
Modulo PowerShell per il red teaming Azure post-breach, che automatizza l'estrazione di token, l'enumerazione delle risorse e il movimento laterale all'interno di ambienti di identità gestite.

Azur3Alph4 è un modulo PowerShell che automatizza le attività red‑team per operazioni su obiettivo. Questo modulo si colloca in una posizione successiva alla violazione (RCE ottenuto). L'estrazione del token e molti altri strumenti non verranno eseguiti con successo senza partire da questa posizione.
Questo modulo dovrebbe essere utilizzato per ulteriori enumerazioni e movimenti in un'applicazione compromessa che fa parte di un'identità gestita.
Azur3Alph4 è attualmente in fase di sviluppo. I moduli sono in fase di lavorazione e aggiornamento. Gran parte di questo è ancora non testato.
Gli script sono nel repository per utilizzo individuale e facile identificazione, ma il file .psm1 è quello che verrà aggiornato costantemente.
Import-Module Azur3Alph4
Punta il $envendpoint verso l'esecuzione del cmd passando "env" al backend Azure.
Enumera un endpoint Azure per verificare se appartiene o meno a un'identità gestita
Recupera il token dell'identità gestita dall'endpoint utilizzando il segreto estratto. Memorizza il valore in una variabile specificata
Prende una variabile nome utente e password, automatizza la conversione in SecureString e si connette a un account Azure
Ottiene l'ID della sottoscrizione utilizzando l'API REST per Azure
Utilizza l'ID della sottoscrizione per enumerare tutte le risorse accessibili
Enumera tutte le risorse disponibili utilizzando il token Azure ed elenca le autorizzazioni di ciascuna risorsa direttamente sotto di essa