
Azure Post Exploitation Framework
Un intento de facilitar las tareas de post-explotación una vez que tenemos acceso a algún tipo de credenciales de una cuenta relacionada con Azure.
Para ser honesto, no es nada nuevo ni espectacular. Solo es mi viejo yo perezoso haciendo algunos atajos para no tener que recordar todos los comandos que necesito una y otra vez.
APEX está construido sobre una arquitectura modular que combina:
Incluye consultas y ataques preconstruidos que puedes usar para acelerar las cosas y también para no olvidar revisar ciertos elementos.
Simplemente ejecuta APEX mediante IEX o .\APEX.ps1, como prefieras.
Asegúrate de usar PS7, ya que algunas funciones podrían no estar disponibles o no funcionar con versiones anteriores de PowerShell.
Los primeros pasos son configurar un tenant e iniciar sesión en las tres herramientas.
Después, todo gira en torno al menú de Consultas y Ataques.
Aprovecha las consultas integradas para obtener rápidamente una visión general de las capacidades de tu cuenta actual.
Aprovecha la combinación de la salida de las tres herramientas diferentes, obteniendo la mayor cantidad de información posible sobre lo que te interesa.
Algunas funciones, como el menú de Storage y Key Vault, permiten una navegación fácil a través de los recursos disponibles, haciendo que sea pan comido encontrar lo interesante y exfiltrarlo.
Más sobre esto en YouTube: https://www.youtube.com/watch?v=wDbf-JVsW5c

