
AzureHound v3.1.1-rc1
Raccoglie dati del tenant Azure (utenti, gruppi, ruoli, risorse) e li esporta per l'analisi dei percorsi di attacco con BloodHound in test di penetrazione cloud e operazioni di red team.
AzureHound
Il raccoglitore di dati BloodHound per Microsoft Azure
Ottieni AzureHound
Binari delle release
Scarica il binario appropriato per la tua piattaforma da una delle nostre Release.
Rolling Release
La rolling release contiene binari precompilati che vengono automaticamente mantenuti aggiornati con il ramo main e possono essere scaricati da
qui.
Avvertenza: La rolling release potrebbe essere instabile.
Compilazione
Prerequisiti
- Go 1.25 o successivo
Per compilare questo progetto dal sorgente esegui il seguente comando:
go build -ldflags="-s -w -X github.com/bloodhoundad/azurehound/v2/constants.Version=`git describe tags --exact-match 2> /dev/null || git rev-parse HEAD`"
Documentazione
Fai riferimento alla documentazione di BloodHound Community Edition per:
Utilizzo
Avvio rapido
Stampa tutti i dati del tenant Azure su stdout
❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT"
Stampa tutti i dati del tenant Azure su file
❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT" -o "mytenant.json"
Stampa tutti i dati del tenant Azure su file, riutilizzando l'autenticazione esistente dalla CLI di Azure
❯ JWT=$(az account get-access-token --resource https://graph.microsoft.com | jq -r .accessToken)
❯ azurehound list --jwt "$JWT"
Configura e avvia il servizio di raccolta dati per BloodHound Enterprise
❯ azurehound configure
(segui le istruzioni)
❯ azurehound start
CLI
❯ azurehound --help
AzureHound vx.x.x
Creato dal team di BloodHound Enterprise presso SpecterOps - [https://bloodhoundenterprise.io](https://specterops.io/bloodhound-overview/)
Lo strumento ufficiale per la raccolta dei dati Azure per BloodHound Community Edition e BloodHound Enterprise
Utilizzo:
azurehound [comando]
Comandi disponibili:
completion Genera lo script di autocompletamento per la shell specificata
configure Configura AzureHound
help Aiuto su qualsiasi comando
list Elenca gli oggetti Azure
start Avvia il servizio di raccolta dati Azure per BloodHound Enterprise
Flag:
-c, --config string File di configurazione di AzureHound (predefinito: /Users/dlees/.config/azurehound/config.json)
-h, --help aiuto per azurehound
--json Output dei log come json
-j, --jwt string Usa un JWT acquisito per autenticarsi in Azure
--log-compress Comprimi i log ruotati con gzip (predefinito: true)
--log-file string Output dei log su questo file
--log-max-age int Età massima in giorni per i log ruotati (predefinito: 14; 0 disabilita la rimozione per età)
--log-max-backups int Numero massimo di log ruotati da conservare (predefinito: 20; 0 disabilita la rimozione per conteggio)
--log-max-size int Dimensione massima del log attivo in MiB prima della rotazione (predefinito: 100)
--proxy string Imposta l'URL del proxy per il servizio AzureHound
-r, --refresh-token string Usa un refresh token acquisito per autenticarsi in Azure
-v, --verbosity int Livello di verbosità di AzureHound (predefinito a 0) [Min: -1, Max: 2]
--version versione per azurehound
Usa "azurehound [comando] --help" per maggiori informazioni su un comando.
Gestione dei file di log
Quando --log-file è configurato, AzureHound ruota il log attivo quando raggiunge --log-max-size. I log ruotati vengono timestampati, archiviati accanto al log attivo e compressi con gzip per impostazione predefinita.
Gli archivi vengono conservati per al massimo --log-max-age giorni e sono anche limitati da --log-max-backups. Impostando una delle due opzioni di conservazione a 0 si disabilita quel singolo limite. Le impostazioni predefinite conservano non più di 20 archivi o 14 giorni di cronologia. Un solo processo AzureHound dovrebbe scrivere su un determinato file di log.