
AzureHound v3.1.1-rc1
Collects Azure tenant data (users, groups, roles, resources) and exports it for BloodHound attack path analysis in cloud penetration testing and red team operations. Azure टेनेंट डेटा (उपयोगकर्ताओं, समूहों, भूमिकाओं, संसाधनों) को एकत्र करता है और क्लाउड पेनिट्रेशन टेस्टिंग और रेड टीम ऑपरेशन में BloodHound हमले पथ विश्लेषण के लिए इसे निर्यात करता है।
AzureHound
Microsoft Azure के लिए BloodHound डेटा कलेक्टर
AzureHound प्राप्त करें
रिलीज़ बाइनरीज़
अपने प्लेटफ़ॉर्म के लिए उपयुक्त बाइनरी हमारे रिलीज़ में से एक से डाउनलोड करें।
रोलिंग रिलीज़
रोलिंग रिलीज़ में पहले से निर्मित बाइनरीज़ शामिल हैं जो स्वचालित रूप से main ब्रांच के साथ अद्यतित रहती हैं और इन्हें
यहाँ से डाउनलोड किया जा सकता है।
चेतावनी: रोलिंग रिलीज़ अस्थिर हो सकती है।
संकलन
पूर्वापेक्षाएँ
- Go 1.25 या बाद का संस्करण
इस प्रोजेक्ट को स्रोत से बनाने के लिए निम्नलिखित चलाएँ:
go build -ldflags="-s -w -X github.com/bloodhoundad/azurehound/v2/constants.Version=`git describe tags --exact-match 2> /dev/null || git rev-parse HEAD`"
दस्तावेज़ीकरण
कृपया BloodHound Community Edition दस्तावेज़ीकरण देखें:
उपयोग
त्वरित प्रारंभ
सभी Azure टेनेंट डेटा को stdout पर प्रिंट करें
❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT"
सभी Azure टेनेंट डेटा को फ़ाइल में प्रिंट करें
❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT" -o "mytenant.json"
सभी Azure टेनेंट डेटा को फ़ाइल में प्रिंट करें, Azure CLI से अपने मौजूदा प्रमाणीकरण का पुनः उपयोग करते हुए
❯ JWT=$(az account get-access-token --resource https://graph.microsoft.com | jq -r .accessToken)
❯ azurehound list --jwt "$JWT"
BloodHound Enterprise के लिए डेटा संग्रह सेवा कॉन्फ़िगर और प्रारंभ करें
❯ azurehound configure
(संकेतों का पालन करें)
❯ azurehound start
CLI
❯ azurehound --help
AzureHound vx.x.x
SpecterOps में BloodHound Enterprise टीम द्वारा निर्मित - [https://bloodhoundenterprise.io](https://specterops.io/bloodhound-overview/)
BloodHound Community Edition और BloodHound Enterprise के लिए Azure डेटा एकत्र करने का आधिकारिक उपकरण
उपयोग:
azurehound [command]
उपलब्ध कमांड:
completion निर्दिष्ट शेल के लिए ऑटोकम्प्लीशन स्क्रिप्ट उत्पन्न करें
configure AzureHound कॉन्फ़िगर करें
help किसी भी कमांड के बारे में सहायता
list Azure ऑब्जेक्ट्स की सूची बनाएं
start BloodHound Enterprise के लिए Azure डेटा संग्रह सेवा प्रारंभ करें
फ़्लैग:
-c, --config string AzureHound कॉन्फ़िगरेशन फ़ाइल (डिफ़ॉल्ट: /Users/dlees/.config/azurehound/config.json)
-h, --help azurehound के लिए सहायता
--json लॉग को json के रूप में आउटपुट करें
-j, --jwt string Azure में प्रमाणित करने के लिए प्राप्त JWT का उपयोग करें
--log-compress घुमाए गए लॉग को gzip के साथ संपीड़ित करें (डिफ़ॉल्ट: true)
--log-file string लॉग को इस फ़ाइल में आउटपुट करें
--log-max-age int घुमाए गए लॉग के लिए अधिकतम आयु दिनों में (डिफ़ॉल्ट: 14; 0 आयु छंटाई अक्षम करता है)
--log-max-backups int रखने के लिए घुमाए गए लॉग की अधिकतम संख्या (डिफ़ॉल्ट: 20; 0 गिनती छंटाई अक्षम करता है)
--log-max-size int घुमाने से पहले अधिकतम सक्रिय लॉग आकार MiB में (डिफ़ॉल्ट: 100)
--proxy string AzureHound सेवा के लिए प्रॉक्सी URL सेट करता है
-r, --refresh-token string Azure में प्रमाणित करने के लिए प्राप्त रिफ्रेश टोकन का उपयोग करें
-v, --verbosity int AzureHound वर्बोसिटी स्तर (डिफ़ॉल्ट 0) [न्यूनतम: -1, अधिकतम: 2]
--version azurehound के लिए संस्करण
किसी कमांड के बारे में अधिक जानकारी के लिए "azurehound [command] --help" का उपयोग करें।
लॉग फ़ाइल प्रबंधन
जब --log-file कॉन्फ़िगर किया जाता है, तो AzureHound सक्रिय लॉग को घुमाता है जब यह --log-max-size तक पहुँचता है। घुमाए गए लॉग टाइमस्टैम्प किए जाते हैं, सक्रिय लॉग के बगल में संग्रहीत किए जाते हैं, और डिफ़ॉल्ट रूप से gzip के साथ संपीड़ित किए जाते हैं।
संग्रह अधिकतम --log-max-age दिनों के लिए रखे जाते हैं और --log-max-backups द्वारा भी सीमित होते हैं। किसी भी प्रतिधारण विकल्प को 0 पर सेट करने से वह व्यक्तिगत सीमा अक्षम हो जाती है। डिफ़ॉल्ट 20 से अधिक संग्रह या 14 दिनों का इतिहास नहीं रखते हैं। केवल एक AzureHound प्रक्रिया को किसी दिए गए लॉग फ़ाइल में लिखना चाहिए।