Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ATEAM | Kitploit
Herramientas/GitHubGitHub/netspi/ateam
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoAnálisis de VulnerabilidadesRecopilación de InformaciónPruebas de PenetraciónSeguridad en la NubeEnumeración de SubdominiosAnálisis de DNS
GitHubnetspi/ateam

ATEAM

Ver Repositorio
14815hace 11 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ATEAMLogo
licence badge stars badge forks badge issues badge Twitter Follow

ATEAM: Módulo de enumeración y atribución de tenants de Azure

Una herramienta de reconocimiento en Python diseñada para descubrir servicios de Azure y atribuir información sobre la propiedad del tenant basándose en sus respuestas.

Autor, Colaboradores y Licencia

  • Autores:
    • Karl Fosaaen (@kfosaaen - En la mayoría de las plataformas), NetSPI
    • Thomas Elling (@thomaselling1), NetSPI
  • Licencia: BSD 3-Clause

🎯 Propósito

Esta herramienta ayuda a investigadores de seguridad, pentesters y administradores de Azure a descubrir recursos de Azure asociados con IDs de tenant específicos.

✨ Características

Descubrimiento multiservicio

Prueba nombres de recursos contra 6 servicios diferentes de Azure y sus subdominios:

  • Azure App Services (.azurewebsites.net y .scm.azurewebsites.net)
  • Azure DevOps (dev.azure.com)
  • Azure Key Vault (.vault.azure.net)
  • Azure Storage Accounts (.blob.core.windows.net)
  • SharePoint Online (.sharepoint.com)
  • Azure Databricks (.azuredatabricks.net)

Capacidades adicionales

  • Procesamiento concurrente: Escaneo multihilo para obtener resultados más rápidos
  • Procesamiento por lotes: Procesa recursos en lotes configurables para evitar problemas de memoria
  • Validación DNS: Confirma los registros DNS antes de realizar solicitudes HTTP
  • Generación de permutaciones: Genera automáticamente variaciones de nombres de recursos
  • Almacenamiento en base de datos: Base de datos SQLite para resultados persistentes
  • Múltiples formatos de exportación: Exportaciones CSV, JSON y HTML
  • Registro detallado (verbose): Información de depuración detallada para solucionar problemas

📋 Requisitos previos

  • Python 3.7 o superior
  • Conexión a Internet
  • Paquetes de Python requeridos (consulte Instalación a continuación)

🚀 Instalación

  1. Clona o descarga la herramienta:

    root@kitploit:~
    git clone https://github.com/NetSPI/ATEAM.git
    cd ATEAM
    
  2. Instala las dependencias requeridas:

    root@kitploit:~
    pip install -r requirements.txt
    

    O instala manualmente:

    root@kitploit:~
    pip install requests dnspython urllib3
    
  3. Verifica la instalación:

    root@kitploit:~
    python ateam.py --help
    

📖 Uso

Uso básico

Escanea un solo recurso:

root@kitploit:~
python ateam.py -r "myapp"

Escanea múltiples recursos:

root@kitploit:~
python ateam.py -r "app1" "app2" "app3"

Escanea desde un archivo de texto con lista de recursos:

root@kitploit:~
python ateam.py -f resources.txt

Uso avanzado

Salida detallada (verbose) con 20 workers:

root@kitploit:~
python ateam.py -f resources.txt -v -w 20

Genera permutaciones y escanea:

root@kitploit:~
python ateam.py -f resources.txt -p

Genera permutaciones con un tamaño de lote más pequeño (recomendado para escaneos grandes):

root@kitploit:~
python ateam.py -f resources.txt -p -b 100

Exporta los resultados a HTML:

root@kitploit:~
python ateam.py -e html

Limpia la base de datos y empieza de cero:

root@kitploit:~
python ateam.py -f resources.txt --clear

Opciones de la línea de comandos

📁 Estructura de archivos

root@kitploit:~
ATEAM/
├── ateam.py    # Main script
├── requirements.txt          # Python dependencies
├── permutations.txt          # Resource name permutations
└── README.md                 # This file

🔧 Configuración

Archivo de permutaciones

El archivo permutations.txt contiene prefijos y sufijos comunes para generar variaciones de nombres de recursos:

root@kitploit:~
dev
prod
test
staging
api
web
...

Esto generará combinaciones como:

  • devmyapp
  • myappdev
  • prodmyapp
  • myapp-prod
  • etc.

