Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
azpim — Una herramienta de interfaz de línea de comandos para gestionar las activaciones de roles de Azure Privileged Identity Management (PIM) directamente desde tu terminal. | Kitploit
Herramientas/GitHubGitHub/tapanmeena/azpim
Autenticación y AutorizaciónSeguridad de Infraestructura en la NubeScripting y AutomatizaciónSeguridad en la NubeUtilidades y FrameworksGestión de Identidad y Acceso (IAM)
GitHubtapanmeena/azpim

azpim

Una herramienta de interfaz de línea de comandos para gestionar las activaciones de roles de Azure Privileged Identity Management (PIM) directamente desde tu terminal.

Ver Repositorio
6252hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Azure PIM CLI (azpim)

Una herramienta de línea de comandos para gestionar activaciones de roles de Azure Privileged Identity Management (PIM) directamente desde tu terminal.

Terminal UI TypeScript npm License

Características

  • 🔐 Activación de roles - Activa rápidamente roles elegibles de Azure PIM
  • 🔓 Desactivación de roles - Desactiva roles activos cuando ya no sean necesarios
  • 📋 Menú interactivo - Interfaz amigable basada en menús
  • ✨ Interfaz bonita - Experiencia de terminal pulida con spinners y colores
  • 🔄 Soporte multirol - Activa o desactiva varios roles a la vez
  • 📊 Seguimiento de estado - Retroalimentación en tiempo real sobre el estado de activación/desactivación
  • 💾 Presets - Guarda y reutiliza configuraciones de activación/desactivación
  • ⭐ Favoritos - Marca suscripciones como favoritas para acceso rápido
  • 🗃️ Caché de suscripciones - Caché automática de suscripciones (TTL de 6 horas) para un inicio más rápido
  • 🚀 Modo no interactivo - Flags de CLI para scripting y automatización
  • 🔔 Notificaciones de actualización - Comprobaciones automáticas de actualizaciones con comportamiento configurable
  • 📤 Salida JSON - Salida legible por máquina para integración con otras herramientas
  • 👤 Aislamiento de datos por usuario - Configuración y caché almacenadas por ID de usuario de Azure

Requisitos previos

Antes de usar azpim, asegúrate de tener:

  1. Node.js (v18 o superior)
  2. Azure CLI instalado y configurado
  3. Cuenta de Azure con roles elegibles para PIM

Configuración de Azure CLI

# Instalar Azure CLI (si no está instalado)
# Ver: https://docs.microsoft.com/es-es/cli/azure/install-azure-cli

# Iniciar sesión en Azure
az login

# Verificar que has iniciado sesión
az account show

Instalación

Instalación global (recomendada)

# Usando npm
npm install -g azpim

# Usando pnpm
pnpm add -g azpim

# Usando yarn
yarn global add azpim

Después de la instalación, el comando azpim estará disponible globalmente.

Migración desde azp-cli

Si usabas azp-cli anteriormente, tus presets se almacenan en ~/.config/azp-cli/ (o %APPDATA%\azp-cli\ en Windows). Para migrar:

  1. Copia tu presets.json a la nueva ubicación: ~/.config/azpim/ (o %APPDATA%\azpim\)
  2. Desinstala el paquete antiguo: npm uninstall -g azp-cli

Desde el código fuente (desarrollo)

# Clonar el repositorio
git clone https://github.com/tapanmeena/azpim.git
cd azpim

# Instalar dependencias
pnpm install

# Construir el proyecto
pnpm build

# Enlazar globalmente para desarrollo
npm link

Uso

Ejecutar la CLI

# Después de la instalación global
azpim

# O con comandos específicos
azpim activate
azpim deactivate
azpim preset list
azpim update

# Modo de desarrollo (desde el código fuente)
pnpm dev

Comandos

ComandoAliasDescripción
activateaActivar un rol en Azure PIM (predeterminado)
deactivatedDesactivar un rol en Azure PIM
preset-Gestionar presets reutilizables
favoritesfavGestionar suscripciones favoritas
check-updateupdate, upgradeVerificar si hay una versión más reciente
help-Mostrar información de ayuda

Flags globales:

  • --debug - Habilitar registro de depuración
  • --version - Mostrar número de versión

Subcomandos de preset

ComandoDescripción
preset listListar todos los presets disponibles
preset showMostrar detalles de un preset específico
preset addAñadir un nuevo preset (asistente interactivo)
preset editEditar un preset existente (asistente interactivo)
preset removeEliminar un preset

Subcomandos de favoritos

ComandoDescripción
favorites listListar todas las suscripciones favoritas
favorites addAñadir una suscripción a favoritos
favorites removeEliminar una suscripción de favoritos
favorites clearBorrar todos los favoritos
favorites exportExportar favoritos a un archivo
favorites importImportar favoritos desde un archivo
favorites refreshRefrescar la caché de suscripciones

Actualizaciones

Puedes verificar si hay una versión más reciente disponible:

azpim update
# alias
azpim upgrade

Notas:

  • azpim update termina con código 0 si está actualizado, 2 si hay una actualización disponible y 1 en caso de error.
  • --check-only - Solo verificar y mostrar el estado sin mostrar instrucciones de actualización.
  • --output json devuelve una respuesta estructurada adecuada para scripts.
  • Por defecto, azpim activate y azpim deactivate también mostrarán un breve aviso de "actualización disponible" (solo modo texto) como máximo una vez al día.
  • Desactiva las comprobaciones de actualización mediante AZPIM_NO_UPDATE_NOTIFIER=1 (o AZPIM_DISABLE_UPDATE_CHECK=1).

La caché de comprobación de actualizaciones se almacena junto con los presets en tu directorio de configuración:

  • macOS/Linux: ~/.config/azpim/update-check.json (o $XDG_CONFIG_HOME/azpim/update-check.json)
  • Windows: %APPDATA%\azpim\update-check.json

Modo no interactivo (automatización)

Usa flags para activar o desactivar roles de PIM directamente sin pasar por el menú interactivo, perfecto para scripting y flujos de trabajo CI/CD.

Ejemplos de activación

# Activar un solo rol por nombre (no interactivo)
azpim activate --non-interactive --yes \
   --subscription-id <SUBSCRIPTION_GUID> \
   --role-name "Owner" \
   --duration-hours 2 \
   --justification "Break-glass por incidente" \
   --output json

# Activar múltiples roles (repetir --role-name)
azpim activate --non-interactive --yes \
   --subscription-id <SUBSCRIPTION_GUID> \
   --role-name "Contributor" \
   --role-name "User Access Administrator"

# Si un nombre de rol coincide con varios roles elegibles (diferentes ámbitos),
# --non-interactive dará error a menos que permitas explícitamente activar todas las coincidencias
azpim activate --non-interactive --yes \
   --subscription-id <SUBSCRIPTION_GUID> \
   --role-name "Contributor" \
   --allow-multiple

# Vista previa de lo que sucedería sin enviar solicitudes
azpim activate --non-interactive --dry-run \
   --subscription-id <SUBSCRIPTION_GUID> \
   --role-name "Contributor" \
   --output json

Ejemplos de desactivación

# Desactivar roles específicos
azpim deactivate --non-interactive --yes \
   --subscription-id <SUBSCRIPTION_GUID> \
   --role-name "Owner" \
   --justification "Tarea completada"

# Desactivar en todas las suscripciones (omitir subscription-id)
azpim deactivate --non-interactive --yes \
   --role-name "Contributor" \
   --allow-multiple

Flags disponibles

Flags comunes (activate/deactivate):

Descargar herramienta