Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/hyd3sec/azur3alph4
विशेषाधिकार वृद्धिजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षारेड टीमिंग
GitHubhyd3sec/azur3alph4

Azur3Alph4

पोस्ट-ब्रीच Azure रेड टीमिंग के लिए PowerShell मॉड्यूल, प्रबंधित पहचान वातावरण के भीतर टोकन निष्कर्षण, संसाधन गणना, और पार्श्व आंदोलन को स्वचालित करता है।

रिपॉजिटरी देखें
63205 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Azur3Alph4

alt text

परिचय

Azur3Alph4 एक PowerShell मॉड्यूल है जो उद्देश्य पर संचालन के लिए red-team कार्यों को स्वचालित करता है। यह मॉड्यूल पोस्ट-ब्रीच (RCE प्राप्त) स्थिति में स्थित है। इस स्थिति से शुरू किए बिना टोकन निष्कर्षण और कई अन्य उपकरण सफलतापूर्वक निष्पादित नहीं होंगे। इस मॉड्यूल का उपयोग एक समझौता किए गए एप्लिकेशन में आगे की गणना और आवाजाही के लिए किया जाना चाहिए जो एक प्रबंधित पहचान का हिस्सा है।
Azur3Alph4 वर्तमान में विकासाधीन है। मॉड्यूल पर काम किया जा रहा है और अपडेट किए जा रहे हैं। इसका अधिकांश भाग अभी भी परीक्षण नहीं किया गया है।

स्क्रिप्ट्स व्यक्तिगत उपयोग और आसान पहचान के लिए रिपॉजिटरी में हैं, लेकिन .psm1 फ़ाइल वह है जिसे लगातार अपडेट किया जाएगा।

स्थापना और उपयोग

Import-Module Azur3Alph4

$envendpoint को cmd निष्पादन की ओर इंगित करें जो Azure बैकएंड को "env" पास करता है।

अपडेट - 8/10/2021

  • Get-ResourceActions.ps1 जोड़ा गया और Azur3Alph4.psm1 अपडेट किया गया

अपडेट - 8/5/2021

  • Azur3Alph4 को मॉड्यूलर बनाया गया
  • Get-SubscriptionId फ़ंक्शन जोड़ा गया

यह क्यों बनाया गया

  • मैंने इसे इसलिए बनाया क्योंकि मैं PowerShell और Azure दोनों के बारे में और अधिक सीखना चाहता था, दो चीजें जिनमें मैं निश्चित रूप से बेहतर होना चाहता हूं।
  • बहुत सारे दोहराव वाले PS कमांड को स्वचालित और समाप्त करने में मदद करने के लिए।
  • Azure red teaming के अपने वर्तमान ज्ञान पर निर्माण करने के लिए।

फ़ंक्शन सूची

Get-Endpoint

यह जांचने के लिए कि कोई Azure एंडपॉइंट प्रबंधित पहचान से संबंधित है या नहीं, उसकी गणना करता है।

Get-ManagedIdentityToken

निकाले गए रहस्य का उपयोग करके एंडपॉइंट से प्रबंधित पहचान टोकन प्राप्त करता है। मान को दिए गए वेरिएबल में संग्रहीत करता है।

Connect-AzAccount

उपयोगकर्ता नाम और पासवर्ड वेरिएबल लेता है और SecureString रूपांतरण को स्वचालित करता है और Azure खाते से जुड़ता है।

Get-SubscriptionId

Azure के लिए REST API का उपयोग करके सब्सक्रिप्शन आईडी प्राप्त करता है।

Get-ManagedIdentityResources

सब्सक्रिप्शन आईडी का उपयोग करके सभी सुलभ संसाधनों की गणना करता है।

Get-ResourceActions.ps1

Azure टोकन का उपयोग करके सभी उपलब्ध संसाधनों की गणना करता है और प्रत्येक संसाधन की अनुमतियों को सीधे उसके नीचे सूचीबद्ध करता है।

श्रेय

  • @nikhil_mitt को बड़ा धन्यवाद जिनके CARTP कोर्स ने मुझे Azure में शुरुआत करवाई।
टूल डाउनलोड करें