Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ATEAM — Outil de reconnaissance Python pour découvrir les services Azure et attribuer la propriété des locataires via la validation DNS, le sondage multi-services et l'analyse des réponses. Prend en charge l'analyse concurrente, la génération de permutations et plusieurs formats d'exportation. | Kitploit
Outils/GitHubGitHub/netspi/ateam
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceAnalyse des VulnérabilitésCollecte d'InformationsTests d'IntrusionSécurité CloudÉnumération de Sous-domainesAnalyse DNS
GitHubnetspi/ateam

ATEAM

Voir le dépôt
1481549il y a 0 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Outil de reconnaissance Python pour découvrir les services Azure et attribuer la propriété des locataires via la validation DNS, le sondage multi-services et l'analyse des réponses. Prend en charge l'analyse concurrente, la génération de permutations et plusieurs formats d'exportation.

Partager

ATEAMLogo
licence badge stars badge forks badge issues badge Twitter Follow

ATEAM : Module d'énumération et d'attribution de locataires Azure

Un outil de reconnaissance en Python conçu pour découvrir des services Azure et attribuer des informations de propriété de locataire en fonction de leurs réponses.

Auteur, Contributeurs et Licence

  • Auteurs :
    • Karl Fosaaen (@kfosaaen – sur la plupart des plateformes), NetSPI
    • Thomas Elling (@thomaselling1), NetSPI
  • Licence : BSD 3-Clause

🎯 Objectif

Cet outil aide les chercheurs en sécurité, les testeurs d'intrusion et les administrateurs Azure à découvrir des ressources Azure associées à des identifiants de locataire spécifiques.

✨ Fonctionnalités

Découverte multi-services

Teste des noms de ressources sur 6 services Azure différents et leurs sous-domaines :

  • Azure App Services (.azurewebsites.net et .scm.azurewebsites.net)
  • Azure DevOps (dev.azure.com)
  • Azure Key Vault (.vault.azure.net)
  • Azure Storage Accounts (.blob.core.windows.net)
  • SharePoint Online (.sharepoint.com)
  • Azure Databricks (.azuredatabricks.net)

Capacités supplémentaires

  • Traitement concurrent : analyse multitâche pour des résultats plus rapides
  • Traitement par lots : traite les ressources par lots configurables pour éviter les problèmes de mémoire
  • Validation DNS : confirme les enregistrements DNS avant d'effectuer des requêtes HTTP
  • Génération de permutations : génère automatiquement des variations de noms de ressources
  • Stockage en base de données : base de données SQLite pour des résultats persistants
  • Formats d'exportation multiples : exportations CSV, JSON et HTML
  • Journalisation détaillée : informations de débogage détaillées pour le dépannage

📋 Prérequis

  • Python 3.7 ou supérieur
  • Connexion Internet
  • Paquets Python requis (voir Installation ci-dessous)

🚀 Installation

  1. Clonez ou téléchargez l'outil :

    root@kitploit:~
    git clone https://github.com/NetSPI/ATEAM.git
    cd ATEAM
    
  2. Installez les dépendances requises :

    root@kitploit:~
    pip install -r requirements.txt
    

    Ou installez manuellement :

    root@kitploit:~
    pip install requests dnspython urllib3
    
  3. Vérifiez l'installation :

    root@kitploit:~
    python ateam.py --help
    

📖 Utilisation

Utilisation de base

Analyser une seule ressource :

root@kitploit:~
python ateam.py -r "myapp"

Analyser plusieurs ressources :

root@kitploit:~
python ateam.py -r "app1" "app2" "app3"

Analyser à partir d'un fichier texte contenant la liste des ressources :

root@kitploit:~
python ateam.py -f resources.txt

Utilisation avancée

Sortie détaillée avec 20 workers :

root@kitploit:~
python ateam.py -f resources.txt -v -w 20

Générer des permutations et analyser :

root@kitploit:~
python ateam.py -f resources.txt -p

Générer des permutations avec une taille de lot réduite (recommandé pour les grandes analyses) :

root@kitploit:~
python ateam.py -f resources.txt -p -b 100

Exporter les résultats en HTML :

root@kitploit:~
python ateam.py -e html

Vider la base de données et repartir de zéro :

root@kitploit:~
python ateam.py -f resources.txt --clear

Options de ligne de commande

📁 Structure des fichiers

root@kitploit:~
ATEAM/
├── ateam.py    # Script principal
├── requirements.txt          # Dépendances Python
├── permutations.txt          # Permutations de noms de ressources
└── README.md                 # Ce fichier

🔧 Configuration

Fichier de permutations

Le fichier permutations.txt contient des préfixes et suffixes courants pour générer des variations de noms de ressources :

root@kitploit:~
dev
prod
test
staging
api
web
...

