Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Azure-App-Tools — Colección de herramientas para usar con aplicaciones de Azure | Kitploit
Herramientas/GitHubGitHub/rvrsh3ll/azure-app-tools
Herramientas de PhishingSeguridad WebSeguridad en la NubeComando y ControlAutenticaciónRed TeamingDesarrollo de Payloads
GitHubrvrsh3ll/azure-app-tools

Azure-App-Tools

Colección de herramientas para usar con aplicaciones de Azure

Ver Repositorio
11317hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Azure-App-Tools

Colección de herramientas para usar con aplicaciones de Azure. https://azure.microsoft.com/en-us/get-started/apps/

Requisitos previos

Módulo de Azure PowerShell https://docs.microsoft.com/en-us/powershell/azure/install-az-ps?view=azps-3.8.0

Ejemplos:

Códigos de dispositivo dinámicos

PoC original de @MrUn1k0d3r https://gist.github.com/Mr-Un1k0d3r/afef5a80cb72dfeaa78d14465fb0d333.

Genere dinámicamente códigos de dispositivo en un sitio web de Azure. Normalmente, tenemos que enviar un correo electrónico al usuario y el código de dispositivo tiene 900 segundos para expirar desde el momento del envío del correo. Al dirigir al usuario a un sitio dinámico, ampliamos el tiempo que tenemos para recibir tokens en función de cuándo visita el sitio web y hasta que inicia sesión.

Utiliza FLUX Web3 por defecto para CORS-Anywhere, por lo que la dirección IP para iniciar sesión puede variar. Puede usar otros servicios como Heroku Apps para alojar Cors-Anywhere. https://github.com/Rob--W/cors-anywhere

az webapp up --location eastus --resource-group mynewresourcegroup --name mynewsubdomain --html --sku FREE

texto alternativo

Página de phishing HTML estática

az webapp up --location eastus --resource-group mynewresourcegroup --name mynewsubdomain --html --sku FREE

Azure IPFS Dropper

Instrucciones de configuración

Redireccionador IIS

az webapp up --location eastus --resource-group mynewresourcegroup --name mynewsubdomain --html --sku FREE

Navegue a la consola de la aplicación de Azure y copie applicationHost.xdt un directorio atrás.

texto alternativo

Redireccionador Python Flask

El redireccionador actúa como un redireccionador "tonto" a menos que modifique las variables en application.py. Vea a continuación.

Proteja sus servidores con un encabezado secreto según mi blog en https://medium.com/@rvrsh3ll/hardening-your-azure-domain-front-7423b5ab4f64

Asegúrese de comentar la primera variable HEADER y luego descomentar HEADER y HEADER_KEY para usar encabezados mágicos en application.py. HEADER = None #HEADER = "X-Aspnet-Version" #HEADER_KEY = "1.5"

az webapp up --location eastus --resource-group mynewresourcegroup --name mynewsubdomain --SKU FREE

Descargar herramienta