Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
azure-security-auditor — Azure सुरक्षा स्थिति, RBAC, NSGs, भंडारण, पहचान और एन्क्रिप्शन का ऑडिट करने के लिए CLI उपकरण | Kitploit
उपकरण/GitHubGitHub/neelkotnis/azure-security-auditor
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षारक्षात्मक उपकरणकॉन्फ़िगरेशन ऑडिटिंगनेटवर्क सुरक्षाक्लाउड सुरक्षाDevSecOpsपहचान और एक्सेस प्रबंधन (IAM)गलत कॉन्फ़िगरेशन
GitHubneelkotnis/azure-security-auditor

azure-security-auditor

Azure सुरक्षा स्थिति, RBAC, NSGs, भंडारण, पहचान और एन्क्रिप्शन का ऑडिट करने के लिए CLI उपकरण

रिपॉजिटरी देखें
121 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Azure Security Posture Auditor

एक हल्का, प्रोडक्शन-शैली CLI टूल जो Azure सुरक्षा कॉन्फ़िगरेशन का ऑडिट करता है और सामान्य गलत कॉन्फ़िगरेशन को सामने लाता है — यह वही दर्शाता है जो Microsoft Defender for Cloud आंतरिक रूप से जाँचता है।

जाँच

IDCategoryCheckSeverity
AZ-001RBACसब्सक्रिप्शन स्कोप पर Owner / Contributor असाइन किया गयाCRITICAL
AZ-002RBACरिसोर्स ग्रुप स्कोप पर Owner / Contributor असाइन किया गयाHIGH
AZ-003Network0.0.0.0/0 इनबाउंड अनुमति नियम वाला NSGHIGH
AZ-004Storageसार्वजनिक ब्लॉब एक्सेस सक्षम वाला स्टोरेज अकाउंटHIGH
AZ-005IdentityMFA पंजीकृत किए बिना Entra ID उपयोगकर्ताHIGH
AZ-006IdentityOwner / Contributor अनुमतियों वाला सेवा प्रिंसिपलHIGH
AZ-007Encryptionस्पष्ट एन्क्रिप्शन कॉन्फ़िगरेशन के बिना प्रबंधित डिस्कMEDIUM
AZ-008Encryptionफ़ायरवॉल प्रतिबंधों के बिना सार्वजनिक नेटवर्क के लिए खुला Key VaultHIGH
AZ-009Monitoringएक्टिविटी लॉग प्रतिधारण 90 दिनों से कमMEDIUM
AZ-010Monitoringमुख्य रिसोर्स प्रकारों पर Microsoft Defender for Cloud सक्षम नहीं हैHIGH
AZ-011Monitoringडायग्नोस्टिक लॉगिंग सक्षम किए बिना Key VaultMEDIUM
AZ-012Computeसीधे संलग्न सार्वजनिक IP वाला वर्चुअल मशीनMEDIUM
AZ-013Computeएंडपॉइंट सुरक्षा एक्सटेंशन के बिना वर्चुअल मशीनMEDIUM
AZ-014ComputeAzure Disk Encryption (ADE) के बिना वर्चुअल मशीन OS डिस्कMEDIUM
AZ-015NetworkNSG के माध्यम से इंटरनेट पर खुला RDP पोर्ट 3389CRITICAL
AZ-016NetworkNSG के माध्यम से इंटरनेट पर खुला SSH पोर्ट 22CRITICAL
AZ-017Storageगैर-HTTPS ट्रैफ़िक की अनुमति देने वाला स्टोरेज अकाउंटHIGH
AZ-018Storageपुराने TLS संस्करणों (1.2 से नीचे) की अनुमति देने वाला स्टोरेज अकाउंटMEDIUM
AZ-019IdentityEntra ID टेनेंट में मौजूद अतिथि उपयोगकर्ता खातेLOW
AZ-020

