Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ATEAM — पायथन रिकॉनिसेंस टूल जो DNS सत्यापन, मल्टी-सर्विस प्रोबिंग और प्रतिक्रिया विश्लेषण के माध्यम से Azure सेवाओं की खोज और टेनेंट स्वामित्व का आरोपण करता है। समवर्ती स्कैनिंग, क्रमपरिवर्तन पीढ़ी और एकाधिक निर्यात प्रारूपों का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/netspi/ateam
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता विश्लेषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षासबडोमेन एनुमरेशनDNS विश्लेषण
GitHubnetspi/ateam

ATEAM

पायथन रिकॉनिसेंस टूल जो DNS सत्यापन, मल्टी-सर्विस प्रोबिंग और प्रतिक्रिया विश्लेषण के माध्यम से Azure सेवाओं की खोज और टेनेंट स्वामित्व का आरोपण करता है। समवर्ती स्कैनिंग, क्रमपरिवर्तन पीढ़ी और एकाधिक निर्यात प्रारूपों का समर्थन करता है।

रिपॉजिटरी देखें
1481511 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ATEAMLogo
licence badge stars badge forks badge issues badge ट्विटर फॉलो

ATEAM: Azure किरायेदार गणना और एट्रिब्यूशन मॉड्यूल

एक Python टोही उपकरण जो Azure सेवाओं की खोज करने और उनकी प्रतिक्रियाओं के आधार पर किरायेदार स्वामित्व जानकारी का श्रेय देने के लिए डिज़ाइन किया गया है।

लेखक, योगदानकर्ता और लाइसेंस

  • लेखक:
    • Karl Fosaaen (@kfosaaen - अधिकांश प्लेटफार्मों पर), NetSPI
    • Thomas Elling (@thomaselling1), NetSPI
  • लाइसेंस: BSD 3-Clause

🎯 उद्देश्य

यह उपकरण सुरक्षा शोधकर्ताओं, पैठ परीक्षकों और Azure प्रशासकों को विशिष्ट किरायेदार आईडी से जुड़े Azure संसाधनों की खोज करने में मदद करता है।

✨ विशेषताएं

मल्टी-सेवा खोज

संसाधन नामों का 6 विभिन्न Azure सेवाओं और उनके उपडोमेन के विरुद्ध परीक्षण करता है:

  • Azure App Services (.azurewebsites.net and .scm.azurewebsites.net)
  • Azure DevOps (dev.azure.com)
  • Azure Key Vault (.vault.azure.net)
  • Azure Storage Accounts (.blob.core.windows.net)
  • SharePoint Online (.sharepoint.com)
  • Azure Databricks (.azuredatabricks.net)

अतिरिक्त क्षमताएं

  • समवर्ती प्रसंस्करण: तेज़ परिणामों के लिए मल्टी-थ्रेडेड स्कैनिंग
  • बैच प्रसंस्करण: मेमोरी समस्याओं को रोकने के लिए कॉन्फ़िगरेबल बैचों में संसाधनों को संसाधित करता है
  • DNS सत्यापन: HTTP अनुरोध करने से पहले DNS रिकॉर्ड की पुष्टि करता है
  • क्रमपरिवर्तन उत्पादन: स्वचालित रूप से संसाधन नामों की विविधताएं उत्पन्न करता है
  • डेटाबेस भंडारण: लगातार परिणामों के लिए SQLite डेटाबेस
  • एकाधिक निर्यात प्रारूप: CSV, JSON, और HTML निर्यात
  • विस्तृत लॉगिंग: समस्या निवारण के लिए विस्तृत डीबग जानकारी

📋 पूर्वापेक्षाएँ

  • Python 3.7 या उच्चतर
  • इंटरनेट कनेक्शन
  • आवश्यक Python पैकेज (नीचे स्थापना देखें)

