
AzureHound v3.1.1-rc1
Collecte les données du locataire Azure (utilisateurs, groupes, rôles, ressources) et les exporte pour l'analyse des chemins d'attaque BloodHound dans les tests d'intrusion cloud et les opérations d'équipe rouge.
AzureHound
Le collecteur de données BloodHound pour Microsoft Azure
Obtenir AzureHound
Binaires des versions
Téléchargez le binaire approprié pour votre plateforme depuis l'une de nos versions.
Version continue
La version continue contient des binaires précompilés automatiquement maintenus à jour avec la branche main et peut être téléchargée
ici.
Avertissement : La version continue peut être instable.
Compilation
Prérequis
- Go 1.25 ou version ultérieure
Pour compiler ce projet à partir des sources, exécutez la commande suivante :
go build -ldflags="-s -w -X github.com/bloodhoundad/azurehound/v2/constants.Version=`git describe tags --exact-match 2> /dev/null || git rev-parse HEAD`"
Documentation
Veuillez consulter la documentation de BloodHound Community Edition pour :
Utilisation
Démarrage rapide
Afficher toutes les données du locataire Azure sur la sortie standard
❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT"
Écrire toutes les données du locataire Azure dans un fichier
❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT" -o "mytenant.json"
Écrire toutes les données du locataire Azure dans un fichier, en réutilisant votre authentification existante depuis l'interface de ligne de commande Azure
❯ JWT=$(az account get-access-token --resource https://graph.microsoft.com | jq -r .accessToken)
❯ azurehound list --jwt "$JWT"
Configurer et démarrer le service de collecte de données pour BloodHound Enterprise
❯ azurehound configure
(suivre les invites)
❯ azurehound start
Interface de ligne de commande
❯ azurehound --help
AzureHound vx.x.x
Créé par l'équipe BloodHound Enterprise chez SpecterOps - [https://bloodhoundenterprise.io](https://specterops.io/bloodhound-overview/)
L'outil officiel pour collecter les données Azure pour BloodHound Community Edition et BloodHound Enterprise
Utilisation :
azurehound [commande]
Commandes disponibles :
completion Générer le script d'autocomplétion pour le shell spécifié
configure Configurer AzureHound
help Aide sur n'importe quelle commande
list Lister les objets Azure
start Démarrer le service de collecte de données Azure pour BloodHound Enterprise
Options :
-c, --config string Fichier de configuration AzureHound (défaut : /Users/dlees/.config/azurehound/config.json)
-h, --help aide pour azurehound
--json Afficher les journaux au format json
-j, --jwt string Utiliser un JWT acquis pour s'authentifier auprès d'Azure
--log-compress Compresser les journaux rotatifs avec gzip (défaut : true)
--log-file string Écrire les journaux dans ce fichier
--log-max-age int Âge maximal en jours pour les journaux rotatifs (défaut : 14 ; 0 désactive l'élagage par âge)
--log-max-backups int Nombre maximal de journaux rotatifs à conserver (défaut : 20 ; 0 désactive l'élagage par nombre)
--log-max-size int Taille active maximale du journal en Mio avant rotation (défaut : 100)
--proxy string Définit l'URL du proxy pour le service AzureHound
-r, --refresh-token string Utiliser un jeton d'actualisation acquis pour s'authentifier auprès d'Azure
-v, --verbosity int Niveau de verbosité d'AzureHound (défaut : 0) [Min : -1, Max : 2]
--version version pour azurehound
Utilisez "azurehound [commande] --help" pour plus d'informations sur une commande.
Gestion des fichiers journaux
Lorsque --log-file est configuré, AzureHound effectue une rotation du journal actif lorsqu'il atteint --log-max-size. Les journaux rotatifs sont horodatés, stockés à côté du journal actif et compressés avec gzip par défaut.
Les archives sont conservées pendant au plus --log-max-age jours et sont également limitées par --log-max-backups. Définir l'une ou l'autre option de conservation sur 0 désactive cette limite individuelle. Les valeurs par défaut ne conservent pas plus de 20 archives ou 14 jours d'historique. Un seul processus AzureHound doit écrire dans un fichier journal donné.