Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
AzureRT — AzureRT - Un module PowerShell implémentant diverses tactiques de Red Team Azure | Kitploit
Outils/GitHubGitHub/mgeeky/azurert
Escalade de PrivilègesReconnaissanceMouvement LatéralCollecte d'InformationsTests d'IntrusionSécurité CloudAuthentificationRed Teaming
GitHubmgeeky/azurert

AzureRT

AzureRT - Un module PowerShell implémentant diverses tactiques de Red Team Azure

Voir le dépôt
2333120il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

AzureRT

Module Powershell implémentant diverses cmdlets pour interagir avec Azure et Azure AD d'un point de vue offensif.

Utilitaires utiles traitant de l'authentification basée sur les jetons d'accès, de la commutation entre les interfaces Az, AzureAD et az cli, d'attaques pré-construites faciles à utiliser telles que l'exécution de commandes basée sur Runbook, et plus encore.


Les cmdlets les plus utiles

Cette boîte à outils propose de nombreuses cmdlets variées. Cette section met en évidence les plus importantes et utiles.

Un flux de travail type de Red Team / audit débutant avec des identifiants volés peut être résumé ainsi :

Identifiants volés -> Authentification à Azure/AzureAD -> vérifier s'ils sont valides -> découvrir ce que l'on peut faire avec

Les cmdlets ci-dessous sont précisément adaptées pour vous aider à suivre cette séquence :

  1. Connect-ART - Offre différents moyens de s'authentifier à Azure - identifiants, PSCredential, jeton

  2. Connect-ARTAD - Offre différents moyens de s'authentifier à Azure AD - identifiants, PSCredential, jeton

  3. Get-ARTWhoami - Lorsque vous êtes authentifié, exécutez ceci pour vérifier qui vous êtes et valider votre accès

  4. Get-ARTAccess - Ensuite, quand vous savez que vous avez accès, découvrez ce que vous pouvez faire et ce qui est possible en effectuant une connaissance situationnelle Azure

  5. Get-ARTADAccess - De même, vous pouvez découvrir ce que vous pouvez faire dans le périmètre d'Azure AD.


Cas d'utilisation

Les cmdlets implémentées dans ce module se sont avérées utiles dans les cas d'utilisation et d'attaque suivants :

  • Jongler avec les jetons d'accès de Az à AzureAD et inversement.
  • Afficher joliment le contexte d'authentification (alias whoami) dans Az, AzureAD, Microsoft.Graph et az cli en même temps
  • Afficher les autorisations disponibles accordées à l'utilisateur sur une VM Azure cible
  • Afficher les ressources Azure accessibles ainsi que les autorisations que nous avons sur elles
  • Lire facilement tous les secrets accessibles d'Azure Key Vault
  • S'authentifier en tant que principal de service pour tirer parti du rôle d'administrateur de rôle privilégié attribué à ce principal de service
  • Exécuter une attaque contre Azure Automation via un Runbook malveillant

Installation

Ce module dépend des modules Powershell Az et AzureAD pré-installés. Microsoft.Graph et az cli sont optionnels mais néanmoins très utiles. Avant de commencer à travailler avec Azure, les commandes suivantes peuvent être utilisées pour préparer votre environnement offensif :

Install-Module Az -Force -Confirm -AllowClobber -Scope CurrentUser
Install-Module AzureAD -Force -Confirm -AllowClobber -Scope CurrentUser
Install-Module Microsoft.Graph -Force -Confirm -AllowClobber -Scope CurrentUser # OPTIONNEL
Install-Module MSOnline -Force -Confirm -AllowClobber -Scope CurrentUser        # OPTIONNEL
Install-Module AzureADPreview -Force -Confirm -AllowClobber -Scope CurrentUser  # OPTIONNEL
Install-Module AADInternals -Force -Confirm -AllowClobber -Scope CurrentUser    # OPTIONNEL

Import-Module Az
Import-Module AzureAD

Bien que seuls les deux premiers modules soient requis par AzureRT, il est bon d'avoir les autres aussi pré-installés.

Ensuite, pour charger ce module, tapez simplement :

PS> . .\AzureRT.ps1

Et vous êtes prêt.

Ou vous pouvez laisser AzureRT installer et importer toutes les dépendances :

PS> . .\AzureRT.ps1
PS> Import-ARTModules

Batteries incluses

Le module recevra progressivement de nouveaux outils et utilitaires, naturellement catégorisés dans les phases suivantes de la chaîne de kill.

