Torna agli aggiornamenti
New releaseSep 3, 2026

AzureHound v3.1.1-rc1

Raccoglie dati del tenant Azure (utenti, gruppi, ruoli, risorse) e li esporta per l'analisi dei percorsi di attacco con BloodHound in test di penetrazione cloud e operazioni di red team.

Condividi

AzureHound

Il raccoglitore di dati BloodHound per Microsoft Azure

GitHub Workflow Status GitHub release (latest SemVer) GitHub all releases Documentation

Ottieni AzureHound

Binari delle release

Scarica il binario appropriato per la tua piattaforma da una delle nostre Release.

Rolling Release

La rolling release contiene binari precompilati che vengono automaticamente mantenuti aggiornati con il ramo main e possono essere scaricati da qui.

Avvertenza: La rolling release potrebbe essere instabile.

Compilazione

Prerequisiti

Per compilare questo progetto dal sorgente esegui il seguente comando:

go build -ldflags="-s -w -X github.com/bloodhoundad/azurehound/v2/constants.Version=`git describe tags --exact-match 2> /dev/null || git rev-parse HEAD`"

Documentazione

Fai riferimento alla documentazione di BloodHound Community Edition per:

Utilizzo

Avvio rapido

Stampa tutti i dati del tenant Azure su stdout

❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT"

Stampa tutti i dati del tenant Azure su file

❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT" -o "mytenant.json"

Stampa tutti i dati del tenant Azure su file, riutilizzando l'autenticazione esistente dalla CLI di Azure

❯ JWT=$(az account get-access-token --resource https://graph.microsoft.com | jq -r .accessToken)
❯ azurehound list --jwt "$JWT"

Configura e avvia il servizio di raccolta dati per BloodHound Enterprise

❯ azurehound configure
(segui le istruzioni)

❯ azurehound start

CLI

❯ azurehound --help
AzureHound vx.x.x
Creato dal team di BloodHound Enterprise presso SpecterOps - [https://bloodhoundenterprise.io](https://specterops.io/bloodhound-overview/)

Lo strumento ufficiale per la raccolta dei dati Azure per BloodHound Community Edition e BloodHound Enterprise

Utilizzo:
  azurehound [comando]

Comandi disponibili:
  completion  Genera lo script di autocompletamento per la shell specificata
  configure   Configura AzureHound
  help        Aiuto su qualsiasi comando
  list        Elenca gli oggetti Azure
  start       Avvia il servizio di raccolta dati Azure per BloodHound Enterprise

Flag:
  -c, --config string          File di configurazione di AzureHound (predefinito: /Users/dlees/.config/azurehound/config.json)
  -h, --help                   aiuto per azurehound
      --json                   Output dei log come json
  -j, --jwt string             Usa un JWT acquisito per autenticarsi in Azure
      --log-compress           Comprimi i log ruotati con gzip (predefinito: true)
      --log-file string        Output dei log su questo file
      --log-max-age int        Età massima in giorni per i log ruotati (predefinito: 14; 0 disabilita la rimozione per età)
      --log-max-backups int    Numero massimo di log ruotati da conservare (predefinito: 20; 0 disabilita la rimozione per conteggio)
      --log-max-size int       Dimensione massima del log attivo in MiB prima della rotazione (predefinito: 100)
      --proxy string           Imposta l'URL del proxy per il servizio AzureHound
  -r, --refresh-token string   Usa un refresh token acquisito per autenticarsi in Azure
  -v, --verbosity int          Livello di verbosità di AzureHound (predefinito a 0) [Min: -1, Max: 2]
      --version                versione per azurehound

Usa "azurehound [comando] --help" per maggiori informazioni su un comando.

Gestione dei file di log

Quando --log-file è configurato, AzureHound ruota il log attivo quando raggiunge --log-max-size. I log ruotati vengono timestampati, archiviati accanto al log attivo e compressi con gzip per impostazione predefinita.

Gli archivi vengono conservati per al massimo --log-max-age giorni e sono anche limitati da --log-max-backups. Impostando una delle due opzioni di conservazione a 0 si disabilita quel singolo limite. Le impostazioni predefinite conservano non più di 20 archivi o 14 giorni di cronologia. Un solo processo AzureHound dovrebbe scrivere su un determinato file di log.

Categorie