Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Azur3Alph4 — Modulo PowerShell per il red teaming Azure post-breach, che automatizza l'estrazione di token, l'enumerazione delle risorse e il movimento laterale all'interno di ambienti di identità gestite. | Kitploit
Strumenti/GitHubGitHub/hyd3sec/azur3alph4
Escalation di PrivilegiRaccolta InformazioniPost-ExploitPenetration TestingSicurezza CloudRed Teaming
GitHubhyd3sec/azur3alph4

Azur3Alph4

Modulo PowerShell per il red teaming Azure post-breach, che automatizza l'estrazione di token, l'enumerazione delle risorse e il movimento laterale all'interno di ambienti di identità gestite.

Vedi Repository
63205 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Azur3Alph4

alt text

Informazioni

Azur3Alph4 è un modulo PowerShell che automatizza le attività red‑team per operazioni su obiettivo. Questo modulo si colloca in una posizione successiva alla violazione (RCE ottenuto). L'estrazione del token e molti altri strumenti non verranno eseguiti con successo senza partire da questa posizione. Questo modulo dovrebbe essere utilizzato per ulteriori enumerazioni e movimenti in un'applicazione compromessa che fa parte di un'identità gestita.
Azur3Alph4 è attualmente in fase di sviluppo. I moduli sono in fase di lavorazione e aggiornamento. Gran parte di questo è ancora non testato.

Gli script sono nel repository per utilizzo individuale e facile identificazione, ma il file .psm1 è quello che verrà aggiornato costantemente.

Installazione e Utilizzo

Import-Module Azur3Alph4

Punta il $envendpoint verso l'esecuzione del cmd passando "env" al backend Azure.

Aggiornamenti - 8/10/2021

  • Aggiunto Get-ResourceActions.ps1 e aggiornato Azur3Alph4.psm1

Aggiornamenti - 8/5/2021

  • Reso Azur3Alph4 modulare
  • Aggiunta la funzione Get-SubscriptionId

Perché è stato creato

  • L'ho creato perché volevo saperne di più su PowerShell e Azure, due ambiti in cui mi piacerebbe migliorare.
  • Per aiutare ad automatizzare ed eliminare molti comandi ripetitivi in PowerShell.
  • Per costruire sulla mia attuale conoscenza del red teaming su Azure

Elenco delle Funzioni

Get-Endpoint

Enumera un endpoint Azure per verificare se appartiene o meno a un'identità gestita

Get-ManagedIdentityToken

Recupera il token dell'identità gestita dall'endpoint utilizzando il segreto estratto. Memorizza il valore in una variabile specificata

Connect-AzAccount

Prende una variabile nome utente e password, automatizza la conversione in SecureString e si connette a un account Azure

Get-SubscriptionId

Ottiene l'ID della sottoscrizione utilizzando l'API REST per Azure

Get-ManagedIdentityResources

Utilizza l'ID della sottoscrizione per enumerare tutte le risorse accessibili

Get-ResourceActions.ps1

Enumera tutte le risorse disponibili utilizzando il token Azure ed elenca le autorizzazioni di ciascuna risorsa direttamente sotto di essa

Riconoscimenti

  • Un grande ringraziamento a @nikhil_mitt per il corso CARTP che mi ha introdotto ad Azure
Scarica lo strumento