🚀 स्थापना

  1. उपकरण को क्लोन या डाउनलोड करें:

    root@kitploit:~
    git clone https://github.com/NetSPI/ATEAM.git
    cd ATEAM
    
  2. आवश्यक निर्भरताएँ स्थापित करें:

    root@kitploit:~
    pip install -r requirements.txt
    

    या मैन्युअल रूप से स्थापित करें:

    root@kitploit:~
    pip install requests dnspython urllib3
    
  3. स्थापना सत्यापित करें:

    root@kitploit:~
    python ateam.py --help
    

📖 उपयोग

मूल उपयोग

एकल संसाधन स्कैन करें:

root@kitploit:~
python ateam.py -r "myapp"

एकाधिक संसाधन स्कैन करें:

root@kitploit:~
python ateam.py -r "app1" "app2" "app3"

टेक्स्ट फ़ाइल संसाधन सूची से स्कैन करें:

root@kitploit:~
python ateam.py -f resources.txt

उन्नत उपयोग

(20) वर्कर्स के साथ वर्बोज़ आउटपुट:

root@kitploit:~
python ateam.py -f resources.txt -v -w 20

क्रमपरिवर्तन उत्पन्न करें और स्कैन करें:

root@kitploit:~
python ateam.py -f resources.txt -p

छोटे बैच आकार के साथ क्रमपरिवर्तन उत्पन्न करें (बड़े स्कैन के लिए अनुशंसित):

root@kitploit:~
python ateam.py -f resources.txt -p -b 100

परिणाम HTML में निर्यात करें:

root@kitploit:~
python ateam.py -e html

डेटाबेस साफ़ करें और नए सिरे से शुरू करें:

root@kitploit:~
python ateam.py -f resources.txt --clear

कमांड लाइन विकल्प

📁 फ़ाइल संरचना

root@kitploit:~
ATEAM/
├── ateam.py    # मुख्य स्क्रिप्ट
├── requirements.txt          # Python निर्भरताएँ
├── permutations.txt          # संसाधन नाम क्रमपरिवर्तन
└── README.md                 # यह फ़ाइल

🔧 कॉन्फ़िगरेशन

क्रमपरिवर्तन फ़ाइल

permutations.txt फ़ाइल में संसाधन नामों की विविधताएं उत्पन्न करने के लिए सामान्य उपसर्ग और प्रत्यय शामिल हैं:

root@kitploit:~
dev
prod
test
staging
api
web
...

यह इस प्रकार के संयोजन उत्पन्न करेगा:

  • devmyapp
  • myappdev
  • prodmyapp
  • myapp-prod
  • आदि।

डेटाबेस

परिणाम निम्नलिखित स्कीमा के साथ azure_tenants.db (SQLite) में संग्रहीत किए जाते हैं:

  • resource_uri: खोजा गया संसाधन URL
  • resource_type: Azure सेवा का प्रकार
  • tenant_id: निकाला गया किरायेदार आईडी
  • discovered_at: खोज का टाइमस्टैम्प

📊 आउटपुट उदाहरण

कंसोल आउटपुट

root@kitploit:~
2025-06-27 14:37:39 - INFO - Found Storage Account tenant ID 72f988bf-86f1-41af-91ab-2d7cd011db47 for mars
2025-06-27 14:37:40 - INFO - Found App Service SCM tenant ID 'common' for notarealapplication
2025-06-27 14:37:47 - INFO - Found Key Vault tenant ID 72f988bf-86f1-41af-91ab-2d7cd011db47 for mdo

डेटाबेस सूची

🔍 यह कैसे काम करता है

  1. DNS सत्यापन: जाँचता है कि संसाधन के लिए DNS रिकॉर्ड मौजूद हैं या नहीं
  2. सेवा जांच: लागू Azure सेवा एंडपॉइंट्स पर HTTP अनुरोध करता है
  3. प्रतिक्रिया विश्लेषण: संसाधन के आधार पर, निम्नलिखित से किरायेदार आईडी निकालता है:
    • WWW-Authenticate headers
    • OAuth redirect URLs
    • Response headers
    • त्रुटि संदेश
  4. डेटा भंडारण: परिणामों को SQLite डेटाबेस में सहेजता है
  5. निर्यात: विभिन्न प्रारूपों में रिपोर्ट उत्पन्न करता है

