
Módulo de PowerShell para red teaming en Azure posterior a una brecha, que automatiza la extracción de tokens, la enumeración de recursos y el movimiento lateral en entornos de identidad administrada.

Azur3Alph4 es un módulo de PowerShell que automatiza tareas de equipo rojo para operaciones con objetivos. Este módulo se sitúa en una posición posterior a una brecha (RCE logrado). La extracción de tokens y muchas otras herramientas no se ejecutarán correctamente sin comenzar desde esta posición.
Este módulo debe utilizarse para la enumeración y movimiento adicionales en una aplicación comprometida que forma parte de una identidad administrada.
Azur3Alph4 está actualmente en desarrollo. Se están trabajando y actualizando módulos. La mayor parte de esto aún no ha sido probado.
Los scripts están en el repositorio para uso individual y fácil identificación, pero el archivo .psm1 es el que se actualizará de manera constante.
Import-Module Azur3Alph4
Apunte $envendpoint a la ejecución de cmd pasando "env" al backend de Azure.
Enumera un punto de conexión de Azure para verificar si pertenece o no a una identidad administrada
Obtiene el token de identidad administrada desde el punto de conexión usando el secreto extraído. Almacena el valor en una variable dada
Toma una variable de nombre de usuario y contraseña, automatiza la conversión a SecureString y se conecta a una cuenta de Azure
Obtiene el ID de suscripción usando la API REST de Azure
Usa el ID de suscripción para enumerar todos los recursos accesibles
Enumera todos los recursos disponibles usando el token de Azure y lista los permisos de cada recurso directamente debajo