Base de datos

Los resultados se almacenan en azure_tenants.db (SQLite) con el siguiente esquema:

  • resource_uri: La URL del recurso descubierto
  • resource_type: Tipo de servicio de Azure
  • tenant_id: ID de tenant extraído
  • discovered_at: Marca de tiempo del descubrimiento

📊 Ejemplos de salida

Salida de consola

root@kitploit:~
2025-06-27 14:37:39 - INFO - Found Storage Account tenant ID 72f988bf-86f1-41af-91ab-2d7cd011db47 for mars
2025-06-27 14:37:40 - INFO - Found App Service SCM tenant ID 'common' for notarealapplication
2025-06-27 14:37:47 - INFO - Found Key Vault tenant ID 72f988bf-86f1-41af-91ab-2d7cd011db47 for mdo

Listado de base de datos

root@kitploit:~
Resource URI                             Type            Tenant ID                      	  Discovered At
-----------------------------------------------------------------------------------------------------------------
hanover.scm.azurewebsites.net            AppServices-SCM 72f988bf-86f1-41af-91ab-2d7cd011db47 2025-06-27 21:37:41
dev.azure.com/microsoft                  DevOps          72f988bf-86f1-41af-91ab-2d7cd011db47 2025-06-27 21:37:12
mdo.vault.azure.net                      KeyVault        72f988bf-86f1-41af-91ab-2d7cd011db47 2025-06-27 21:37:47
mars.blob.core.windows.net               StorageAccount  72f988bf-86f1-41af-91ab-2d7cd011db47 2025-06-27 21:37:46

🔍 Cómo funciona

  1. Validación DNS: Comprueba si existen registros DNS para el recurso
  2. Sondeo de servicios: Realiza solicitudes HTTP a los endpoints aplicables del servicio de Azure
  3. Análisis de respuestas: Según el recurso, extrae IDs de tenant de:
    • Cabeceras WWW-Authenticate
    • URLs de redirección OAuth
    • Cabeceras de respuesta
    • Mensajes de error
  4. Almacenamiento de datos: Guarda los resultados en la base de datos SQLite
  5. Exportación: Genera informes en varios formatos

🛡️ Consideraciones de seguridad

  • Límite de velocidad (rate limiting): La herramienta incluye demoras y respeta los límites del servicio
  • Manejo de errores: Manejo elegante de tiempos de espera y errores
  • Registro: Registros detallados para pistas de auditoría
  • No intrusiva: Utiliza solicitudes HTTP estándar sin autenticación para realizar enumeración anónima

⚠️ Importante: Asegúrate siempre de tener la autorización adecuada antes de escanear cualquier recurso. El escaneo no autorizado puede violar los términos de servicio o las leyes aplicables.

🐛 Solución de problemas

Modo de depuración

Puedes habilitar el registro detallado (verbose) para obtener información detallada, pero puede ser demasiado:

root@kitploit:~
python ateam.py -f resources.txt -v

Problemas de memoria con permutaciones

Si experimentas mensajes de «killed» al usar permutaciones, intenta reducir el tamaño del lote:

root@kitploit:~
python ateam.py -f resources.txt -p -b 100 -w 5

Esto procesa los recursos en lotes más pequeños con menos workers concurrentes para evitar el agotamiento de la memoria.

🤝 Contribuciones

¡Las contribuciones son bienvenidas! No dudes en enviar:

  • Informes de errores
  • Solicitudes de funciones
  • Mejoras de código
  • Actualizaciones de documentación

Blogs relacionados

  • We Know What You Did (in Azure) Last Summer

Presentaciones

  • We Know What You Did (in Azure) Last Summer - DEF CON 33 - Cloud Village
    • Diapositivas
Descargar herramienta
OpciónDescripciónEjemplo
-f, --fileArchivo que contiene los recursos (uno por línea)-f resources.txt
-r, --resourcesLista de recursos separados por espacios-r "app1" "app2"
-w, --workersNúmero de workers concurrentes (predeterminado: 10)-w 20
-b, --batch-sizeRecursos por lote (predeterminado: 1000)-b 100
-v, --verboseHabilita el registro detallado (verbose)-v
-l, --listLista todas las entradas de la base de datos-l
-e, --exportExporta resultados (csv, json, html)-e html
--clearLimpia la base de datos antes de escanear--clear
-t, --tenantFiltra los resultados por ID de tenant-t "tenant-id"
-p, --permutationsGenera permutaciones de nombres de recursos-p