Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
APEX — Azure Post Exploitation Framework | Kitploit
Herramientas/GitHubGitHub/luemmelsec/apex
Penetration Testing FrameworksExploit FrameworksData ExfiltrationInformation GatheringPost-ExploitationCloud SecurityRed Teaming
GitHubluemmelsec/apex

APEX

Azure Post Exploitation Framework

Ver Repositorio
24822hace 9 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

APEX (anteriormente AzurePwn): Framework de Post-Explotación de Azure

Un intento de facilitar las tareas de post-explotación una vez que tenemos acceso a algún tipo de credenciales de una cuenta relacionada con Azure.
Para ser honesto, no es nada nuevo ni espectacular. Solo es mi viejo yo perezoso haciendo algunos atajos para no tener que recordar todos los comandos que necesito una y otra vez.

Arquitectura

APEX está construido sobre una arquitectura modular que combina:

  • Módulo de Microsoft Graph PowerShell: Para acceder y consultar recursos de Azure AD y grupos dinámicos.
  • CLI de Azure: Se utiliza para inspeccionar cuentas de almacenamiento y gestionar Key Vault.
  • Módulo Az de PowerShell: Proporciona capacidades de exploración adicionales dentro de los recursos de Azure.

Incluye consultas y ataques preconstruidos que puedes usar para acelerar las cosas y también para no olvidar revisar ciertos elementos.

Uso

Simplemente ejecuta APEX mediante IEX o .\APEX.ps1, como prefieras.
Asegúrate de usar PS7, ya que algunas funciones podrían no estar disponibles o no funcionar con versiones anteriores de PowerShell. Los primeros pasos son configurar un tenant e iniciar sesión en las tres herramientas. Después, todo gira en torno al menú de Consultas y Ataques.
Aprovecha las consultas integradas para obtener rápidamente una visión general de las capacidades de tu cuenta actual.
Aprovecha la combinación de la salida de las tres herramientas diferentes, obteniendo la mayor cantidad de información posible sobre lo que te interesa.
Algunas funciones, como el menú de Storage y Key Vault, permiten una navegación fácil a través de los recursos disponibles, haciendo que sea pan comido encontrar lo interesante y exfiltrarlo. Más sobre esto en YouTube: https://www.youtube.com/watch?v=wDbf-JVsW5c

APEX

APEX1

Descargar herramienta