Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ATEAM — Strumento di ricognizione Python per scoprire servizi Azure e attribuire la proprietà del tenant tramite validazione DNS, sondaggio multi-servizio e analisi delle risposte. Supporta scansione concorrente, generazione di permutazioni e più formati di esportazione. | Kitploit
Strumenti/GitHubGitHub/netspi/ateam
OSINT (Open Source Intelligence)RicognizioneAnalisi delle VulnerabilitàRaccolta InformazioniPenetration TestingSicurezza CloudEnumerazione SottodominiAnalisi DNS
GitHubnetspi/ateam

ATEAM

Strumento di ricognizione Python per scoprire servizi Azure e attribuire la proprietà del tenant tramite validazione DNS, sondaggio multi-servizio e analisi delle risposte. Supporta scansione concorrente, generazione di permutazioni e più formati di esportazione.

14815601 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

ATEAMLogo
licence badge stars badge forks badge issues badge Twitter Follow

ATEAM: Modulo di Enumerazione e Attribuzione dei Tenant Azure

Uno strumento di ricognizione in Python progettato per scoprire servizi Azure e attribuire le informazioni sulla proprietà dei tenant in base alle loro risposte.

Autori, Collaboratori e Licenza

  • Autori:
    • Karl Fosaaen (@kfosaaen - Sulla maggior parte delle piattaforme), NetSPI
    • Thomas Elling (@thomaselling1), NetSPI
  • Licenza: BSD 3-Clause

🎯 Scopo

Questo strumento aiuta i ricercatori di sicurezza, i penetration tester e gli amministratori Azure a scoprire risorse Azure associate a specifici ID tenant.

✨ Funzionalità

Scoperta Multi-Servizio

Verifica i nomi delle risorse su 6 diversi servizi Azure e i loro sottodomini:

  • Azure App Services (.azurewebsites.net e .scm.azurewebsites.net)
  • Azure DevOps (dev.azure.com)
  • Azure Key Vault (.vault.azure.net)
  • Azure Storage Accounts (.blob.core.windows.net)
  • SharePoint Online (.sharepoint.com)
  • Azure Databricks (.azuredatabricks.net)

Capacità Aggiuntive

  • Elaborazione Concorrente: Scansione multi-thread per risultati più rapidi
  • Elaborazione in Lotti: Elabora le risorse in lotti configurabili per prevenire problemi di memoria
  • Validazione DNS: Conferma i record DNS prima di effettuare richieste HTTP
  • Generazione di Permutazioni: Genera automaticamente variazioni dei nomi delle risorse
  • Archiviazione in Database: Database SQLite per risultati persistenti
  • Formati di Esportazione Multipli: Esportazione in CSV, JSON e HTML
  • Registrazione Dettagliata (Verbose Logging): Informazioni di debug dettagliate per la risoluzione dei problemi

📋 Prerequisiti

  • Python 3.7 o superiore
  • Connessione Internet
  • Pacchetti Python richiesti (vedi Installazione sotto)

🚀 Installazione

  1. Clona o scarica lo strumento:

    git clone https://github.com/NetSPI/ATEAM.git
    cd ATEAM
    
  2. Installa le dipendenze richieste:

    pip install -r requirements.txt
    

    Oppure installa manualmente:

    pip install requests dnspython urllib3
    
  3. Verifica l'installazione:

    python ateam.py --help
    

📖 Utilizzo

Utilizzo di Base

Scansione di una singola risorsa:

python ateam.py -r "myapp"

Scansione di più risorse:

python ateam.py -r "app1" "app2" "app3"

