Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/bishopfox/cirro-azcli-ext
Sécurité de l'Infrastructure CloudOSINT (Renseignement de Sources Ouvertes)ReconnaissanceCollecte d'InformationsTests d'IntrusionSécurité Cloud
GitHubbishopfox/cirro-azcli-ext

cirro-azcli-ext

Azure CLI extension pour la collection Cirro

Voir le dépôt
713il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

cirro-azcli-ext

Une extension Azure CLI qui collecte passivement les données des ressources Azure dans une base de données SQLite compatible avec le schéma Cirro (https://github.com/bishopfox/cirro). Elle journalise également toutes les invocations CLI dans un fichier JSON-lines.

S'intègre aux événements knack :

  • EVENT_INVOKER_POST_PARSE_ARGS — journalise les arguments des commandes
  • EVENT_INVOKER_FILTER_RESULT — écrit les données des ressources dans SQLite

Installation

1. Installer l'extension

root@kitploit:~
az extension add --source dist/cirro_azcli_ext-*.whl

2. Désactiver l'index de commandes

root@kitploit:~
az config set core.use_command_index=false

Azure CLI charge les extensions en différé via l'index de commandes. Le désactiver garantit que cette extension se charge pour les commandes afin d'observer chaque invocation.

Télécharger l’outil
toutes

Fonctionnement

Lorsqu'une commande az renvoie des données depuis un point de terminaison Azure distant (ARM, Graph, Key Vault, etc.), l'extension classe chaque élément de résultat et l'écrit dans la table SQLite appropriée :

Signal de classificationExempleTable cible
@odata.type sur l'élément#microsoft.graph.userusers
Modèle d'ID de ressource ARM/subscriptions/x/providers/…resources
Préfixe de commande CLIad user listusers

Les commandes locales uniquement (version, extension, config, etc.) sont ignorées.

Schéma de base de données (compatible Cirro)

Ressources ARM

root@kitploit:~
CREATE TABLE resources (
    id TEXT PRIMARY KEY, sub_id TEXT, rg_id TEXT, resource_type TEXT, data TEXT
);

Éléments Key Vault

root@kitploit:~
CREATE TABLE keyVaultItems (
    id TEXT PRIMARY KEY, item_type TEXT, data TEXT
);

Tables génériques (18 tables, chacune avec id TEXT PRIMARY KEY, data TEXT)

applications · administrativeUnits · conditionalAccessPolicies · devices · directoryRoles · eligibleArmRBAC · eligibleRoleAssignments · groups · managementGroupEntities · namedLocations · organization · oauth2PermissionGrants · policies · roleAssignments · servicePrincipals · subscriptions · tenants · users

Configuration

Clé de configurationDéfautDescription
cirro.log_path~/.azure/cli_args.logChemin du fichier de journal des arguments
cirro.db_path~/.azure/cirro_collect.dbChemin de la base de données SQLite
root@kitploit:~
az config set cirro.db_path=/var/data/cirro_collect.db

Commandes

root@kitploit:~
az cirro status          # show log stats and per-table row counts
az cirro status --tail 5 # show last 5 argument log entries