
पोस्ट-ब्रीच Azure रेड टीमिंग के लिए PowerShell मॉड्यूल, प्रबंधित पहचान वातावरण के भीतर टोकन निष्कर्षण, संसाधन गणना, और पार्श्व आंदोलन को स्वचालित करता है।

Azur3Alph4 एक PowerShell मॉड्यूल है जो उद्देश्य पर संचालन के लिए red-team कार्यों को स्वचालित करता है। यह मॉड्यूल पोस्ट-ब्रीच (RCE प्राप्त) स्थिति में स्थित है। इस स्थिति से शुरू किए बिना टोकन निष्कर्षण और कई अन्य उपकरण सफलतापूर्वक निष्पादित नहीं होंगे।
इस मॉड्यूल का उपयोग एक समझौता किए गए एप्लिकेशन में आगे की गणना और आवाजाही के लिए किया जाना चाहिए जो एक प्रबंधित पहचान का हिस्सा है।
Azur3Alph4 वर्तमान में विकासाधीन है। मॉड्यूल पर काम किया जा रहा है और अपडेट किए जा रहे हैं। इसका अधिकांश भाग अभी भी परीक्षण नहीं किया गया है।
स्क्रिप्ट्स व्यक्तिगत उपयोग और आसान पहचान के लिए रिपॉजिटरी में हैं, लेकिन .psm1 फ़ाइल वह है जिसे लगातार अपडेट किया जाएगा।
Import-Module Azur3Alph4
$envendpoint को cmd निष्पादन की ओर इंगित करें जो Azure बैकएंड को "env" पास करता है।
यह जांचने के लिए कि कोई Azure एंडपॉइंट प्रबंधित पहचान से संबंधित है या नहीं, उसकी गणना करता है।
निकाले गए रहस्य का उपयोग करके एंडपॉइंट से प्रबंधित पहचान टोकन प्राप्त करता है। मान को दिए गए वेरिएबल में संग्रहीत करता है।
उपयोगकर्ता नाम और पासवर्ड वेरिएबल लेता है और SecureString रूपांतरण को स्वचालित करता है और Azure खाते से जुड़ता है।
Azure के लिए REST API का उपयोग करके सब्सक्रिप्शन आईडी प्राप्त करता है।
सब्सक्रिप्शन आईडी का उपयोग करके सभी सुलभ संसाधनों की गणना करता है।
Azure टोकन का उपयोग करके सभी उपलब्ध संसाधनों की गणना करता है और प्रत्येक संसाधन की अनुमतियों को सीधे उसके नीचे सूचीबद्ध करता है।