Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
BadZure — BadZure automatizza la distribuzione di tenant Entra ID e sottoscrizioni Azure intenzionalmente configurati in modo errato, popolandoli con diverse entità e percorsi di attacco configurabili e percorribili. | Kitploit
Strumenti/GitHubGitHub/mvelazc0/badzure
Escalation di PrivilegiCTFPenetration TestingSicurezza CloudGestione Identità e Accessi (IAM)Configurazione ErrataApprendimento e FormazioneRed TeamingLab e Pratica
GitHubmvelazc0/badzure

BadZure

BadZure automatizza la distribuzione di tenant Entra ID e sottoscrizioni Azure intenzionalmente configurati in modo errato, popolandoli con diverse entità e percorsi di attacco configurabili e percorribili.

51733513 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

BadZure

BlackHat Arsenal 2024 Open_Threat_Research Community Documentation

BadZure logo

BadZure è uno strumento Python che automatizza la creazione di ambienti Azure malconfigurati, consentendo ai team di sicurezza di simulare tecniche avversarie, sviluppare e testare controlli di rilevamento ed eseguire esercitazioni purple team attraverso l'infrastruttura Entra ID e Azure. Utilizza Terraform per popolare i tenant Entra ID e le sottoscrizioni Azure con entità e malconfigurazioni intenzionali, producendo percorsi di attacco completi che attraversano i livelli di identità e infrastruttura cloud.

BadZure automatizza la creazione di utenti, gruppi, registrazioni di applicazioni, entità servizio, unità amministrative e risorse Azure come Key Vault, account di archiviazione, macchine virtuali, app per la logica, account di automazione, app per le funzioni, account Cosmos DB e gruppi di risorse. Per simulare un tenant realistico, assegna in modo casuale ruoli Entra ID, autorizzazioni Graph e autorizzazioni di accesso alle risorse Azure a entità selezionate, imitando la proliferazione organica di permessi presente negli ambienti reali. Su questa base realistica, BadZure aggiunge malconfigurazioni intenzionali attraverso percorsi di attacco configurabili, producendo catene di escalation dei privilegi sfruttabili per la simulazione avversaria.

Il vantaggio principale di BadZure è la capacità di popolare e ripulire rapidamente i tenant con configurazioni, accesso iniziale preconfigurato e percorsi di attacco intenzionali, facilitando simulazioni avversarie e lo sviluppo di rilevamento continui e iterativi. È progettato per professionisti della sicurezza interessati a esplorare e comprendere la sicurezza di Entra ID e Azure, le malconfigurazioni delle risorse cloud e le moderne tecniche di attacco native del cloud.

Obiettivi / Casi d'Uso

BadZure è stato scritto inizialmente per ospitare il workshop Azure AD Battle School: Hands-on Attack and Defense a X33fcon 2023.

Un ambiente Azure popolato con BadZure consente ora ai team red e blue di:

  • Sperimentare con comuni vettori di attacco Entra ID e moderne tecniche di attacco all'infrastruttura cloud
  • Allestire rapidamente tenant Azure con percorsi di attacco intenzionali e risorse cloud malconfigurate
  • Ottenere telemetria completa degli attacchi attraverso i livelli di identità e infrastruttura per costruire, testare e migliorare i controlli di rilevamento
  • Eseguire esercitazioni purple team che coprono sia attacchi all'identità tradizionali che scenari di compromissione nativi del cloud in un ambiente sicuro
  • Facilitare la formazione pratica sulla sicurezza di Entra ID e cloud con percorsi di attacco
  • Organizzare eventi dinamici di Capture the Flag (CTF) sulla sicurezza cloud Azure con scenari di attacco multivettoriali

Percorsi di Attacco

Accesso Iniziale

BadZure crea percorsi di attacco che presuppongono che l'identità con accesso iniziale sia già stata compromessa. Ogni percorso di attacco inizia con un account utente o un'entità servizio compromessi, simulando scenari reali in cui un attaccante ha ottenuto l'accesso attraverso furto di credenziali, phishing, adversary in the middle o altre tecniche di accesso iniziale.

BadZure fornisce le credenziali per queste identità compromesse, consentendo ai professionisti della sicurezza di iniziare immediatamente ad esplorare percorsi di escalation dei privilegi senza dover simulare la compromissione iniziale. Questo approccio permette ai team di concentrarsi sulla comprensione e difesa delle tecniche di attacco post-compromissione in ambienti Azure e Entra ID.

