
Module PowerShell pour le red teaming Azure post-intrusion, automatisant l'extraction de tokens, l'énumération des ressources et le mouvement latéral au sein des environnements d'identité gérée.

Azur3Alph4 est un module PowerShell qui automatise les tâches de red-team pour les opérations sur objectif. Ce module se situe dans une position de post-intrusion (RCE obtenue). L'extraction de jetons et de nombreux autres outils ne s'exécuteront pas correctement sans partir de cette position.
Ce module doit être utilisé pour une énumération et un déplacement supplémentaires dans une application compromise faisant partie d'une identité managée.
Azur3Alph4 est actuellement en développement. Les modules sont en cours de travail et de mise à jour. La plupart de cela n'est pas encore testé.
Les scripts sont dans le dépôt pour une utilisation individuelle et une identification facile, mais le fichier .psm1 est ce qui sera mis à jour de manière cohérente.
Import-Module Azur3Alph4
Pointez $envendpoint vers l'exécution cmd en passant "env" au backend Azure.
Énumère un point de terminaison Azure pour vérifier s'il appartient ou non à une identité managée.
Récupère le jeton d'identité managée depuis le point de terminaison en utilisant le secret extrait. Stocke la valeur dans une variable donnée.
Prend une variable de nom d'utilisateur et de mot de passe, automatise la conversion SecureString et se connecte à un compte Azure.
Obtient l'ID d'abonnement à l'aide de l'API REST pour Azure.
Utilise l'ID d'abonnement pour énumérer toutes les ressources accessibles.
Énumère toutes les ressources disponibles à l'aide du jeton Azure et liste les autorisations de chaque ressource directement en dessous.