Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Azure-App-Tools — Collection d'outils à utiliser avec les applications Azure | Kitploit
Outils/GitHubGitHub/rvrsh3ll/azure-app-tools
Outils de PhishingSécurité WebSécurité CloudCommandement et ContrôleAuthentificationRed TeamingDéveloppement de Charges Utiles
GitHubrvrsh3ll/azure-app-tools

Azure-App-Tools

Collection d'outils à utiliser avec les applications Azure

Voir le dépôt
11317il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Azure-App-Tools

Collection d'outils à utiliser avec les applications Azure. https://azure.microsoft.com/en-us/get-started/apps/

Prérequis

Module Azure PowerShell https://docs.microsoft.com/en-us/powershell/azure/install-az-ps?view=azps-3.8.0

Exemples :

Codes d'appareil dynamiques

PoC original de @MrUn1k0d3r https://gist.github.com/Mr-Un1k0d3r/afef5a80cb72dfeaa78d14465fb0d333.

Génère dynamiquement des codes d'appareil sur un site Web Azure. En général, nous devons envoyer un e-mail à un utilisateur et le code d'appareil expire 900 secondes après l'envoi de l'e-mail. En dirigeant l'utilisateur vers un site dynamique, nous prolongeons le temps dont nous disposons pour recevoir les jetons en fonction du moment où l'utilisateur visite le site Web et jusqu'à sa connexion.

Utilise FLUX Web3 par défaut pour CORS-Anywhere, donc l'adresse IP de connexion peut varier. Vous pouvez utiliser d'autres services tels que les applications Heroku pour héberger Cors-Anywhere. https://github.com/Rob--W/cors-anywhere

az webapp up --location eastus --resource-group mynewresourcegroup --name mynewsubdomain --html --sku FREE

alt text

Page de phishing HTML statique

az webapp up --location eastus --resource-group mynewresourcegroup --name mynewsubdomain --html --sku FREE

Azure IPFS Dropper

Instructions de configuration

IIS Redirector

az webapp up --location eastus --resource-group mynewresourcegroup --name mynewsubdomain --html --sku FREE

Naviguez vers la console Azure App et copiez le fichier applicationHost.xdt dans le répertoire parent.

alt text

Python Flask Redirector

Le redirector agit comme un redirector « passif » à moins que vous ne modifiiez les variables dans application.py. Voir ci-dessous.

Protégez vos serveurs avec un en-tête secret, comme expliqué dans mon blog : https://medium.com/@rvrsh3ll/hardening-your-azure-domain-front-7423b5ab4f64

Assurez-vous de commenter la première variable HEADER, puis de décommenter HEADER et HEADER_KEY pour utiliser les en-têtes magiques dans application.py. HEADER = None #HEADER = "X-Aspnet-Version" #HEADER_KEY = "1.5"

az webapp up --location eastus --resource-group mynewresourcegroup --name mynewsubdomain --SKU FREE

Télécharger l’outil