आवश्यकताएँ

  • Python 3.10+
  • Azure क्रेडेंशियल कॉन्फ़िगर किए गए हों — इनमें से एक:
    • az login (Azure CLI)
    • पर्यावरण चर: AZURE_CLIENT_ID, AZURE_CLIENT_SECRET, AZURE_TENANT_ID
    • प्रबंधित पहचान (Azure पर चलाते समय)
  • आवश्यक Azure RBAC अनुमतियाँ: सब्सक्रिप्शन पर Reader
  • आवश्यक Microsoft Graph अनुमतियाँ (AZ-005, AZ-006, AZ-019 के लिए):
    • UserAuthenticationMethod.Read.All
    • Application.Read.All

पहचान जाँच (AZ-005, AZ-019) को Graph API अनुमतियाँ उपलब्ध न होने पर सुचारू रूप से छोड़ दिया जाता है — बाकी ऑडिट अप्रभावित चलती है।

स्थापना

root@kitploit:~
pip install -e .

उपयोग

root@kitploit:~
# पूर्ण ऑडिट — सभी जाँच, सभी गंभीरताएँ
azure-auditor

# किसी विशिष्ट सब्सक्रिप्शन को लक्षित करें
azure-auditor --subscription <subscription-id>

# केवल HIGH और CRITICAL निष्कर्ष दिखाएँ
azure-auditor --severity HIGH

# JSON रिपोर्ट को किसी विशिष्ट निर्देशिका में सहेजें
azure-auditor --output-dir ./reports

# केवल टर्मिनल आउटपुट
azure-auditor --no-json

# वर्बोज़ लॉगिंग
azure-auditor --verbose

या बिना इंस्टॉल किए:

root@kitploit:~
PYTHONPATH=src python -m azure_security_auditor.cli --subscription <id>

आउटपुट

टर्मिनल — Rich-फ़ॉर्मेटेड तालिका, गंभीरता के अनुसार क्रमबद्ध (CRITICAL पहले):

root@kitploit:~
╭──────────────────────────────────────────────────────────────────╮
│                    Azure Security Posture Audit                   │
│  Subscription:  My Production Subscription                        │
│  ID:            xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx             │
│  Run at:        2026-07-12T10:00:00Z                              │
│  Findings:      12 total  (2 CRITICAL  6 HIGH  4 MEDIUM  0 LOW)  │
╰──────────────────────────────────────────────────────────────────╯

 Severity    Check ID  Check                                     Resource         Detail
 ✖ CRITICAL  AZ-015    RDP Port 3389 Exposed to Internet...      /subscriptions/. ...
 ✖ CRITICAL  AZ-001    Owner Role Assigned at Subscription...    <principal-id>   ...
 ■ HIGH      AZ-010    Defender for Cloud Not Enabled — VMs      /subscriptions/. ...
 ...

JSON — reports/azure_audit_<subscription>_<timestamp>.json पर लिखा जाता है।

प्रोजेक्ट संरचना

root@kitploit:~
src/
  azure_security_auditor/
    cli.py                      # argparse entrypoint
    engine.py                   # ThreadPoolExecutor orchestrator
    models.py                   # Finding, AuditResult, Severity
    checks/
      rbac.py                   # AZ-001, AZ-002
      network.py                # AZ-003, AZ-015, AZ-016
      storage.py                # AZ-004, AZ-017, AZ-018
      identity.py               # AZ-005, AZ-019
      service_principals.py     # AZ-006
      encryption.py             # AZ-007, AZ-008, AZ-020
      monitoring.py             # AZ-009, AZ-010, AZ-011
      compute.py                # AZ-012, AZ-013, AZ-014
    reporters/
      terminal.py               # Rich table output
      json_reporter.py          # JSON file output

प्रमाणीकरण

DefaultAzureCredential का उपयोग करता है — इस क्रम में प्रयास करता है:

  1. पर्यावरण चर (AZURE_CLIENT_ID, AZURE_CLIENT_SECRET, AZURE_TENANT_ID)
  2. Azure CLI (az login)
  3. प्रबंधित पहचान

CI/CD (सेवा प्रिंसिपल)

root@kitploit:~
export AZURE_CLIENT_ID="<app-id>"
export AZURE_CLIENT_SECRET="<secret>"
export AZURE_TENANT_ID="<tenant-id>"
azure-auditor --subscription <subscription-id>
टूल डाउनलोड करें
Encryption
सॉफ्ट डिलीट या पर्ज सुरक्षा से वंचित Key Vault
MEDIUM