
Azure AD/Entra उपकरणों का एक संग्रह जो आक्रामक और रक्षात्मक सुरक्षा उद्देश्यों के लिए है।
(Rogue Office 365 और Azure (सक्रिय) निर्देशिका उपकरण)
ROADtools Azure AD के साथ इंटरैक्ट करने के लिए एक फ्रेमवर्क है। इसमें एक लाइब्रेरी (roadlib) जिसमें सामान्य घटक हैं, ROADrecon Azure AD अन्वेषण उपकरण और ROADtools Token eXchange (roadtx) उपकरण शामिल हैं।
ROADlib एक लाइब्रेरी है जिसका उपयोग Azure AD के साथ प्रमाणित करने या ROADrecon डेटा वाले डेटाबेस के साथ एकीकृत उपकरण बनाने के लिए किया जा सकता है। ROADlib में डेटाबेस मॉडल Azure AD आंतरिक API की मेटाडेटा परिभाषा के आधार पर स्वचालित रूप से उत्पन्न होता है। ROADlib ROADtools नेमस्पेस में रहता है, इसलिए अपनी स्क्रिप्ट में इसे आयात करने के लिए from roadtools.roadlib import X का उपयोग करें।
ROADrecon एक उपकरण है जो Red Team और Blue Team दोनों दृष्टिकोणों से Azure AD में जानकारी का पता लगाने के लिए है। संक्षेप में, यह निम्नलिखित करता है:
ROADrecon async Python सुविधाओं का उपयोग करता है और केवल Python 3.10 और नए संस्करणों के साथ संगत है (विकास Python 3.11 के साथ किया जाता है, परीक्षण Python 3.14 तक के संस्करणों के साथ चलाए जाते हैं)।
ROADrecon स्थापित करने के कई तरीके हैं:
PyPi पर प्रकाशित संस्करण का उपयोग करना
स्थिर संस्करणों को pip install roadrecon के साथ स्थापित किया जा सकता है। यह स्वचालित रूप से आपके PATH में roadrecon कमांड जोड़ देगा।
GitHub से संस्करण का उपयोग करना
मास्टर पर प्रत्येक कमिट स्वचालित रूप से Azure Pipelines के साथ एक रिलीज़ संस्करण में बनाया जाता है। यह सुनिश्चित करता है कि आप GUI का नवीनतम संस्करण स्थापित कर सकते हैं बिना npm और उसकी सभी निर्भरताओं को स्थापित किए। आप Azure Pipelines artifacts से roadlib और roadrecon बिल्ड फ़ाइलें डाउनलोड कर सकते हैं (बटन "1 Published" पर क्लिक करें)। बिल्ड आउटपुट फ़ाइलें ROADtools.zip में संग्रहीत हैं। आप या तो pip का उपयोग करके सीधे .whl या .tar.gz फ़ाइलों को स्थापित कर सकते हैं या दोनों को अनज़िप करके सही क्रम में फ़ोल्डरों को स्थापित कर सकते हैं (roadlib पहले):
pip install roadlib/
pip install roadrecon/
आप उन्हें pip install -e roadlib/ के साथ विकास मोड में भी स्थापित कर सकते हैं।
फ्रंट-एंड विकसित करना
यदि आप Angular फ्रंट-एंड में बदलाव करना चाहते हैं, तो आपके पास node और npm स्थापित होना चाहिए। फिर git से घटक स्थापित करें:
git clone https://github.com/dirkjanm/roadtools.git
pip install -e roadlib/
pip install -e roadrecon/
cd roadrecon/frontend/
npm install
आप Angular CLI का उपयोग करके roadrecon/frontend/ निर्देशिका से npm start या ng serve के साथ Angular फ्रंटएंड चला सकते हैं। JavaScript फ़ाइलों को ROADrecon की dist_gui निर्देशिका में बनाने के लिए npm run build चलाएँ।
आरंभ करने के तरीके के बारे में यह Wiki पृष्ठ देखें।
roadtx विभिन्न प्रकार के Azure AD द्वारा जारी टोकनों को विनिमय और उपयोग करने का एक उपकरण है। यह कई अलग-अलग प्रमाणीकरण प्रवाह, डिवाइस पंजीकरण और PRT से संबंधित संचालन का समर्थन करता है। उपकरण के अवलोकन के लिए, roadtx Wiki देखें।
roadtx स्थापित करने के कई तरीके हैं। ध्यान दें कि roadtx के लिए Python 3.10 या नया संस्करण आवश्यक है।
PyPi पर प्रकाशित संस्करण का उपयोग करना
स्थिर संस्करणों को pip install roadtx के साथ स्थापित किया जा सकता है। यह स्वचालित रूप से आपके PATH में roadtx कमांड जोड़ देगा।
GitHub से संस्करण का उपयोग करना
आप इस रिपॉजिटरी को क्लोन कर सकते हैं और roadlib और फिर roadtx स्थापित कर सकते हैं ताकि उपकरण और लाइब्रेरी दोनों के नवीनतम संस्करण सुनिश्चित हो सकें:
pip install roadlib/
pip install roadtx/
आप उन्हें pip install -e roadtx/ के साथ विकास मोड में भी स्थापित कर सकते हैं।
roadtx का उपयोग करने के तरीके के बारे में Wiki देखें। रिलीज़ ब्लॉग भी देखें।