Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Stormspotter — Strumento Azure Red Team per rappresentare graficamente oggetti Azure e Azure Active Directory | Kitploit
Strumenti/GitHubGitHub/azure/stormspotter
RicognizioneRaccolta InformazioniPenetration TestingSicurezza CloudRed Teaming
GitHubazure/stormspotter

Stormspotter

Strumento Azure Red Team per rappresentare graficamente oggetti Azure e Azure Active Directory

Vedi Repository
1.7k2124 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi


Stormspotter crea un "grafo di attacco" delle risorse in una sottoscrizione Azure. Consente ai red team e ai penetration tester di visualizzare la superficie d'attacco e le opportunità di pivot all'interno di un tenant, e potenzia i difensori per orientarsi rapidamente e prioritizzare il lavoro di incident response.


Installazione

Con Docker

La maggior parte degli utenti potrebbe trovare più semplice installare Stormspotter tramite Docker. Questo è il metodo consigliato.

root@kitploit:~
git clone https://github.com/Azure/Stormspotter
docker-compose up

Il file docker-compose creerà tre container:

  • Frontend di Stormspotter
  • Backend di Stormspotter
  • Neo4j v4

Per impostazione predefinita, il container di Stormspotter esporrà l'interfaccia utente sulla porta 9091. Il container neo4j esporrà neo4j sulle porte 7474 (HTTP) e 7687 (Bolt). La configurazione predefinita di Neo4j non abilita SSL, quindi puoi interagire inizialmente direttamente con l'interfaccia neo4j sulla porta 7474.

Nota: Attualmente, Stormspotter supporta solo l'esecuzione locale di questi container. Tentare di caricare sul frontend ospitato in remoto non avrà successo, ma questo comportamento dovrebbe cambiare in futuro.

Le credenziali predefinite per neo4j sono: neo4j/password. Puoi modificarle nel file docker-compose tramite la variabile d'ambiente NEO4JAUTH.

Senza Docker

Se scegli di eseguire Stormspotter senza Docker, devi avere installati Python 3.8, NodeJS/npm e Neo4j. Puoi anche scaricare le ultime versioni di Stormspotter da qui.

Backend

Il backend che gestisce l'analisi dei dati in Neo4j è realizzato con FastAPI. Se non prevedi di caricare nuovo contenuto per il database, potresti non aver bisogno di eseguire affatto il backend. Il backend è configurato per essere eseguito sulla porta 9090. Puoi modificarla cambiando il numero di porta nella riga 5 di app.py. Se lo fai, devi anche cambiare la porta nel componente Q-Uploader nel DatabaseView Component in modo che i caricamenti dal frontend vengano inviati alla porta corretta dove risiede il backend.

root@kitploit:~
cd backend
python3 ssbackend.pyz

Web App

L'applicazione web è sviluppata con Vue e Quasar Framework. L'applicazione a pagina singola (SPA) è già stata compilata per te e si trova in frontend/dist/spa. Per servire questa directory:

root@kitploit:~
npm install -g @quasar/cli
cd frontend/dist/spa
quasar serve -p 9091 --history

Puoi quindi visitare http://localhost:9091 nel tuo browser.

Esecuzione di Stormspotter

Stormcollector

Stormcollector è la parte di Stormspotter che ti consente di enumerare le sottoscrizioni a cui le credenziali fornite hanno accesso. Il modo RACCOMANDATO per utilizzare Stormcollector è eseguire il pacchetto sscollector.pyz, disponibile nel file di rilascio per il tuo sistema operativo. Questo PYZ è stato creato con Shiv e include già tutti i pacchetti compressi! Le dipendenze si estrarranno in una cartella .shiv nella directory home dell'utente.