Escalation dei Privilegi

BadZure supporta sette distinti percorsi di attacco di escalation dei privilegi che introducono malconfigurazioni sia a livello di identità Entra ID che di infrastruttura cloud Azure:

Escalation dei Privilegi Basata sull'Identità

  • ApplicationOwnershipAbuse: Sfrutta la proprietà dell'applicazione per aggiungere credenziali ad applicazioni possedute con privilegi elevati
  • ApplicationAdministratorAbuse: Sfrutta il ruolo Entra ID di Amministratore applicazione per gestire qualsiasi applicazione e aggiungere credenziali ad applicazioni privilegiate
  • CloudAppAdministratorAbuse: Sfrutta il ruolo Entra ID di Amministratore applicazione cloud — ambito più ristretto rispetto ad Amministratore applicazione
  • ManagedIdentityAbuse: Sfrutta l'accesso a risorse Azure (VM, App per la logica, Account di automazione, App per le funzioni) con identità gestite per rubare token di identità e spostarsi verso altre risorse cloud
    • Origini supportate: Macchine virtuali, App per la logica, Account di automazione, App per le funzioni (Linux/Python)
    • Destinazioni supportate: Key Vault, Account di archiviazione, Cosmos DB
    • Tipi di credenziali: Segreti (predefinito) o certificati

Escalation dei Privilegi Basata sulle Risorse

  • KeyVaultSecretTheft: Escalation diretta dei privilegi tramite accesso a Azure Key Vault per recuperare segreti di applicazioni
  • StorageCertificateTheft: Escalation diretta dei privilegi tramite accesso a un account di archiviazione Azure per recuperare certificati di applicazioni
  • CosmosDBSecretTheft: Escalation diretta dei privilegi tramite accesso a Azure Cosmos DB per recuperare segreti di applicazioni archiviati come documenti del database

Ogni percorso di attacco può essere configurato con assegnazioni di ruolo specifiche o casuali e supporta vari tipi di entità a seconda della tecnica. Per opzioni di configurazione dettagliate e descrizioni dei percorsi di attacco, fare riferimento alla documentazione.

Un grafico generato da BloodHound, che mostra i percorsi di attacco che BadZure può creare, è mostrato di seguito.

BloodHound

Demo

BadZure

Guida Rapida

Requisiti

  • Azure CLI: Seguire le istruzioni qui per installare Azure CLI.
  • Terraform: Seguire le istruzioni qui per installare Terraform.

Creare un Tenant Entra ID

La creazione di una sottoscrizione Azure fornirà anche un tenant Entra ID.

Nota: BadZure utilizza solo funzionalità del livello gratuito di Entra ID e non comporterà costi di licenza aggiuntivi, sebbene risorse Azure come Macchine virtuali e App per le funzioni comporteranno i normali costi di calcolo.

Clonare il Repository

root@kitploit:~
git clone https://github.com/mvelazc0/BadZure
cd BadZure

Creare un ambiente virtuale e installare le dipendenze

root@kitploit:~
# Crea un ambiente virtuale
python -m venv venv

# Attiva l'ambiente virtuale
# Su Windows
venv\Scripts\activate

# Su Unix o MacOS
source venv/bin/activate

# Installa le dipendenze
pip install -r requirements.txt

Accedere ad Azure

Devi aver effettuato l'accesso come Amministratore globale in Entra ID e avere il ruolo RBAC Proprietario sulla sottoscrizione Azure:

root@kitploit:~
az login

Creare e distruggere tenant malconfigurati

root@kitploit:~
# Visualizza il menu di aiuto
python badzure.py --help

# Popola un tenant e configura tutti i percorsi di attacco utilizzando il file di configurazione predefinito badzure.yml
python badzure.py build

# Popola un tenant e configura tutti i percorsi di attacco con un file di configurazione diverso
python badzure.py build --config config.yml

# Mostra le risorse create nel tenant Entra ID
python badzure.py show

# Distrugge tutte le identità create con log dettagliati
python badzure.py destroy --verbose

Documentazione

La documentazione completa è disponibile su www.badzure.com, inclusa la guida Per Iniziare, il Riferimento alla Configurazione e le descrizioni dettagliate dei Percorsi di Attacco.

Autore

  • Mauricio Velazco - @mvelazco

Collaboratori

  • Chan Huan Jun
  • Manuel Melendez

Riferimenti

  • Cloud Katana di Roberto Rodriguez
  • AADInternals di Nestori Syynimaa
  • Azure Attack Paths di Fabian Bader
  • ROADtools di Dirkjan Mollema
  • PurpleCloud di Jason Ostrom
  • Azure AD - Attack and Defense Playbook di Sami Lamppu e Thomas Naunheim
  • BloodHound/AzureHound di Andy Robbins
  • Post di blog, interventi e strumenti di @Haus3c, @kfosaaen, @inversecos e altri.

Licenza

Questo progetto è concesso in licenza con la licenza Apache 2.0 - vedere il file LICENSE per i dettagli.

Scarica lo strumento