Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
offensive-azure — Microsoft Azure को लक्षित करने वाले आक्रामक उपकरणों का संग्रह | Kitploit
उपकरण/GitHubGitHub/blacklanternsecurity/offensive-azure
फ़िशिंग उपकरणटोहीपासवर्ड हमलेजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षारेड टीमिंग
GitHubblacklanternsecurity/offensive-azure

offensive-azure

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Microsoft Azure को लक्षित करने वाले आक्रामक उपकरणों का संग्रह

रिपॉजिटरी देखें
226454 महीने पहलेKitploit द्वारा समीक्षित

Python Version Build Status PyPI Wheel

Microsoft Azure को लक्षित करने वाले आक्रामक उपकरणों का संग्रह, जो प्लेटफ़ॉर्म-अज्ञेयवादी होने के लिए Python में लिखा गया है। उपकरणों की वर्तमान सूची उनकी कार्यक्षमता के संक्षिप्त विवरण के साथ नीचे पाई जा सकती है।

  • ./Device_Code/device_code_easy_mode.py
    • लक्ष्य उपयोगकर्ता द्वारा दर्ज किए जाने के लिए एक कोड उत्पन्न करता है
    • सामान्य टोकन निर्माण या फ़िशिंग/सोशल इंजीनियरिंग अभियान के दौरान उपयोग किया जा सकता है।
  • ./Access_Tokens/token_juggle.py
    • विभिन्न तरीकों से एक रिफ़्रेश टोकन लेता है और निर्दिष्ट संसाधन के लिए एक नया रिफ़्रेश टोकन और एक एक्सेस टोकन प्राप्त करता है
  • ./Access_Tokens/read_token.py
    • एक एक्सेस टोकन लेता है और शामिल दावों की जानकारी को पार्स करता है, समाप्ति की जाँच करता है, हस्ताक्षर को मान्य करने का प्रयास करता है
  • ./Outsider_Recon/outsider_recon.py
    • एक डोमेन लेता है और प्रमाणीकरण की आवश्यकता के बिना टेनेंट के बारे में अधिक से अधिक जानकारी एकत्र करता है
  • ./User_Enum/user_enum.py
    • एक उपयोगकर्ता नाम या उपयोगकर्ता नामों की सूची लेता है और तीन विधियों में से एक का उपयोग करके मान्य खातों को सूचीबद्ध करने का प्रयास करता है
    • पासवर्ड स्प्रे करने के लिए भी उपयोग किया जा सकता है
  • ./Azure_AD/get_tenant.py
    • एक एक्सेस टोकन या रिफ़्रेश टोकन लेता है, टेनेंट ID और टेनेंट नाम आउटपुट करता है
    • टेक्स्ट आउटपुट फ़ाइल और BloodHound-संगत aztenant फ़ाइल बनाता है
  • ./Azure_AD/get_users.py
    • एक एक्सेस टोकन या रिफ़्रेश टोकन लेता है, Azure AD में सभी उपयोगकर्ताओं और Microsoft Graph में सभी उपलब्ध उपयोगकर्ता गुणों को आउटपुट करता है
    • तीन डेटा फ़ाइलें बनाता है: एक संघनित json फ़ाइल, एक कच्ची json फ़ाइल, और एक BloodHound-संगत azusers फ़ाइल
  • ./Azure_AD/get_groups.py
    • एक एक्सेस टोकन या रिफ़्रेश टोकन लेता है, Azure AD में सभी समूहों और Microsoft Graph में सभी उपलब्ध समूह गुणों को आउटपुट करता है
    • तीन डेटा फ़ाइलें बनाता है: एक संघनित json फ़ाइल, एक कच्ची json फ़ाइल, और एक BloodHound-संगत azgroups फ़ाइल
  • ./Azure_AD/get_group_members.py
    • एक एक्सेस टोकन या रिफ़्रेश टोकन लेता है, Azure AD में सभी समूह सदस्यताओं और Microsoft Graph में सभी उपलब्ध समूह सदस्य गुणों को आउटपुट करता है
    • तीन डेटा फ़ाइलें बनाता है: एक संघनित json फ़ाइल, एक कच्ची json फ़ाइल, और एक BloodHound-संगत azgroups फ़ाइल
  • ./Azure_AD/get_subscriptions.py
    • एक ARM टोकन या रिफ़्रेश टोकन लेता है, Azure में सभी सदस्यताओं और Azure Resource Manager में सभी उपलब्ध सदस्यता गुणों को आउटपुट करता है
    • तीन डेटा फ़ाइलें बनाता है: एक संघनित json फ़ाइल, एक कच्ची json फ़ाइल, और एक BloodHound-संगत azgroups फ़ाइल
  • ./Azure_AD/get_resource_groups.py
    • एक ARM टोकन या रिफ़्रेश टोकन लेता है, Azure में सभी संसाधन समूहों और Azure Resource Manager में सभी उपलब्ध संसाधन समूह गुणों को आउटपुट करता है
    • दो डेटा फ़ाइलें बनाता है: एक कच्ची json फ़ाइल, और एक BloodHound-संगत azgroups फ़ाइल
  • ./Azure_AD/get_vms.py
    • एक ARM टोकन या रिफ़्रेश टोकन लेता है, Azure में सभी वर्चुअल मशीनों और Azure Resource Manager में सभी उपलब्ध VM गुणों को आउटपुट करता है
    • दो डेटा फ़ाइलें बनाता है: एक कच्ची json फ़ाइल, और एक BloodHound-संगत azgroups फ़ाइल

स्थापना

Offensive Azure को कई तरीकों से स्थापित किया जा सकता है या बिल्कुल भी नहीं।

आप रिपॉजिटरी को क्लोन कर सकते हैं और अपने इच्छित विशिष्ट स्क्रिप्ट निष्पादित कर सकते हैं। प्रत्येक मॉड्यूल के लिए एक requirements.txt फ़ाइल शामिल है ताकि यह यथासंभव आसान हो सके।

Poetry

यह प्रोजेक्ट poetry के साथ काम करने के लिए बनाया गया है। उपयोग करने के लिए, निम्नलिखित चरणों का पालन करें:

root@kitploit:~
git clone https://github.com/blacklanternsecurity/offensive-azure.git
cd ./offensive-azure
poetry install

Pip

रिपॉजिटरी का पैकेज्ड संस्करण pypi पर भी रखा गया है, इसलिए आप स्थापित करने के लिए pip का भी उपयोग कर सकते हैं। हम अनुशंसा करते हैं कि आप अपने वातावरण को यथासंभव साफ रखने के लिए pipenv का उपयोग करें।

root@kitploit:~
pipenv shell
pip install offensive_azure

उपयोग

यह आप पर निर्भर करता है कि आप इस टूलकिट का उपयोग कैसे करना चाहते हैं। प्रत्येक मॉड्यूल स्वतंत्र रूप से चलाया जा सकता है, या आप इसे एक पैकेज के रूप में स्थापित कर सकते हैं और उस तरीके से उपयोग कर सकते हैं। प्रत्येक मॉड्यूल को मॉड्यूल फ़ाइल के समान नाम वाली स्क्रिप्ट में निर्यात किया जाता है। उदाहरण के लिए:

Poetry

root@kitploit:~
poetry install
poetry run outsider_recon your-domain.com

Pip

root@kitploit:~
pipenv shell
pip install offensive_azure
outsider_recon your-domain.com
टूल डाउनलोड करें