root@kitploit:~
cd stormcollector
python3 sscollector.pyz -h

Se per qualche motivo non desideri utilizzare il pacchetto fornito, puoi installare i pacchetti richiesti con pip o pipenv. Con questo approccio, è altamente raccomandato installare Stormcollector in un ambiente virtuale per evitare conflitti di pacchetto. Se hai problemi nella gestione degli ambienti virtuali, dovresti utilizzare il metodo consigliato sopra.

root@kitploit:~
cd stormcollector
python3 -m pip install pipenv
pipenv install .
python3 ./sscollector.py

Tipi di accesso attualmente supportati:

  • Azure CLI (devi prima usare az login)
  • ID client/Secret del Service Principal

Puoi visualizzare tutte le opzioni offerte da Stormcollector usando l'opzione -h come mostrato sopra. Gli utilizzi più basilari di Stormcollector sono:

root@kitploit:~
python3 sscollector.pyz cli
python3 sscollector.pyz spn -t <tenant> -c <clientID> -s <clientSecret>

Opzioni comuni per tutti i tipi di autenticazione

  • --cloud: Specifica un Azure Cloud diverso (GERMAN, CHINA, USGOV)
  • --config: Specifica una configurazione personalizzata per ambienti cloud
  • --azure: Enumera solo le risorse di Azure Resource Manager
  • --aad: Enumera solo Azure Active Directory
  • --subs: Sottoscrizioni che desideri scansionare. È possibile aggiungere più sottoscrizioni come elenco separato da spazi.
  • --nosubs: Sottoscrizioni che desideri escludere. È possibile escludere più sottoscrizioni come elenco separato da spazi.
  • --json: Converte l'output SQLite in JSON (ATTENZIONE: STORMSPOTTER ANALIZZA SOLO IL FORMATO SQLITE)
    • Questa opzione è utile se desideri analizzare l'output per scopi diversi da Stormspotter.
  • --ssl-cert: Specifica un certificato SSL da utilizzare per le richieste di Stormcollector. Opzione non comune.
  • --backfill: Esegue l'enumerazione AAD solo per gli ID oggetto associati all'enumerazione RBAC. Applicabile solo quando viene specificato --azure.

Caricamento dei risultati

Una volta avviata l'interfaccia utente, vedrai una sezione nella scheda del database denominata "Stormcollector Upload". Aggiungi il tuo file a questo caricatore e l'elaborazione inizierà. Mentre i risultati vengono elaborati, puoi controllare i log del backend per visualizzare l'avanzamento e i risultati dovrebbero riflettersi anche nella stessa scheda Database View.

Note

  • Con Stormspotter attualmente in beta, non tutti i tipi di risorse sono stati implementati per la visualizzazione. Potresti vedere etichette con icone mancanti e/o semplicemente visualizzare i campi "name" e "id". Col tempo, verranno implementate correttamente più risorse.

Problemi noti

  • Controlla i problemi noti prima di segnalarne uno.

Screenshot

  • Visualizza i permessi su un KeyVault Screenshot1

  • Mostra i membri di un ruolo Azure AD Screenshot2

  • Mostra le relazioni in entrata e in uscita Screenshot3

Contribuire

Questo progetto accoglie contributi e suggerimenti. La maggior parte dei contributi richiede che tu accetti un Contributor License Agreement (CLA) che dichiari di avere il diritto di concederci, e di fatto concederci, i diritti di utilizzare il tuo contributo. Per dettagli, visita https://cla.opensource.microsoft.com.

Quando invii una pull request, un bot CLA determinerà automaticamente se devi fornire un CLA e decorerà la PR in modo appropriato (ad esempio, controllo dello stato, commento). Segui semplicemente le istruzioni fornite dal bot. Dovrai farlo solo una volta in tutti i repository che utilizzano il nostro CLA.

Questo progetto ha adottato il Microsoft Open Source Code of Conduct. Per maggiori informazioni consulta le Domande frequenti sul Codice di Condotta o contatta [email protected] per qualsiasi domanda o commento aggiuntivo.

Scarica lo strumento