
DNS-आधारित Azure सेवाओं के लिए सबडोमेन गणना उपकरण, जो App Services, Storage Accounts, Databases, Key Vaults, और CDN endpoints को क्रमपरिवर्तन और रिज़ॉल्यूशन तकनीकों के माध्यम से जांचता है।
AzSubEnum एक विशेष उपडोमेन गणना उपकरण है जो Azure सेवाओं के लिए तैयार किया गया है। यह उपकरण विभिन्न Azure सेवाओं से जुड़े उपडोमेन को सावधानीपूर्वक खोजने और पहचानने के लिए डिज़ाइन किया गया है। तकनीकों और प्रश्नों के संयोजन के माध्यम से, AzSubEnum Azure डोमेन संरचना में गहराई से उतरता है, विभिन्न Azure सेवाओं की एक विस्तृत श्रृंखला से संबंधित उपडोमेन को व्यवस्थित रूप से जांचता और एकत्र करता है।
AzSubEnum DNS रिज़ॉल्यूशन तकनीकों और व्यवस्थित क्रमपरिवर्तन विधियों का उपयोग करके काम करता है ताकि Azure सेवाओं जैसे Azure App Services, Storage Accounts, Azure Databases (MSSQL, Cosmos DB, और Redis सहित), Key Vaults, CDN, Email, SharePoint, Azure Container Registry, और अधिक से जुड़े उपडोमेन का पता लगाया जा सके। इसकी कार्यक्षमता विभिन्न Azure सेवा डोमेन को व्यापक रूप से स्कैन करने तक फैली हुई है ताकि संबद्ध उपडोमेन की पहचान की जा सके।
इस उपकरण के साथ, उपयोगकर्ता Azure वातावरण के भीतर गहन उपडोमेन गणना कर सकते हैं, जो सुरक्षा पेशेवरों, शोधकर्ताओं और प्रशासकों को Azure सेवाओं और उनके संबंधित उपडोमेन के विस्तृत परिदृश्य में अंतर्दृष्टि प्राप्त करने में सहायता करता है।
Azure AD शोषण पर अपने सीखने के दौरान, मैंने पाया कि NetSPI का Azure उपडोमेन उपकरण, Invoke-EnumerateAzureSubDomains, मेरे Debian PowerShell पर चलने में असमर्थ था। परिणामस्वरूप, मैंने Python में उस उपकरण का एक मोटा कार्यान्वयन बनाया।
➜ AzSubEnum git:(main) ✗ python3 azsubenum.py --help
usage: azsubenum.py [-h] -b BASE [-v] [-t THREADS] [-p PERMUTATIONS]
Azure Subdomain Enumeration
options:
-h, --help show this help message and exit
-b BASE, --base BASE Base name to use
-v, --verbose Show verbose output
-t THREADS, --threads THREADS
Number of threads for concurrent execution
-p PERMUTATIONS, --permutations PERMUTATIONS
File containing permutations
Basic enumeration:
python3 azsubenum.py -b retailcorp --thread 10
Using permutation wordlists:
python3 azsubenum.py -b retailcorp --thread 10 --permutation permutations.txt
With verbose output:
python3 azsubenum.py -b retailcorp --thread 10 --permutation permutations.txt --verbose

क्या आपके पास इस उपकरण को बेहतर बनाने के लिए कोई विचार हैं? चलिए योगदान करें!
इस उपकरण में निहित सामग्री से संबंधित कोई भी कार्रवाई और/या गतिविधियाँ पूरी तरह से आपकी जिम्मेदारी है। इस उपकरण में दी गई जानकारी का दुरुपयोग प्रश्नगत व्यक्तियों के खिलाफ आपराधिक आरोप लाने का कारण बन सकता है।