
Microsoft Azure को लक्षित करने वाले आक्रामक उपकरणों का संग्रह, जो प्लेटफ़ॉर्म-अज्ञेयवादी होने के लिए Python में लिखा गया है। उपकरणों की वर्तमान सूची उनकी कार्यक्षमता के संक्षिप्त विवरण के साथ नीचे पाई जा सकती है।
./Device_Code/device_code_easy_mode.py
- लक्ष्य उपयोगकर्ता द्वारा दर्ज किए जाने के लिए एक कोड उत्पन्न करता है
- सामान्य टोकन निर्माण या फ़िशिंग/सोशल इंजीनियरिंग अभियान के दौरान उपयोग किया जा सकता है।
./Access_Tokens/token_juggle.py
- विभिन्न तरीकों से एक रिफ़्रेश टोकन लेता है और निर्दिष्ट संसाधन के लिए एक नया रिफ़्रेश टोकन और एक एक्सेस टोकन प्राप्त करता है
./Access_Tokens/read_token.py
- एक एक्सेस टोकन लेता है और शामिल दावों की जानकारी को पार्स करता है, समाप्ति की जाँच करता है, हस्ताक्षर को मान्य करने का प्रयास करता है
./Outsider_Recon/outsider_recon.py
- एक डोमेन लेता है और प्रमाणीकरण की आवश्यकता के बिना टेनेंट के बारे में अधिक से अधिक जानकारी एकत्र करता है
./User_Enum/user_enum.py
- एक उपयोगकर्ता नाम या उपयोगकर्ता नामों की सूची लेता है और तीन विधियों में से एक का उपयोग करके मान्य खातों को सूचीबद्ध करने का प्रयास करता है
- पासवर्ड स्प्रे करने के लिए भी उपयोग किया जा सकता है
./Azure_AD/get_tenant.py
- एक एक्सेस टोकन या रिफ़्रेश टोकन लेता है, टेनेंट ID और टेनेंट नाम आउटपुट करता है
- टेक्स्ट आउटपुट फ़ाइल और BloodHound-संगत aztenant फ़ाइल बनाता है
./Azure_AD/get_users.py
- एक एक्सेस टोकन या रिफ़्रेश टोकन लेता है, Azure AD में सभी उपयोगकर्ताओं और Microsoft Graph में सभी उपलब्ध उपयोगकर्ता गुणों को आउटपुट करता है
- तीन डेटा फ़ाइलें बनाता है: एक संघनित json फ़ाइल, एक कच्ची json फ़ाइल, और एक BloodHound-संगत azusers फ़ाइल
./Azure_AD/get_groups.py
- एक एक्सेस टोकन या रिफ़्रेश टोकन लेता है, Azure AD में सभी समूहों और Microsoft Graph में सभी उपलब्ध समूह गुणों को आउटपुट करता है
- तीन डेटा फ़ाइलें बनाता है: एक संघनित json फ़ाइल, एक कच्ची json फ़ाइल, और एक BloodHound-संगत azgroups फ़ाइल
./Azure_AD/get_group_members.py
- एक एक्सेस टोकन या रिफ़्रेश टोकन लेता है, Azure AD में सभी समूह सदस्यताओं और Microsoft Graph में सभी उपलब्ध समूह सदस्य गुणों को आउटपुट करता है
- तीन डेटा फ़ाइलें बनाता है: एक संघनित json फ़ाइल, एक कच्ची json फ़ाइल, और एक BloodHound-संगत azgroups फ़ाइल
./Azure_AD/get_subscriptions.py
- एक ARM टोकन या रिफ़्रेश टोकन लेता है, Azure में सभी सदस्यताओं और Azure Resource Manager में सभी उपलब्ध सदस्यता गुणों को आउटपुट करता है
- तीन डेटा फ़ाइलें बनाता है: एक संघनित json फ़ाइल, एक कच्ची json फ़ाइल, और एक BloodHound-संगत azgroups फ़ाइल
./Azure_AD/get_resource_groups.py
- एक ARM टोकन या रिफ़्रेश टोकन लेता है, Azure में सभी संसाधन समूहों और Azure Resource Manager में सभी उपलब्ध संसाधन समूह गुणों को आउटपुट करता है
- दो डेटा फ़ाइलें बनाता है: एक कच्ची json फ़ाइल, और एक BloodHound-संगत azgroups फ़ाइल
./Azure_AD/get_vms.py
- एक ARM टोकन या रिफ़्रेश टोकन लेता है, Azure में सभी वर्चुअल मशीनों और Azure Resource Manager में सभी उपलब्ध VM गुणों को आउटपुट करता है
- दो डेटा फ़ाइलें बनाता है: एक कच्ची json फ़ाइल, और एक BloodHound-संगत azgroups फ़ाइल
स्थापना
Offensive Azure को कई तरीकों से स्थापित किया जा सकता है या बिल्कुल भी नहीं।
आप रिपॉजिटरी को क्लोन कर सकते हैं और अपने इच्छित विशिष्ट स्क्रिप्ट निष्पादित कर सकते हैं। प्रत्येक मॉड्यूल के लिए एक requirements.txt फ़ाइल शामिल है ताकि यह यथासंभव आसान हो सके।
Poetry
यह प्रोजेक्ट poetry के साथ काम करने के लिए बनाया गया है। उपयोग करने के लिए, निम्नलिखित चरणों का पालन करें:
git clone https://github.com/blacklanternsecurity/offensive-azure.git
cd ./offensive-azure
poetry install
Pip
रिपॉजिटरी का पैकेज्ड संस्करण pypi पर भी रखा गया है, इसलिए आप स्थापित करने के लिए pip का भी उपयोग कर सकते हैं। हम अनुशंसा करते हैं कि आप अपने वातावरण को यथासंभव साफ रखने के लिए pipenv का उपयोग करें।
pipenv shell
pip install offensive_azure
उपयोग
यह आप पर निर्भर करता है कि आप इस टूलकिट का उपयोग कैसे करना चाहते हैं। प्रत्येक मॉड्यूल स्वतंत्र रूप से चलाया जा सकता है, या आप इसे एक पैकेज के रूप में स्थापित कर सकते हैं और उस तरीके से उपयोग कर सकते हैं। प्रत्येक मॉड्यूल को मॉड्यूल फ़ाइल के समान नाम वाली स्क्रिप्ट में निर्यात किया जाता है। उदाहरण के लिए:
Poetry
poetry install
poetry run outsider_recon your-domain.com
Pip
pipenv shell
pip install offensive_azure
outsider_recon your-domain.com