Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
APEX — Azure Post Exploitation Framework | Kitploit
Outils/GitHubGitHub/luemmelsec/apex
Penetration Testing FrameworksExploit FrameworksData ExfiltrationInformation GatheringPost-ExploitationCloud SecurityRed Teaming
GitHubluemmelsec/apex

APEX

Azure Post Exploitation Framework

Voir le dépôt
24822il y a 9 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

APEX (anciennement AzurePwn)- Framework de post-exploitation Azure

Une tentative pour faciliter les tâches de post-exploitation une fois que l'on dispose d'une certaine forme d'identifiants pour un compte lié à Azure.
Pour être honnête, ce n'est ni nouveau ni spectaculaire. C'est juste mon vieux cul paresseux qui se fait des raccourcis pour ne pas avoir à me souvenir de toutes les commandes dont j'ai besoin, encore et encore.

Architecture

APEX repose sur une architecture modulaire combinant :

  • Module Microsoft Graph PowerShell : pour accéder aux ressources Azure AD et aux groupes dynamiques, et pour les interroger.
  • Azure CLI : utilisé pour l'interrogation des comptes de stockage et la gestion des coffres de clés.
  • Module Az PowerShell : fournit des capacités d'exploration supplémentaires au sein des ressources Azure.

Il dispose de requêtes et d'attaques pré-intégrées que vous pouvez utiliser pour accélérer les choses et ne pas oublier de vérifier certains éléments.

Utilisation

Exécutez simplement APEX via IEX ou .\APEX.ps1, comme vous le souhaitez.
Assurez-vous d'utiliser PS7, car certaines fonctions pourraient ne pas être disponibles ou ne pas fonctionner avec les versions inférieures de PowerShell. Les premières étapes consistent à définir un locataire (tenant) et à se connecter aux trois outils. Ensuite, tout tourne autour du menu Queries et Attack.
Tirez parti des requêtes intégrées pour obtenir rapidement un aperçu des capacités de votre compte actuel.
Profitez de la combinaison des sorties des trois outils différents pour obtenir autant d'informations que possible sur ce qui vous intéresse.
Certaines fonctionnalités, comme le menu Storage et Key Vault, permettent de naviguer facilement dans les ressources disponibles, ce qui rend la recherche des données intéressantes et leur exfiltration un jeu d'enfant. Plus d'informations à ce sujet sur YouTube : https://www.youtube.com/watch?v=wDbf-JVsW5c

APEX

APEX1

Télécharger l’outil