
Un toolkit d'exploitation Azure pour Red Team & Pentesters
BlueMap aide les testeurs de pénétration et les red teamers à effectuer de l'audit Azure, de la découverte et de l'énumération, et de l'exploitation en mode interactif, ce qui permet d'économiser une opsec complexe et une surcharge qui existent généralement dans les engagements de test de pénétration Azure.
L'outil est actuellement en version Alpha et avec des capacités initiales, mais il évoluera avec le temps :)
La version à jour peut être téléchargée en clonant la branche master depuis ici.
git clone https://github.com/SikretaLabs/BlueMap.git
BlueMap fonctionne directement avec Python version 3.x et supérieure sur n'importe quelle plateforme. Pour plus d'informations sur l'installation et d'autres configurations, veuillez consulter notre wiki.

Maor Tal (CISSP, OSCP, CSSK) est chercheur en sécurité, chasseur de menaces et red-teamer. Ses principaux intérêts incluent les tests de pénétration web, la sécurité cloud et les activités de red team. Il possède une vaste expérience de travail avec un large éventail de clients dans les secteurs public, privé, high-tech et fintech pour le cloud et les tests de pénétration. En 2019, il a publié son livre "Web Application Advanced Hacking" par LeanPub. Vous pouvez le contacter via Linkedin ou Twitter.
L'utilisation de BlueMap est destinée aux professionnels de la sécurité de l'information à des fins éthiques uniquement. Toute tentative ou utilisation de BlueMap pour attaquer des cibles sans autorisation écrite préalable ou consentement mutuel est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs de BlueMap déclinent toute responsabilité et ne sont pas responsables des mauvais usages ou dommages causés par ce programme.
BlueMap est distribué sous licence MIT.