Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BadZure — BadZure जानबूझकर गलत कॉन्फ़िगर किए गए Entra ID टेनेंट्स और Azure सब्सक्रिप्शन्स की तैनाती को स्वचालित करता है, उनमें विविध संस्थाओं और कॉन्फ़िगरेबल, ट्रैवर्सेबल अटैक पथों को भरता है। | Kitploit
उपकरण/GitHubGitHub/mvelazc0/badzure
विशेषाधिकार वृद्धिCTFपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षापहचान और एक्सेस प्रबंधन (IAM)गलत कॉन्फ़िगरेशनलर्निंग और शिक्षारेड टीमिंगलैब और अभ्यास
GitHubmvelazc0/badzure

BadZure

BadZure जानबूझकर गलत कॉन्फ़िगर किए गए Entra ID टेनेंट्स और Azure सब्सक्रिप्शन्स की तैनाती को स्वचालित करता है, उनमें विविध संस्थाओं और कॉन्फ़िगरेबल, ट्रैवर्सेबल अटैक पथों को भरता है।

51733141 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

BadZure

BlackHat Arsenal 2024 Open_Threat_Research Community Documentation

BadZure लोगो

BadZure एक Python टूल है जो गलत कॉन्फ़िगर किए गए Azure वातावरणों के निर्माण को स्वचालित करता है, जिससे सुरक्षा टीमें प्रतिद्वंद्वी तकनीकों का अनुकरण कर सकती हैं, पहचान नियंत्रण विकसित और परीक्षण कर सकती हैं, और Entra ID तथा Azure बुनियादी ढाँचे में पर्पल टीम अभ्यास चला सकती हैं। यह Entra ID टेनेंट और Azure सब्सक्रिप्शन में संस्थाओं और जानबूझकर की गई गलत कॉन्फ़िगरेशन को जनसंख्या देने के लिए Terraform का उपयोग करता है, जिससे पहचान और क्लाउड बुनियादी ढाँचे की परतों में फैले पूर्ण हमले के रास्ते तैयार होते हैं।

BadZure उपयोगकर्ताओं, समूहों, एप्लिकेशन रजिस्ट्रेशन, सेवा प्रिंसिपल, प्रशासनिक इकाइयों और Azure संसाधनों जैसे Key Vault, Storage Accounts, Virtual Machines, Logic Apps, Automation Accounts, Function Apps, Cosmos DB Accounts और Resource Groups के निर्माण को स्वचालित करता है। एक यथार्थवादी टेनेंट का अनुकरण करने के लिए, यह चयनित सुरक्षा प्रिंसिपलों को बेतरतीब ढंग से Entra ID भूमिकाएँ, Graph अनुमतियाँ और Azure संसाधन पहुँच अनुमतियाँ प्रदान करता है, जो वास्तविक वातावरण में पाए जाने वाले कार्बनिक अनुमति फैलाव की नकल करता है। इस यथार्थवादी आधार रेखा के ऊपर, BadZure कॉन्फ़िगरेबल हमले के रास्तों के माध्यम से जानबूझकर की गई गलत कॉन्फ़िगरेशन को जोड़ता है, जिससे प्रतिद्वंद्वी अनुकरण के लिए शोषण योग्य विशेषाधिकार वृद्धि शृंखलाएँ उत्पन्न होती हैं।

BadZure का मुख्य लाभ कॉन्फ़िगरेशन, पूर्व-कॉन्फ़िगर प्रारंभिक पहुँच और जानबूझकर किए गए हमले के रास्तों के साथ टेनेंट को तेज़ी से जनसंख्या और शुद्ध करने की क्षमता है, जिससे निरंतर और पुनरावृत्त प्रतिद्वंद्वी अनुकरण और पहचान विकास की सुविधा मिलती है। यह उन सुरक्षा चिकित्सकों के लिए डिज़ाइन किया गया है जो Entra ID और Azure सुरक्षा, क्लाउड संसाधन गलत कॉन्फ़िगरेशन और आधुनिक क्लाउड-नेटिव हमले तकनीकों को समझने और तलाशने में रुचि रखते हैं।

