
Outil d'énumération de sous-domaines basé sur DNS pour les services Azure, sondant les App Services, Storage Accounts, Databases, Key Vaults et points de terminaison CDN via des techniques de permutation et de résolution.
AzSubEnum est un outil spécialisé d'énumération de sous-domaines conçu pour les services Azure. Cet outil est destiné à rechercher et identifier méticuleusement les sous-domaines associés à divers services Azure. Grâce à une combinaison de techniques et de requêtes, AzSubEnum explore la structure des domaines Azure, sondant et collectant systématiquement les sous-domaines liés à un large éventail de services Azure.
AzSubEnum fonctionne en exploitant les techniques de résolution DNS et les méthodes de permutation systématique pour révéler les sous-domaines associés aux services Azure tels que Azure App Services, Storage Accounts, Azure Databases (y compris MSSQL, Cosmos DB et Redis), Key Vaults, CDN, Email, SharePoint, Azure Container Registry, etc. Sa fonctionnalité s'étend à l'analyse exhaustive de différents domaines de services Azure pour identifier les sous-domaines associés.
Avec cet outil, les utilisateurs peuvent effectuer une énumération approfondie des sous-domaines dans les environnements Azure, aidant les professionnels de la sécurité, les chercheurs et les administrateurs à obtenir des informations sur le vaste paysage des services Azure et leurs sous-domaines correspondants.
Au cours de mon apprentissage sur l'exploitation d'Azure AD, j'ai découvert que l'outil de sous-domaines Azure, Invoke-EnumerateAzureSubDomains de NetSPI, ne pouvait pas s'exécuter sur mon PowerShell Debian. Par conséquent, j'ai créé une implémentation sommaire de cet outil en Python.
➜ AzSubEnum git:(main) ✗ python3 azsubenum.py --help
usage: azsubenum.py [-h] -b BASE [-v] [-t THREADS] [-p PERMUTATIONS]
Azure Subdomain Enumeration
options:
-h, --help show this help message and exit
-b BASE, --base BASE Base name to use
-v, --verbose Show verbose output
-t THREADS, --threads THREADS
Number of threads for concurrent execution
-p PERMUTATIONS, --permutations PERMUTATIONS
File containing permutations
Énumération de base :
python3 azsubenum.py -b retailcorp --thread 10
Utilisation d'une liste de permutations :
python3 azsubenum.py -b retailcorp --thread 10 --permutation permutations.txt
Avec la sortie détaillée :
python3 azsubenum.py -b retailcorp --thread 10 --permutation permutations.txt --verbose

Avez-vous des idées pour améliorer cet outil ? Contribuons !
Toute action et/ou activité liée au contenu de cet outil relève de votre seule responsabilité. L'utilisation abusive des informations contenues dans cet outil peut entraîner des poursuites pénales à l'encontre des personnes concernées.