Chaque cmdlet possède un message d'aide détaillant les paramètres, la description et un exemple d'utilisation :

PS C:\> Get-Help Connect-ART

Actuellement, les utilitaires suivants sont inclus :

Authentification et mécanismes de jeton

  • Get-ARTWhoami - Affiche et valide notre contexte d'authentification sur les interfaces Azure, AzureAD, Microsoft.Graph et AZ CLI.

  • Connect-ART - Appelle Connect-AzAccount pour authentifier la session en cours sur le portail Azure via un jeton d'accès ou des identifiants fournis. Évite la contrainte de fournir l'ID de locataire et l'ID de compte en les extrayant automatiquement du jeton fourni.

  • Connect-ARTAD - Appelle Connect-AzureAD (et optionnellement Connect-MgGraph) pour authentifier la session en cours sur Azure Active Directory via un jeton d'accès ou des identifiants fournis. Évite la contrainte de fournir l'ID de locataire et l'ID de compte en les extrayant automatiquement du jeton fourni.

  • Connect-ARTADServicePrincipal - Appelle Connect-AzAccount pour authentifier la session en cours sur le portail Azure via un jeton d'accès ou des identifiants fournis. Évite la contrainte de fournir l'ID de locataire et l'ID de compte en les extrayant automatiquement du jeton fourni. Ensuite, il crée un certificat PFX auto-signé et l'associe au principal de service pour l'authentification. Après quoi, il s'authentifie en tant que ce principal de service sur AzureAD et dissocie ce certificat pour le nettoyage.

  • Get-ARTAccessTokenAzCli - Acquiert un jeton d'accès depuis az cli, via az account get-access-token.

  • Get-ARTAccessTokenAz - Acquiert un jeton d'accès depuis le module Az, via Get-AzAccessToken.

  • Get-ARTAccessTokenAzureAD - Obtient un jeton d'accès depuis Azure Active Directory. Auteur : Simon Wahlin, @SimonWahlin

  • Get-ARTAccessTokenAzureADCached - Tente de récupérer le jeton d'accès AzureAD mis en cache localement (https://graph.microsoft.com), stocké après que Connect-AzureAD a eu lieu.

  • Remove-ARTServicePrincipalKey - Effectue des actions de nettoyage après avoir exécuté Connect-ARTADServicePrincipal.

Reconnaissance et connaissance situationnelle

  • Get-ARTAccess - Effectue une connaissance situationnelle Azure.

  • Get-ARTADAccess - Effectue une connaissance situationnelle Azure AD.

  • Get-ARTTenants - Liste les locataires disponibles pour l'utilisateur actuellement authentifié (ou basé sur un jeton d'accès fourni).

  • Get-ARTDangerousPermissions - Analyse les ressources Azure accessibles et les autorisations associées que l'utilisateur possède sur celles-ci pour trouver toutes les autorisations dangereuses pouvant être abusées par un attaquant.

  • Get-ARTResource - S'authentifie sur https://management.azure.com en utilisant un jeton d'accès fourni et extrait les ressources accessibles et les autorisations que le propriétaire du jeton possède sur celles-ci.

  • Get-ARTRoleAssignment - Affiche une représentation plus lisible des attributions de rôles Azure RBAC au principal actuellement utilisé.

  • Get-ARTADRoleAssignment - Affiche les attributions de rôles Azure AD sur un utilisateur actuel ou sur tous les utilisateurs Azure AD.

  • Get-ARTADScopedRoleAssignment - Affiche les attributions de rôles Azure AD avec portée sur un utilisateur actuel ou sur tous les utilisateurs Azure AD, associées aux unités administratives.

  • Get-ARTRolePermissions - Affiche toutes les autorisations accordées sur un rôle Azure RBAC spécifié.

  • Get-ARTADRolePermissions - Affiche toutes les autorisations accordées sur un rôle Azure AD spécifié.

  • Get-ARTADDynamicGroups - Affiche les groupes dynamiques Azure AD ainsi que leurs règles d'appartenance des utilisateurs, le nombre de membres et le statut d'appartenance de l'utilisateur actuel.

  • Get-ARTApplication - Liste les applications d'entreprise Azure AD dont l'utilisateur actuel est propriétaire (ou toutes existantes avec -All) ainsi que leurs propriétaires et principaux de service.

Télécharger l’outil