Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
offensive-azure — Microsoft Azure को लक्षित करने वाले आक्रामक उपकरणों का संग्रह | Kitploit
उपकरण/GitHubGitHub/blacklanternsecurity/offensive-azure
फ़िशिंग उपकरणटोहीपासवर्ड हमलेजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षारेड टीमिंग
GitHubblacklanternsecurity/offensive-azure

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

offensive-azure

Microsoft Azure को लक्षित करने वाले आक्रामक उपकरणों का संग्रह

रिपॉजिटरी देखें
22645116 महीने पहलेKitploit द्वारा समीक्षित

Python Version Build Status PyPI Wheel

Microsoft Azure को लक्षित करने वाले आक्रामक उपकरणों का संग्रह, जो प्लेटफ़ॉर्म-अज्ञेयवादी होने के लिए Python में लिखा गया है। उपकरणों की वर्तमान सूची उनकी कार्यक्षमता के संक्षिप्त विवरण के साथ नीचे पाई जा सकती है।

  • ./Device_Code/device_code_easy_mode.py
    • लक्ष्य उपयोगकर्ता द्वारा दर्ज किए जाने के लिए एक कोड उत्पन्न करता है
    • सामान्य टोकन निर्माण या फ़िशिंग/सोशल इंजीनियरिंग अभियान के दौरान उपयोग किया जा सकता है।
  • ./Access_Tokens/token_juggle.py
    • विभिन्न तरीकों से एक रिफ़्रेश टोकन लेता है और निर्दिष्ट संसाधन के लिए एक नया रिफ़्रेश टोकन और एक एक्सेस टोकन प्राप्त करता है
  • ./Access_Tokens/read_token.py
    • एक एक्सेस टोकन लेता है और शामिल दावों की जानकारी को पार्स करता है, समाप्ति की जाँच करता है, हस्ताक्षर को मान्य करने का प्रयास करता है
  • ./Outsider_Recon/outsider_recon.py
    • एक डोमेन लेता है और प्रमाणीकरण की आवश्यकता के बिना टेनेंट के बारे में अधिक से अधिक जानकारी एकत्र करता है
  • ./User_Enum/user_enum.py
    • एक उपयोगकर्ता नाम या उपयोगकर्ता नामों की सूची लेता है और तीन विधियों में से एक का उपयोग करके मान्य खातों को सूचीबद्ध करने का प्रयास करता है
    • पासवर्ड स्प्रे करने के लिए भी उपयोग किया जा सकता है
  • ./Azure_AD/get_tenant.py
    • एक एक्सेस टोकन या रिफ़्रेश टोकन लेता है, टेनेंट ID और टेनेंट नाम आउटपुट करता है
    • टेक्स्ट आउटपुट फ़ाइल और BloodHound-संगत aztenant फ़ाइल बनाता है
  • ./Azure_AD/get_users.py
    • एक एक्सेस टोकन या रिफ़्रेश टोकन लेता है, Azure AD में सभी उपयोगकर्ताओं और Microsoft Graph में सभी उपलब्ध उपयोगकर्ता गुणों को आउटपुट करता है
    • तीन डेटा फ़ाइलें बनाता है: एक संघनित json फ़ाइल, एक कच्ची json फ़ाइल, और एक BloodHound-संगत azusers फ़ाइल
  • ./Azure_AD/get_groups.py
    • एक एक्सेस टोकन या रिफ़्रेश टोकन लेता है, Azure AD में सभी समूहों और Microsoft Graph में सभी उपलब्ध समूह गुणों को आउटपुट करता है
    • तीन डेटा फ़ाइलें बनाता है: एक संघनित json फ़ाइल, एक कच्ची json फ़ाइल, और एक BloodHound-संगत azgroups फ़ाइल
  • ./Azure_AD/get_group_members.py
    • एक एक्सेस टोकन या रिफ़्रेश टोकन लेता है, Azure AD में सभी समूह सदस्यताओं और Microsoft Graph में सभी उपलब्ध समूह सदस्य गुणों को आउटपुट करता है
    • तीन डेटा फ़ाइलें बनाता है: एक संघनित json फ़ाइल, एक कच्ची json फ़ाइल, और एक BloodHound-संगत azgroups फ़ाइल
  • ./Azure_AD/get_subscriptions.py
    • एक ARM टोकन या रिफ़्रेश टोकन लेता है, Azure में सभी सदस्यताओं और Azure Resource Manager में सभी उपलब्ध सदस्यता गुणों को आउटपुट करता है
    • तीन डेटा फ़ाइलें बनाता है: एक संघनित json फ़ाइल, एक कच्ची json फ़ाइल, और एक BloodHound-संगत azgroups फ़ाइल
  • ./Azure_AD/get_resource_groups.py
    • एक ARM टोकन या रिफ़्रेश टोकन लेता है, Azure में सभी संसाधन समूहों और Azure Resource Manager में सभी उपलब्ध संसाधन समूह गुणों को आउटपुट करता है
    • दो डेटा फ़ाइलें बनाता है: एक कच्ची json फ़ाइल, और एक BloodHound-संगत azgroups फ़ाइल
  • ./Azure_AD/get_vms.py
    • एक ARM टोकन या रिफ़्रेश टोकन लेता है, Azure में सभी वर्चुअल मशीनों और Azure Resource Manager में सभी उपलब्ध VM गुणों को आउटपुट करता है
    • दो डेटा फ़ाइलें बनाता है: एक कच्ची json फ़ाइल, और एक BloodHound-संगत azgroups फ़ाइल

स्थापना

Offensive Azure को कई तरीकों से स्थापित किया जा सकता है या बिल्कुल भी नहीं।

आप रिपॉजिटरी को क्लोन कर सकते हैं और अपने इच्छित विशिष्ट स्क्रिप्ट निष्पादित कर सकते हैं। प्रत्येक मॉड्यूल के लिए एक requirements.txt फ़ाइल शामिल है ताकि यह यथासंभव आसान हो सके।

Poetry

यह प्रोजेक्ट poetry के साथ काम करने के लिए बनाया गया है। उपयोग करने के लिए, निम्नलिखित चरणों का पालन करें:

git clone https://github.com/blacklanternsecurity/offensive-azure.git
cd ./offensive-azure
poetry install

Pip

रिपॉजिटरी का पैकेज्ड संस्करण pypi पर भी रखा गया है, इसलिए आप स्थापित करने के लिए pip का भी उपयोग कर सकते हैं। हम अनुशंसा करते हैं कि आप अपने वातावरण को यथासंभव साफ रखने के लिए pipenv का उपयोग करें।

pipenv shell
pip install offensive_azure

उपयोग

यह आप पर निर्भर करता है कि आप इस टूलकिट का उपयोग कैसे करना चाहते हैं। प्रत्येक मॉड्यूल स्वतंत्र रूप से चलाया जा सकता है, या आप इसे एक पैकेज के रूप में स्थापित कर सकते हैं और उस तरीके से उपयोग कर सकते हैं। प्रत्येक मॉड्यूल को मॉड्यूल फ़ाइल के समान नाम वाली स्क्रिप्ट में निर्यात किया जाता है। उदाहरण के लिए:

Poetry

poetry install
poetry run outsider_recon your-domain.com

Pip

pipenv shell
pip install offensive_azure
outsider_recon your-domain.com
टूल डाउनलोड करें