
Strumento di ricognizione Python per scoprire servizi Azure e attribuire la proprietà del tenant tramite validazione DNS, sondaggio multi-servizio e analisi delle risposte. Supporta scansione concorrente, generazione di permutazioni e più formati di esportazione.
Uno strumento di ricognizione in Python progettato per scoprire servizi Azure e attribuire le informazioni sulla proprietà dei tenant in base alle loro risposte.
Questo strumento aiuta i ricercatori di sicurezza, i penetration tester e gli amministratori Azure a scoprire risorse Azure associate a specifici ID tenant.
Verifica i nomi delle risorse su 6 diversi servizi Azure e i loro sottodomini:
.azurewebsites.net e .scm.azurewebsites.net)dev.azure.com).vault.azure.net).blob.core.windows.net).sharepoint.com).azuredatabricks.net)Clona o scarica lo strumento:
git clone https://github.com/NetSPI/ATEAM.git
cd ATEAM
Installa le dipendenze richieste:
pip install -r requirements.txt
Oppure installa manualmente:
pip install requests dnspython urllib3
Verifica l'installazione:
python ateam.py --help
Scansione di una singola risorsa:
python ateam.py -r "myapp"
Scansione di più risorse:
python ateam.py -r "app1" "app2" "app3"
Scansione da un file di testo con elenco di risorse:
python ateam.py -f resources.txt
Output dettagliato (verbose) con (20) worker:
python ateam.py -f resources.txt -v -w 20
Genera permutazioni e scansiona:
python ateam.py -f resources.txt -p
Genera permutazioni con dimensione del lotto più piccola (consigliata per scansioni di grandi dimensioni):
python ateam.py -f resources.txt -p -b 100
Esporta i risultati in HTML:
python ateam.py -e html
Pulisci il database e ricomincia da capo:
python ateam.py -f resources.txt --clear
| Opzione | Descrizione | Esempio |
|---|---|---|
-f, --file | File contenente le risorse (una per riga) | -f resources.txt |
-r, --resources | Elenco di risorse separato da spazi | -r "app1" "app2" |
-w, --workers | Numero di worker concorrenti (predefinito: 10) | -w 20 |
-b, --batch-size | Risorse per lotto (predefinito: 1000) | -b 100 |
-v, --verbose | Abilita la registrazione dettagliata (verbose) | -v |
-l, --list | Elenca tutte le voci del database | -l |
-e, --export | Esporta i risultati (csv, json, html) | -e html |
--clear | Pulisce il database prima della scansione | --clear |
-t, --tenant | Filtra i risultati per ID tenant | -t "tenant-id" |
-p, --permutations | Genera permutazioni dei nomi delle risorse | -p |
ATEAM/
├── ateam.py # Script principale
├── requirements.txt # Dipendenze Python
├── permutations.txt # Permutazioni dei nomi delle risorse
└── README.md # Questo file
Il file permutations.txt contiene prefissi e suffissi comuni per generare variazioni dei nomi delle risorse:
dev
prod
test
staging
api
web
...
Questo genererà combinazioni come:
devmyappmyappdevprodmyappmyapp-prodI risultati vengono archiviati in azure_tenants.db (SQLite) con il seguente schema:
resource_uri: L'URL della risorsa scopertaresource_type: Tipo di servizio Azuretenant_id: ID tenant estrattodiscovered_at: Timestamp della scoperta2025-06-27 14:37:39 - INFO - Found Storage Account tenant ID 72f988bf-86f1-41af-91ab-2d7cd011db47 for mars
2025-06-27 14:37:40 - INFO - Found App Service SCM tenant ID 'common' for notarealapplication
2025-06-27 14:37:47 - INFO - Found Key Vault tenant ID 72f988bf-86f1-41af-91ab-2d7cd011db47 for mdo
Resource URI Type Tenant ID Discovered At
-----------------------------------------------------------------------------------------------------------------
hanover.scm.azurewebsites.net AppServices-SCM 72f988bf-86f1-41af-91ab-2d7cd011db47 2025-06-27 21:37:41
dev.azure.com/microsoft DevOps 72f988bf-86f1-41af-91ab-2d7cd011db47 2025-06-27 21:37:12
mdo.vault.azure.net KeyVault 72f988bf-86f1-41af-91ab-2d7cd011db47 2025-06-27 21:37:47
mars.blob.core.windows.net StorageAccount 72f988bf-86f1-41af-91ab-2d7cd011db47 2025-06-27 21:37:46
⚠️ Importante: Assicurati sempre di avere la dovuta autorizzazione prima di scansionare qualsiasi risorsa. La scansione non autorizzata potrebbe violare i termini di servizio o le leggi applicabili.