लक्ष्य / उपयोग के मामले

BadZure मूल रूप से X33fcon 2023 में Azure AD Battle School: Hands-on Attack and Defense कार्यशाला की मेजबानी के लिए लिखा गया था।

BadZure के साथ जनसंख्या वाला Azure वातावरण अब लाल और नीली टीमों को निम्नलिखित में सक्षम बनाता है:

  • सामान्य Entra ID हमले वैक्टर और आधुनिक क्लाउड बुनियादी ढाँचे की हमले तकनीकों के साथ प्रयोग करना
  • जानबूझकर हमले के रास्तों और गलत कॉन्फ़िगर क्लाउड संसाधनों के साथ Azure टेनेंट को जल्दी से तैयार करना
  • पहचान और बुनियादी ढाँचे की परतों में व्यापक हमले टेलीमेट्री प्राप्त करना ताकि पहचान नियंत्रण बनाए, परीक्षण किए और बेहतर किए जा सकें
  • सुरक्षित सेटिंग में पारंपरिक पहचान हमलों और क्लाउड-नेटिव समझौता परिदृश्यों दोनों को कवर करते हुए पर्पल टीम अभ्यास निष्पादित करना
  • हमले के रास्तों के साथ व्यावहारिक Entra ID और क्लाउड सुरक्षा प्रशिक्षण की सुविधा प्रदान करना
  • बहु-वेक्टर हमले परिदृश्यों के साथ गतिशील Azure क्लाउड सुरक्षा कैप्चर द फ़्लैग (CTF) घटनाओं की मेजबानी करना

हमले के रास्ते

प्रारंभिक पहुँच

BadZure ऐसे हमले के रास्ते बनाता है जो मानते हैं कि प्रारंभिक पहुँच पहचान पहले ही समझौता की जा चुकी है। प्रत्येक हमले का रास्ता एक समझौता किए गए उपयोगकर्ता खाते या सेवा प्रिंसिपल से शुरू होता है, जो वास्तविक दुनिया के परिदृश्यों का अनुकरण करता है जहाँ एक हमलावर ने क्रेडेंशियल चोरी, फ़िशिंग, मैन-इन-द-मिडिल या अन्य प्रारंभिक पहुँच तकनीकों के माध्यम से पहुँच प्राप्त की है।

BadZure इन समझौता किए गए पहचानों के लिए क्रेडेंशियल प्रदान करता है, जिससे सुरक्षा चिकित्सक प्रारंभिक समझौते का अनुकरण किए बिना तुरंत विशेषाधिकार वृद्धि के रास्ते तलाशना शुरू कर सकते हैं। यह दृष्टिकोण टीमों को Azure और Entra ID वातावरणों में समझौता के बाद की हमले तकनीकों को समझने और उनसे बचाव पर ध्यान केंद्रित करने में सक्षम बनाता है।

विशेषाधिकार वृद्धि

BadZure सात अलग-अलग विशेषाधिकार वृद्धि हमले के रास्तों का समर्थन करता है जो Entra ID पहचान और Azure क्लाउड बुनियादी ढाँचे दोनों परतों में गलत कॉन्फ़िगरेशन प्रस्तुत करते हैं:

