Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Azur3Alph4 — Module PowerShell pour le red teaming Azure post-intrusion, automatisant l'extraction de tokens, l'énumération des ressources et le mouvement latéral au sein des environnements d'identité gérée. | Kitploit
Outils/GitHubGitHub/hyd3sec/azur3alph4
Escalade de PrivilègesCollecte d'InformationsPost-ExploitationTests d'IntrusionSécurité CloudRed Teaming
GitHubhyd3sec/azur3alph4

Azur3Alph4

Module PowerShell pour le red teaming Azure post-intrusion, automatisant l'extraction de tokens, l'énumération des ressources et le mouvement latéral au sein des environnements d'identité gérée.

Voir le dépôt
6320il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Azur3Alph4

alt text

À propos

Azur3Alph4 est un module PowerShell qui automatise les tâches de red-team pour les opérations sur objectif. Ce module se situe dans une position de post-intrusion (RCE obtenue). L'extraction de jetons et de nombreux autres outils ne s'exécuteront pas correctement sans partir de cette position. Ce module doit être utilisé pour une énumération et un déplacement supplémentaires dans une application compromise faisant partie d'une identité managée.
Azur3Alph4 est actuellement en développement. Les modules sont en cours de travail et de mise à jour. La plupart de cela n'est pas encore testé.

Les scripts sont dans le dépôt pour une utilisation individuelle et une identification facile, mais le fichier .psm1 est ce qui sera mis à jour de manière cohérente.

Installation et utilisation

Import-Module Azur3Alph4

Pointez $envendpoint vers l'exécution cmd en passant "env" au backend Azure.

Mises à jour - 10/08/2021

  • Ajout de Get-ResourceActions.ps1 et mise à jour de Azur3Alph4.psm1

Mises à jour - 05/08/2021

  • Rendu Azur3Alph4 modulaire
  • Ajout de la fonction Get-SubscriptionId

Pourquoi cela a été construit

  • Je l'ai construit parce que je voulais en apprendre davantage sur PowerShell et Azure, deux choses que j'aimerais vraiment améliorer.
  • Pour aider à automatiser et éliminer beaucoup de commandes PS répétitives.
  • Pour bâtir sur mes connaissances actuelles du red teaming Azure.

Liste des fonctions

Get-Endpoint

Énumère un point de terminaison Azure pour vérifier s'il appartient ou non à une identité managée.

Get-ManagedIdentityToken

Récupère le jeton d'identité managée depuis le point de terminaison en utilisant le secret extrait. Stocke la valeur dans une variable donnée.

Connect-AzAccount

Prend une variable de nom d'utilisateur et de mot de passe, automatise la conversion SecureString et se connecte à un compte Azure.

Get-SubscriptionId

Obtient l'ID d'abonnement à l'aide de l'API REST pour Azure.

Get-ManagedIdentityResources

Utilise l'ID d'abonnement pour énumérer toutes les ressources accessibles.

Get-ResourceActions.ps1

Énumère toutes les ressources disponibles à l'aide du jeton Azure et liste les autorisations de chaque ressource directement en dessous.

Crédits

  • Un grand merci à @nikhil_mitt pour le cours CARTP qui m'a lancé dans Azure.
Télécharger l’outil