Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Azure_Workshop — Lab Azure vulnérable par conception, déployable avec Terraform, avec des chemins d'attaque réalistes et des erreurs de configuration courantes pour pratiquer le red teaming et la détection de sécurité. | Kitploit
Outils/GitHubGitHub/mandiant/azure_workshop
Sécurité de l'Infrastructure CloudTests d'IntrusionSécurité CloudMauvaise ConfigurationApprentissage et ÉducationRed TeamingLabs et PratiqueArchived
GitHubmandiant/azure_workshop

Azure_Workshop

Lab Azure vulnérable par conception, déployable avec Terraform, avec des chemins d'attaque réalistes et des erreurs de configuration courantes pour pratiquer le red teaming et la détection de sécurité.

Voir le dépôt
61782il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Atelier Azure Red Team : Attaque et Détection

Il s'agit d'un laboratoire Azure vulnérable par conception contenant 2 x chemins d'attaque avec des erreurs de configuration courantes. Ces vulnérabilités sont destinées à représenter celles trouvées dans des environnements de production réels et les vecteurs d'attaque sont destinés à être aussi réalistes que possible par rapport aux TTP de véritables acteurs de la menace. Si vous souhaitez voir quelles détections et alertes ces vecteurs de chemins d'attaque génèrent, je recommande de vous inscrire à un essai Microsoft E5 qui comprend Microsoft Defender for Cloud et le plan Azure AD premium P2. Des liens pour créer un compte développeur Azure se trouvent dans le fichier resources.txt.

Auteur - Roxana Kovaci (@RoxanaKovaci)

Prérequis

  • Locataire Azure
  • Azure CLI
  • Terraform version 1.2.2 ou supérieure
  • Utilisateur Azure avec le rôle d'administrateur général dans le locataire AAD
  • ajoutez votre IP externe aux lignes 248-249 dans kc1.tf

Déploiement

root@kitploit:~
az login
git clone https://github.com/mandiant/Azure_Workshop.git
cd Azure_Workshop
cd kc1

terraform init
terraform validate

terraform plan -out kc1.tfplan
terraform apply kc1.tfplan

cd ../kc2

terraform init
terraform validate

terraform plan -out kc2.tfplan
terraform apply kc2.tfplan

Pour commencer

  • le point d'entrée de chaque kill-chain est user1. Pour obtenir les identifiants de l'utilisateur initial, exécutez la requête suivante :
root@kitploit:~
terraform output

Objectifs des kill-chains et autres ressources

Kill-Chain #1 :

  • Objectif : Accéder aux données PII des clients.
  • Solutions : Les solutions complètes des chemins d'attaque se trouvent dans kc1/kc1_solution.txt

Kill-Chain #2 :

  • Objectif : Accéder au fichier super secret.
  • Solutions : Les solutions complètes des chemins d'attaque se trouvent dans kc2/kc2_solution.txt

Chaque kill-chain contient dans son dossier le script Terraform (et les autres fichiers prérequis nécessaires au déploiement) ainsi que les solutions aux défis.

D'autres ressources et des liens utiles pour en apprendre davantage se trouvent dans le fichier resources.txt.

Nettoyage

Après avoir terminé chaque scénario de kill-chain, vous pouvez supprimer toutes les ressources précédemment ajoutées dans votre locataire :

root@kitploit:~
az login

cd kc1
terraform destroy

cd ../kc2
terraform destroy
Télécharger l’outil