
Herramienta de enumeración de subdominios basada en DNS para servicios de Azure, que sondea App Services, Storage Accounts, Databases, Key Vaults y endpoints de CDN mediante técnicas de permutación y resolución.
AzSubEnum es una herramienta especializada de enumeración de subdominios adaptada para servicios de Azure. Esta herramienta está diseñada para buscar e identificar meticulosamente subdominios asociados con varios servicios de Azure. Mediante una combinación de técnicas y consultas, AzSubEnum profundiza en la estructura de dominios de Azure, sondeando y recolectando sistemáticamente subdominios relacionados con una amplia gama de servicios de Azure.
AzSubEnum opera aprovechando técnicas de resolución DNS y métodos sistemáticos de permutación para revelar subdominios asociados con servicios de Azure como Azure App Services, Storage Accounts, Azure Databases (incluyendo MSSQL, Cosmos DB y Redis), Key Vaults, CDN, Email, SharePoint, Azure Container Registry, y más. Su funcionalidad se extiende a escanear exhaustivamente diferentes dominios de servicios de Azure para identificar subdominios asociados.
Con esta herramienta, los usuarios pueden realizar una enumeración exhaustiva de subdominios en entornos Azure, ayudando a profesionales de seguridad, investigadores y administradores a obtener información sobre el amplio panorama de los servicios de Azure y sus subdominios correspondientes.
Durante mi viaje de aprendizaje sobre explotación de Azure AD, descubrí que la herramienta de subdominios de Azure, Invoke-EnumerateAzureSubDomains de NetSPI, no podía ejecutarse en mi PowerShell de Debian. En consecuencia, creé una implementación rudimentaria de esa herramienta en Python.
➜ AzSubEnum git:(main) ✗ python3 azsubenum.py --help
usage: azsubenum.py [-h] -b BASE [-v] [-t THREADS] [-p PERMUTATIONS]
Azure Subdomain Enumeration
options:
-h, --help muestra este mensaje de ayuda y sale
-b BASE, --base BASE Nombre base a usar
-v, --verbose Muestra salida detallada
-t THREADS, --threads THREADS
Número de hilos para ejecución concurrente
-p PERMUTATIONS, --permutations PERMUTATIONS
Archivo que contiene permutaciones
Enumeración básica:
python3 azsubenum.py -b retailcorp --thread 10
Usando listas de palabras de permutación:
python3 azsubenum.py -b retailcorp --thread 10 --permutation permutations.txt
Con salida detallada:
python3 azsubenum.py -b retailcorp --thread 10 --permutation permutations.txt --verbose

¿Tienes ideas sobre cómo mejorar esta herramienta? ¡Contribuyamos!
Cualquier acción y/o actividad relacionada con el material contenido en esta herramienta es únicamente su responsabilidad. El mal uso de la información en esta herramienta puede resultar en cargos penales contra las personas en cuestión.