
पायथन रिकॉनिसेंस टूल जो DNS सत्यापन, मल्टी-सर्विस प्रोबिंग और प्रतिक्रिया विश्लेषण के माध्यम से Azure सेवाओं की खोज और टेनेंट स्वामित्व का आरोपण करता है। समवर्ती स्कैनिंग, क्रमपरिवर्तन पीढ़ी और एकाधिक निर्यात प्रारूपों का समर्थन करता है।
एक Python टोही उपकरण जो Azure सेवाओं की खोज करने और उनकी प्रतिक्रियाओं के आधार पर किरायेदार स्वामित्व जानकारी का श्रेय देने के लिए डिज़ाइन किया गया है।
यह उपकरण सुरक्षा शोधकर्ताओं, पैठ परीक्षकों और Azure प्रशासकों को विशिष्ट किरायेदार आईडी से जुड़े Azure संसाधनों की खोज करने में मदद करता है।
संसाधन नामों का 6 विभिन्न Azure सेवाओं और उनके उपडोमेन के विरुद्ध परीक्षण करता है:
.azurewebsites.net and .scm.azurewebsites.net)dev.azure.com).vault.azure.net).blob.core.windows.net).sharepoint.com).azuredatabricks.net)उपकरण को क्लोन या डाउनलोड करें:
git clone https://github.com/NetSPI/ATEAM.git
cd ATEAM
आवश्यक निर्भरताएँ स्थापित करें:
pip install -r requirements.txt
या मैन्युअल रूप से स्थापित करें:
pip install requests dnspython urllib3
स्थापना सत्यापित करें:
python ateam.py --help
एकल संसाधन स्कैन करें:
python ateam.py -r "myapp"
एकाधिक संसाधन स्कैन करें:
python ateam.py -r "app1" "app2" "app3"
टेक्स्ट फ़ाइल संसाधन सूची से स्कैन करें:
python ateam.py -f resources.txt
(20) वर्कर्स के साथ वर्बोज़ आउटपुट:
python ateam.py -f resources.txt -v -w 20
क्रमपरिवर्तन उत्पन्न करें और स्कैन करें:
python ateam.py -f resources.txt -p
छोटे बैच आकार के साथ क्रमपरिवर्तन उत्पन्न करें (बड़े स्कैन के लिए अनुशंसित):
python ateam.py -f resources.txt -p -b 100
परिणाम HTML में निर्यात करें:
python ateam.py -e html
डेटाबेस साफ़ करें और नए सिरे से शुरू करें:
python ateam.py -f resources.txt --clear
ATEAM/
├── ateam.py # मुख्य स्क्रिप्ट
├── requirements.txt # Python निर्भरताएँ
├── permutations.txt # संसाधन नाम क्रमपरिवर्तन
└── README.md # यह फ़ाइल
permutations.txt फ़ाइल में संसाधन नामों की विविधताएं उत्पन्न करने के लिए सामान्य उपसर्ग और प्रत्यय शामिल हैं:
dev
prod
test
staging
api
web
...
यह इस प्रकार के संयोजन उत्पन्न करेगा:
devmyappmyappdevprodmyappmyapp-prodपरिणाम निम्नलिखित स्कीमा के साथ azure_tenants.db (SQLite) में संग्रहीत किए जाते हैं:
resource_uri: खोजा गया संसाधन URLresource_type: Azure सेवा का प्रकारtenant_id: निकाला गया किरायेदार आईडीdiscovered_at: खोज का टाइमस्टैम्प2025-06-27 14:37:39 - INFO - Found Storage Account tenant ID 72f988bf-86f1-41af-91ab-2d7cd011db47 for mars
2025-06-27 14:37:40 - INFO - Found App Service SCM tenant ID 'common' for notarealapplication
2025-06-27 14:37:47 - INFO - Found Key Vault tenant ID 72f988bf-86f1-41af-91ab-2d7cd011db47 for mdo
⚠️ महत्वपूर्ण: किसी भी संसाधन को स्कैन करने से पहले हमेशा सुनिश्चित करें कि आपके पास उचित प्राधिकरण है। अनधिकृत स्कैनिंग सेवा की शर्तों या लागू कानूनों का उल्लंघन कर सकती है।
आप विस्तृत जानकारी के लिए वर्बोज़ लॉगिंग सक्षम कर सकते हैं, लेकिन यह थोड़ा अधिक हो सकता है:
python ateam.py -f resources.txt -v
यदि आप क्रमपरिवर्तन का उपयोग करते समय "killed" संदेशों का अनुभव करते हैं, तो बैच आकार कम करने का प्रयास करें:
python ateam.py -f resources.txt -p -b 100 -w 5
यह मेमोरी थकावट को रोकने के लिए कम समवर्ती वर्कर्स के साथ छोटे बैचों में संसाधनों को संसाधित करता है।
योगदान का स्वागत है! कृपया बेझिझक सबमिट करें:
| विकल्प | विवरण | उदाहरण |
|---|
-f, --file | संसाधनों वाली फ़ाइल (प्रति पंक्ति एक) | -f resources.txt |
-r, --resources | संसाधनों की स्पेस-सेपरेटेड सूची | -r "app1" "app2" |
-w, --workers | समवर्ती वर्कर्स की संख्या (डिफ़ॉल्ट: 10) | -w 20 |
-b, --batch-size | प्रति बैच संसाधन (डिफ़ॉल्ट: 1000) | -b 100 |
-v, --verbose | वर्बोज़ लॉगिंग सक्षम करें | -v |
-l, --list | सभी डेटाबेस प्रविष्टियाँ सूचीबद्ध करें | -l |
-e, --export | परिणाम निर्यात करें (csv, json, html) | -e html |
--clear | स्कैन करने से पहले डेटाबेस साफ़ करें | --clear |
-t, --tenant | किरायेदार आईडी द्वारा परिणाम फ़िल्टर करें | -t "tenant-id" |
-p, --permutations | संसाधन नाम क्रमपरिवर्तन उत्पन्न करें | -p |
| संसाधन URI | प्रकार | किरायेदार आईडी | खोज का समय |
|---|
| hanover.scm.azurewebsites.net | AppServices-SCM | 72f988bf-86f1-41af-91ab-2d7cd011db47 | 2025-06-27 21:37:41 |
| dev.azure.com/microsoft | DevOps | 72f988bf-86f1-41af-91ab-2d7cd011db47 | 2025-06-27 21:37:12 |
| mdo.vault.azure.net | KeyVault | 72f988bf-86f1-41af-91ab-2d7cd011db47 | 2025-06-27 21:37:47 |
| mars.blob.core.windows.net | StorageAccount | 72f988bf-86f1-41af-91ab-2d7cd011db47 | 2025-06-27 21:37:46 |