Scansione da un file di testo con elenco di risorse:

python ateam.py -f resources.txt

Utilizzo Avanzato

Output dettagliato (verbose) con (20) worker:

python ateam.py -f resources.txt -v -w 20

Genera permutazioni e scansiona:

python ateam.py -f resources.txt -p

Genera permutazioni con dimensione del lotto più piccola (consigliata per scansioni di grandi dimensioni):

python ateam.py -f resources.txt -p -b 100

Esporta i risultati in HTML:

python ateam.py -e html

Pulisci il database e ricomincia da capo:

python ateam.py -f resources.txt --clear

Opzioni della Riga di Comando

OpzioneDescrizioneEsempio
-f, --fileFile contenente le risorse (una per riga)-f resources.txt
-r, --resourcesElenco di risorse separato da spazi-r "app1" "app2"
-w, --workersNumero di worker concorrenti (predefinito: 10)-w 20
-b, --batch-sizeRisorse per lotto (predefinito: 1000)-b 100
-v, --verboseAbilita la registrazione dettagliata (verbose)-v
-l, --listElenca tutte le voci del database-l
-e, --exportEsporta i risultati (csv, json, html)-e html
--clearPulisce il database prima della scansione--clear
-t, --tenantFiltra i risultati per ID tenant-t "tenant-id"
-p, --permutationsGenera permutazioni dei nomi delle risorse-p

📁 Struttura dei File

ATEAM/
├── ateam.py    # Script principale
├── requirements.txt          # Dipendenze Python
├── permutations.txt          # Permutazioni dei nomi delle risorse
└── README.md                 # Questo file

🔧 Configurazione

File delle Permutazioni

Il file permutations.txt contiene prefissi e suffissi comuni per generare variazioni dei nomi delle risorse:

dev
prod
test
staging
api
web
...

Questo genererà combinazioni come:

  • devmyapp
  • myappdev
  • prodmyapp
  • myapp-prod
  • ecc.

Database

I risultati vengono archiviati in azure_tenants.db (SQLite) con il seguente schema:

  • resource_uri: L'URL della risorsa scoperta
  • resource_type: Tipo di servizio Azure
  • tenant_id: ID tenant estratto
  • discovered_at: Timestamp della scoperta

📊 Esempi di Output

Output sulla Console

2025-06-27 14:37:39 - INFO - Found Storage Account tenant ID 72f988bf-86f1-41af-91ab-2d7cd011db47 for mars
2025-06-27 14:37:40 - INFO - Found App Service SCM tenant ID 'common' for notarealapplication
2025-06-27 14:37:47 - INFO - Found Key Vault tenant ID 72f988bf-86f1-41af-91ab-2d7cd011db47 for mdo

Elenco del Database

Resource URI                             Type            Tenant ID                      	  Discovered At
-----------------------------------------------------------------------------------------------------------------
hanover.scm.azurewebsites.net            AppServices-SCM 72f988bf-86f1-41af-91ab-2d7cd011db47 2025-06-27 21:37:41
dev.azure.com/microsoft                  DevOps          72f988bf-86f1-41af-91ab-2d7cd011db47 2025-06-27 21:37:12
mdo.vault.azure.net                      KeyVault        72f988bf-86f1-41af-91ab-2d7cd011db47 2025-06-27 21:37:47
mars.blob.core.windows.net               StorageAccount  72f988bf-86f1-41af-91ab-2d7cd011db47 2025-06-27 21:37:46

🔍 Come Funziona

  1. Validazione DNS: Verifica se esistono record DNS per la risorsa
  2. Sondaggio dei Servizi: Effettua richieste HTTP agli endpoint dei servizi Azure applicabili
  3. Analisi delle Risposte: A seconda della risorsa, estrae gli ID tenant da:
    • Header WWW-Authenticate
    • URL di reindirizzamento OAuth
    • Header delle risposte
    • Messaggi di errore
  4. Archiviazione dei Dati: Salva i risultati nel database SQLite
  5. Esportazione: Genera report in vari formati

🛡️ Considerazioni sulla Sicurezza

  • Limitazione della Velocità (Rate Limiting): Lo strumento include ritardi e rispetta i limiti del servizio
  • Gestione degli Errori: Gestione corretta di timeout ed errori
  • Registrazione (Logging): Log dettagliati per la tracciabilità (audit trail)
  • Non Intrusivo: Utilizza richieste HTTP standard senza autenticazione per effettuare enumerazione anonima

⚠️ Importante: Assicurati sempre di avere la dovuta autorizzazione prima di scansionare qualsiasi risorsa. La scansione non autorizzata potrebbe violare i termini di servizio o le leggi applicabili.

🐛 Risoluzione dei Problemi

Scarica lo strumento