Cela générera des combinaisons comme :

  • devmyapp
  • myappdev
  • prodmyapp
  • myapp-prod
  • etc.

Base de données

Les résultats sont stockés dans azure_tenants.db (SQLite) avec le schéma suivant :

  • resource_uri : URL de la ressource découverte
  • resource_type : Type de service Azure
  • tenant_id : ID de locataire extrait
  • discovered_at : Horodatage de la découverte

📊 Exemples de sortie

Sortie console

root@kitploit:~
2025-06-27 14:37:39 - INFO - Found Storage Account tenant ID 72f988bf-86f1-41af-91ab-2d7cd011db47 for mars
2025-06-27 14:37:40 - INFO - Found App Service SCM tenant ID 'common' for notarealapplication
2025-06-27 14:37:47 - INFO - Found Key Vault tenant ID 72f988bf-86f1-41af-91ab-2d7cd011db47 for mdo

Liste de la base de données

root@kitploit:~
Resource URI                             Type            Tenant ID                      	  Discovered At
-----------------------------------------------------------------------------------------------------------------
hanover.scm.azurewebsites.net            AppServices-SCM 72f988bf-86f1-41af-91ab-2d7cd011db47 2025-06-27 21:37:41
dev.azure.com/microsoft                  DevOps          72f988bf-86f1-41af-91ab-2d7cd011db47 2025-06-27 21:37:12
mdo.vault.azure.net                      KeyVault        72f988bf-86f1-41af-91ab-2d7cd011db47 2025-06-27 21:37:47
mars.blob.core.windows.net               StorageAccount  72f988bf-86f1-41af-91ab-2d7cd011db47 2025-06-27 21:37:46

🔍 Fonctionnement

  1. Validation DNS : vérifie si des enregistrements DNS existent pour la ressource
  2. Sondage des services : effectue des requêtes HTTP vers les points de terminaison des services Azure concernés
  3. Analyse des réponses : selon la ressource, extrait les IDs de locataire à partir de :
    • en-têtes WWW-Authenticate
    • URL de redirection OAuth
    • en-têtes de réponse
    • messages d'erreur
  4. Stockage des données : enregistre les résultats dans la base de données SQLite
  5. Exportation : génère des rapports dans différents formats

🛡️ Considérations de sécurité

  • Limitation du débit : l'outil inclut des délais et respecte les limites des services
  • Gestion des erreurs : gestion élégante des timeouts et des erreurs
  • Journalisation : journaux détaillés pour la traçabilité
  • Non intrusif : utilise des requêtes HTTP standard sans authentification pour effectuer une énumération anonyme

⚠️ Important : assurez-vous toujours d'avoir une autorisation appropriée avant d'analyser des ressources. Une analyse non autorisée peut violer les conditions d'utilisation ou les lois applicables.

🐛 Dépannage

Mode débogage

Vous pouvez activer la journalisation détaillée pour obtenir des informations détaillées, mais cela peut être un peu excessif :

root@kitploit:~
python ateam.py -f resources.txt -v

Problèmes de mémoire avec les permutations

Si vous rencontrez des messages "killed" lors de l'utilisation des permutations, essayez de réduire la taille du lot :

root@kitploit:~
python ateam.py -f resources.txt -p -b 100 -w 5

Cela traite les ressources en lots plus petits avec moins de workers simultanés pour éviter l'épuisement de la mémoire.

🤝 Contribution

Les contributions sont les bienvenues ! N'hésitez pas à soumettre :

  • des rapports de bogues
  • des demandes de fonctionnalités
  • des améliorations de code
  • des mises à jour de documentation

Blogs associés

  • Nous savons ce que vous avez fait (dans Azure) l'été dernier

Présentations

  • Nous savons ce que vous avez fait (dans Azure) l'été dernier – DEF CON 33 – Cloud Village
    • Diapositives
Télécharger l’outil
OptionDescriptionExemple
-f, --fileFichier contenant les ressources (une par ligne)-f resources.txt
-r, --resourcesListe des ressources séparées par des espaces-r "app1" "app2"
-w, --workersNombre de workers simultanés (par défaut : 10)-w 20
-b, --batch-sizeRessources par lot (par défaut : 1000)-b 100
-v, --verboseActiver la journalisation détaillée-v
-l, --listLister toutes les entrées de la base de données-l
-e, --exportExporter les résultats (csv, json, html)-e html
--clearVider la base de données avant l'analyse--clear
-t, --tenantFiltrer les résultats par ID de locataire-t "tenant-id"
-p, --permutationsGénérer des permutations de noms de ressources-p