पहचान-आधारित विशेषाधिकार वृद्धि

  • ApplicationOwnershipAbuse: उच्च विशेषाधिकार वाले स्वामित्व वाले एप्लिकेशनों में क्रेडेंशियल जोड़ने के लिए एप्लिकेशन स्वामित्व का शोषण करता है
  • ApplicationAdministratorAbuse: किसी भी एप्लिकेशन को प्रबंधित करने और विशेषाधिकार प्राप्त एप्लिकेशनों में क्रेडेंशियल जोड़ने के लिए Application Administrator Entra ID भूमिका का शोषण करता है
  • CloudAppAdministratorAbuse: Cloud Application Administrator Entra ID भूमिका का शोषण करता है — Application Administrator की तुलना में संकीर्ण दायरा
  • ManagedIdentityAbuse: प्रबंधित पहचान वाले Azure संसाधनों (VMs, Logic Apps, Automation Accounts, Function Apps) तक पहुँच का शोषण करके पहचान टोकन चुराता है और अन्य क्लाउड संसाधनों पर पिवट करता है
    • समर्थित स्रोत: Virtual Machines, Logic Apps, Automation Accounts, Function Apps (Linux/Python)
    • समर्थित लक्ष्य: Key Vault, Storage Account, Cosmos DB
    • क्रेडेंशियल प्रकार: Secrets (डिफ़ॉल्ट) या certificates

संसाधन-आधारित विशेषाधिकार वृद्धि

  • KeyVaultSecretTheft: एप्लिकेशन रहस्य प्राप्त करने के लिए Azure Key Vault पहुँच के माध्यम से प्रत्यक्ष विशेषाधिकार वृद्धि
  • StorageCertificateTheft: एप्लिकेशन प्रमाणपत्र प्राप्त करने के लिए Azure Storage Account पहुँच के माध्यम से प्रत्यक्ष विशेषाधिकार वृद्धि
  • CosmosDBSecretTheft: डेटाबेस दस्तावेज़ों के रूप में संग्रहीत एप्लिकेशन रहस्य प्राप्त करने के लिए Azure Cosmos DB पहुँच के माध्यम से प्रत्यक्ष विशेषाधिकार वृद्धि

प्रत्येक हमले का रास्ता विशिष्ट या यादृच्छिक भूमिका असाइनमेंट के साथ कॉन्फ़िगर किया जा सकता है और तकनीक के आधार पर विभिन्न प्रिंसिपल प्रकारों का समर्थन करता है। विस्तृत कॉन्फ़िगरेशन विकल्पों और हमले के रास्ते के विवरण के लिए, दस्तावेज़ीकरण देखें।

नीचे BadZure द्वारा बनाए जा सकने वाले हमले के रास्तों को दर्शाने वाला BloodHound-निर्मित ग्राफ़ दिखाया गया है।

BloodHound

डेमो

BadZure

त्वरित आरंभ मार्गदर्शिका

आवश्यकताएँ

  • Azure CLI: Azure CLI स्थापित करने के लिए यहाँ दिए गए निर्देशों का पालन करें।
  • Terraform: Terraform स्थापित करने के लिए यहाँ दिए गए निर्देशों का पालन करें।

Entra ID टेनेंट बनाएँ

Azure सब्सक्रिप्शन बनाने से आपको एक Entra ID टेनेंट भी मिलेगा।

नोट: BadZure केवल Entra ID Free टियर सुविधाओं का उपयोग करता है और अतिरिक्त लाइसेंसिंग लागत नहीं लगाएगा, हालांकि Virtual Machines और Function Apps जैसे Azure संसाधन मानक कंप्यूट शुल्क लगाएँगे।

रिपॉजिटरी क्लोन करें

git clone https://github.com/mvelazc0/BadZure
cd BadZure

वर्चुअल वातावरण बनाएँ और निर्भरताएँ स्थापित करें

# एक वर्चुअल वातावरण बनाएँ
python -m venv venv

# वर्चुअल वातावरण सक्रिय करें
# विंडोज पर
venv\Scripts\activate

# यूनिक्स या MacOS पर
source venv/bin/activate

# निर्भरताएँ स्थापित करें
pip install -r requirements.txt

Azure में लॉगिन करें

आपको Entra ID में ग्लोबल एडमिनिस्ट्रेटर के रूप में लॉग इन होना चाहिए और Azure सब्सक्रिप्शन पर Owner RBAC भूमिका होनी चाहिए:

az login

गलत कॉन्फ़िगर किए गए टेनेंट बनाएँ और नष्ट करें

टूल डाउनलोड करें