🛡️ सुरक्षा संबंधी विचार

  • रेट सीमित करना: उपकरण में विलंब शामिल हैं और सेवा सीमाओं का सम्मान करता है
  • त्रुटि प्रबंधन: टाइमआउट और त्रुटियों का सुचारू रूप से प्रबंधन
  • लॉगिंग: ऑडिट ट्रेल के लिए विस्तृत लॉग
  • गैर-हस्तक्षेपकारी: गुमनाम गणना करने के लिए प्रमाणीकरण के बिना मानक HTTP अनुरोधों का उपयोग करता है

⚠️ महत्वपूर्ण: किसी भी संसाधन को स्कैन करने से पहले हमेशा सुनिश्चित करें कि आपके पास उचित प्राधिकरण है। अनधिकृत स्कैनिंग सेवा की शर्तों या लागू कानूनों का उल्लंघन कर सकती है।

🐛 समस्या निवारण

डीबग मोड

आप विस्तृत जानकारी के लिए वर्बोज़ लॉगिंग सक्षम कर सकते हैं, लेकिन यह थोड़ा अधिक हो सकता है:

root@kitploit:~
python ateam.py -f resources.txt -v

क्रमपरिवर्तन के साथ मेमोरी समस्याएँ

यदि आप क्रमपरिवर्तन का उपयोग करते समय "killed" संदेशों का अनुभव करते हैं, तो बैच आकार कम करने का प्रयास करें:

root@kitploit:~
python ateam.py -f resources.txt -p -b 100 -w 5

यह मेमोरी थकावट को रोकने के लिए कम समवर्ती वर्कर्स के साथ छोटे बैचों में संसाधनों को संसाधित करता है।

🤝 योगदान

योगदान का स्वागत है! कृपया बेझिझक सबमिट करें:

  • बग रिपोर्ट
  • फीचर अनुरोध
  • कोड सुधार
  • दस्तावेज़ीकरण अपडेट

संबंधित ब्लॉग

  • हम जानते हैं कि पिछली गर्मियों में आपने (Azure में) क्या किया था

प्रस्तुतियाँ

  • हम जानते हैं कि पिछली गर्मियों में आपने (Azure में) क्या किया था - DEF CON 33 - Cloud Village
    • स्लाइड्स
टूल डाउनलोड करें
विकल्पविवरणउदाहरण
-f, --fileसंसाधनों वाली फ़ाइल (प्रति पंक्ति एक)-f resources.txt
-r, --resourcesसंसाधनों की स्पेस-सेपरेटेड सूची-r "app1" "app2"
-w, --workersसमवर्ती वर्कर्स की संख्या (डिफ़ॉल्ट: 10)-w 20
-b, --batch-sizeप्रति बैच संसाधन (डिफ़ॉल्ट: 1000)-b 100
-v, --verboseवर्बोज़ लॉगिंग सक्षम करें-v
-l, --listसभी डेटाबेस प्रविष्टियाँ सूचीबद्ध करें-l
-e, --exportपरिणाम निर्यात करें (csv, json, html)-e html
--clearस्कैन करने से पहले डेटाबेस साफ़ करें--clear
-t, --tenantकिरायेदार आईडी द्वारा परिणाम फ़िल्टर करें-t "tenant-id"
-p, --permutationsसंसाधन नाम क्रमपरिवर्तन उत्पन्न करें-p
संसाधन URIप्रकारकिरायेदार आईडीखोज का समय
hanover.scm.azurewebsites.netAppServices-SCM72f988bf-86f1-41af-91ab-2d7cd011db472025-06-27 21:37:41
dev.azure.com/microsoftDevOps72f988bf-86f1-41af-91ab-2d7cd011db472025-06-27 21:37:12
mdo.vault.azure.netKeyVault72f988bf-86f1-41af-91ab-2d7cd011db472025-06-27 21:37:47
mars.blob.core.windows.netStorageAccount72f988bf-86f1-41af-91ab-2d7cd011db472025-06-27 21:37:46