
Azure Post Exploitation Framework
Une tentative pour faciliter les tâches de post-exploitation une fois que l'on dispose d'une certaine forme d'identifiants pour un compte lié à Azure.
Pour être honnête, ce n'est ni nouveau ni spectaculaire. C'est juste mon vieux cul paresseux qui se fait des raccourcis pour ne pas avoir à me souvenir de toutes les commandes dont j'ai besoin, encore et encore.
APEX repose sur une architecture modulaire combinant :
Il dispose de requêtes et d'attaques pré-intégrées que vous pouvez utiliser pour accélérer les choses et ne pas oublier de vérifier certains éléments.
Exécutez simplement APEX via IEX ou .\APEX.ps1, comme vous le souhaitez.
Assurez-vous d'utiliser PS7, car certaines fonctions pourraient ne pas être disponibles ou ne pas fonctionner avec les versions inférieures de PowerShell.
Les premières étapes consistent à définir un locataire (tenant) et à se connecter aux trois outils.
Ensuite, tout tourne autour du menu Queries et Attack.
Tirez parti des requêtes intégrées pour obtenir rapidement un aperçu des capacités de votre compte actuel.
Profitez de la combinaison des sorties des trois outils différents pour obtenir autant d'informations que possible sur ce qui vous intéresse.
Certaines fonctionnalités, comme le menu Storage et Key Vault, permettent de naviguer facilement dans les ressources disponibles, ce qui rend la recherche des données intéressantes et leur exfiltration un jeu d'enfant.
Plus d'informations à ce sujet sur YouTube : https://www.youtube.com/watch?v=wDbf-JVsW5c

