Retour aux mises à jour
New releaseSep 3, 2026

AzureHound v3.1.1-rc1

Collecte les données du locataire Azure (utilisateurs, groupes, rôles, ressources) et les exporte pour l'analyse des chemins d'attaque BloodHound dans les tests d'intrusion cloud et les opérations d'équipe rouge.

Partager

AzureHound

Le collecteur de données BloodHound pour Microsoft Azure

GitHub Workflow Status GitHub release (latest SemVer) GitHub all releases Documentation

Obtenir AzureHound

Binaires des versions

Téléchargez le binaire approprié pour votre plateforme depuis l'une de nos versions.

Version continue

La version continue contient des binaires précompilés automatiquement maintenus à jour avec la branche main et peut être téléchargée ici.

Avertissement : La version continue peut être instable.

Compilation

Prérequis

Pour compiler ce projet à partir des sources, exécutez la commande suivante :

go build -ldflags="-s -w -X github.com/bloodhoundad/azurehound/v2/constants.Version=`git describe tags --exact-match 2> /dev/null || git rev-parse HEAD`"

Documentation

Veuillez consulter la documentation de BloodHound Community Edition pour :

Utilisation

Démarrage rapide

Afficher toutes les données du locataire Azure sur la sortie standard

❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT"

Écrire toutes les données du locataire Azure dans un fichier

❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT" -o "mytenant.json"

Écrire toutes les données du locataire Azure dans un fichier, en réutilisant votre authentification existante depuis l'interface de ligne de commande Azure

❯ JWT=$(az account get-access-token --resource https://graph.microsoft.com | jq -r .accessToken)
❯ azurehound list --jwt "$JWT"

Configurer et démarrer le service de collecte de données pour BloodHound Enterprise

❯ azurehound configure
(suivre les invites)

❯ azurehound start

Interface de ligne de commande

❯ azurehound --help
AzureHound vx.x.x
Créé par l'équipe BloodHound Enterprise chez SpecterOps - [https://bloodhoundenterprise.io](https://specterops.io/bloodhound-overview/)

L'outil officiel pour collecter les données Azure pour BloodHound Community Edition et BloodHound Enterprise

Utilisation :
  azurehound [commande]

Commandes disponibles :
  completion  Générer le script d'autocomplétion pour le shell spécifié
  configure   Configurer AzureHound
  help        Aide sur n'importe quelle commande
  list        Lister les objets Azure
  start       Démarrer le service de collecte de données Azure pour BloodHound Enterprise

Options :
  -c, --config string          Fichier de configuration AzureHound (défaut : /Users/dlees/.config/azurehound/config.json)
  -h, --help                   aide pour azurehound
      --json                   Afficher les journaux au format json
  -j, --jwt string             Utiliser un JWT acquis pour s'authentifier auprès d'Azure
      --log-compress           Compresser les journaux rotatifs avec gzip (défaut : true)
      --log-file string        Écrire les journaux dans ce fichier
      --log-max-age int        Âge maximal en jours pour les journaux rotatifs (défaut : 14 ; 0 désactive l'élagage par âge)
      --log-max-backups int    Nombre maximal de journaux rotatifs à conserver (défaut : 20 ; 0 désactive l'élagage par nombre)
      --log-max-size int       Taille active maximale du journal en Mio avant rotation (défaut : 100)
      --proxy string           Définit l'URL du proxy pour le service AzureHound
  -r, --refresh-token string   Utiliser un jeton d'actualisation acquis pour s'authentifier auprès d'Azure
  -v, --verbosity int          Niveau de verbosité d'AzureHound (défaut : 0) [Min : -1, Max : 2]
      --version                version pour azurehound

Utilisez "azurehound [commande] --help" pour plus d'informations sur une commande.

Gestion des fichiers journaux

Lorsque --log-file est configuré, AzureHound effectue une rotation du journal actif lorsqu'il atteint --log-max-size. Les journaux rotatifs sont horodatés, stockés à côté du journal actif et compressés avec gzip par défaut.

Les archives sont conservées pendant au plus --log-max-age jours et sont également limitées par --log-max-backups. Définir l'une ou l'autre option de conservation sur 0 désactive cette limite individuelle. Les valeurs par défaut ne conservent pas plus de 20 archives ou 14 jours d'historique. Un seul processus AzureHound doit écrire dans un fichier journal donné.

Catégories