Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Azur3Alph4 — Módulo de PowerShell para red teaming en Azure posterior a una brecha, que automatiza la extracción de tokens, la enumeración de recursos y el movimiento lateral en entornos de identidad administrada. | Kitploit
Herramientas/GitHubGitHub/hyd3sec/azur3alph4
Escalada de PrivilegiosRecopilación de InformaciónPost-ExplotaciónPruebas de PenetraciónSeguridad en la NubeRed Teaming
GitHubhyd3sec/azur3alph4

Azur3Alph4

Módulo de PowerShell para red teaming en Azure posterior a una brecha, que automatiza la extracción de tokens, la enumeración de recursos y el movimiento lateral en entornos de identidad administrada.

Ver Repositorio
6320hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Azur3Alph4

texto alternativo

Acerca de

Azur3Alph4 es un módulo de PowerShell que automatiza tareas de equipo rojo para operaciones con objetivos. Este módulo se sitúa en una posición posterior a una brecha (RCE logrado). La extracción de tokens y muchas otras herramientas no se ejecutarán correctamente sin comenzar desde esta posición. Este módulo debe utilizarse para la enumeración y movimiento adicionales en una aplicación comprometida que forma parte de una identidad administrada.
Azur3Alph4 está actualmente en desarrollo. Se están trabajando y actualizando módulos. La mayor parte de esto aún no ha sido probado.

Los scripts están en el repositorio para uso individual y fácil identificación, pero el archivo .psm1 es el que se actualizará de manera constante.

Instalación y uso

Import-Module Azur3Alph4

Apunte $envendpoint a la ejecución de cmd pasando "env" al backend de Azure.

Actualizaciones - 8/10/2021

  • Se añadió Get-ResourceActions.ps1 y se actualizó Azur3Alph4.psm1

Actualizaciones - 8/5/2021

  • Se hizo Azur3Alph4 modular
  • Se añadió la función Get-SubscriptionId

Por qué se creó esto

  • Lo creé porque quería aprender más sobre PowerShell y Azure, dos cosas en las que definitivamente me gustaría mejorar.
  • Para ayudar a automatizar y eliminar muchos comandos repetitivos de PS.
  • Para ampliar mi conocimiento actual sobre el equipo rojo en Azure

Lista de funciones

Get-Endpoint

Enumera un punto de conexión de Azure para verificar si pertenece o no a una identidad administrada

Get-ManagedIdentityToken

Obtiene el token de identidad administrada desde el punto de conexión usando el secreto extraído. Almacena el valor en una variable dada

Connect-AzAccount

Toma una variable de nombre de usuario y contraseña, automatiza la conversión a SecureString y se conecta a una cuenta de Azure

Get-SubscriptionId

Obtiene el ID de suscripción usando la API REST de Azure

Get-ManagedIdentityResources

Usa el ID de suscripción para enumerar todos los recursos accesibles

Get-ResourceActions.ps1

Enumera todos los recursos disponibles usando el token de Azure y lista los permisos de cada recurso directamente debajo

Créditos

  • Un gran agradecimiento a @nikhil_mitt por el curso CARTP que me inició en Azure
Descargar herramienta