Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cirro-azcli-ext — Estensione dell'interfaccia della riga di comando di Azure per la raccolta Cirro | Kitploit
Strumenti/GitHubGitHub/bishopfox/cirro-azcli-ext
Sicurezza dell'Infrastruttura CloudOSINT (Open Source Intelligence)RicognizioneRaccolta InformazioniPenetration TestingSicurezza Cloud
GitHubbishopfox/cirro-azcli-ext

cirro-azcli-ext

Estensione dell'interfaccia della riga di comando di Azure per la raccolta Cirro

Vedi Repository
7135 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

cirro-azcli-ext

Un'estensione dell'Azure CLI che raccoglie passivamente i dati delle risorse Azure in un database SQLite compatibile con lo schema di Cirro (https://github.com/bishopfox/cirro). Registra inoltre tutte le invocazioni CLI in un file JSON-lines.

Si aggancia agli eventi di knack:

  • EVENT_INVOKER_POST_PARSE_ARGS — registra gli argomenti dei comandi
  • EVENT_INVOKER_FILTER_RESULT — scrive i dati delle risorse in SQLite

Configurazione

1. Installare l'estensione

root@kitploit:~
az extension add --source dist/cirro_azcli_ext-*.whl

2. Disabilitare l'indice dei comandi

root@kitploit:~
az config set core.use_command_index=false

Azure CLI carica le estensioni in modalità lazy tramite l'indice dei comandi. Disabilitarlo garantisce che questa estensione venga caricata per tutti i comandi, così da poter osservare ogni invocazione.

Come funziona

Quando un qualsiasi comando az restituisce dati da un endpoint Azure remoto (ARM, Graph, Key Vault, ecc.), l'estensione classifica ogni elemento del risultato e lo scrive nella tabella SQLite appropriata:

Segnale di classificazioneEsempioTabella di destinazione
@odata.type sull'elemento#microsoft.graph.userusers
Pattern dell'ID risorsa ARM/subscriptions/x/providers/…resources
Prefisso del comando CLIad user listusers

I comandi solo locali (version, extension, config, ecc.) vengono ignorati.

Schema del database (compatibile con Cirro)

Risorse ARM

root@kitploit:~
CREATE TABLE resources (
    id TEXT PRIMARY KEY, sub_id TEXT, rg_id TEXT, resource_type TEXT, data TEXT
);

Elementi di Key Vault

root@kitploit:~
CREATE TABLE keyVaultItems (
    id TEXT PRIMARY KEY, item_type TEXT, data TEXT
);

Tabelle generiche (18 tabelle, ciascuna con id TEXT PRIMARY KEY, data TEXT)

applications · administrativeUnits · conditionalAccessPolicies · devices · directoryRoles · eligibleArmRBAC · eligibleRoleAssignments · groups · managementGroupEntities · namedLocations · organization · oauth2PermissionGrants · policies · roleAssignments · servicePrincipals · subscriptions · tenants · users

Configurazione

Chiave di configurazionePredefinitoDescrizione
cirro.log_path~/.azure/cli_args.logPercorso del file di log degli argomenti
cirro.db_path~/.azure/cirro_collect.dbPercorso del database SQLite
root@kitploit:~
az config set cirro.db_path=/var/data/cirro_collect.db

Comandi

root@kitploit:~
az cirro status          # mostra statistiche dei log e conteggi di righe per tabella
az cirro status --tail 5 # mostra le ultime 5 voci del log degli argomenti
Scarica lo strumento