Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Azure — Script Bash e PowerShell per valutazioni di sicurezza su Azure, che coprono escalation dei privilegi IAM, sfruttamento dei registri contenitori, esposizione di Key Vault, configurazione di Entra ID e audit SQL. | Kitploit
Strumenti/GitHubGitHub/offsecpierogi/azure
Sicurezza dell'Infrastruttura CloudEscalation di PrivilegiSicurezza dei ContenitoriStrumenti di Crittografia/DecrittografiaAnalisi delle VulnerabilitàAudit di ConfigurazioneRaccolta InformazioniPenetration TestingSicurezza CloudGestione Identità e Accessi (IAM)Sicurezza dei Database
1122 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHuboffsecpierogi/azure

Azure

Script Bash e PowerShell per valutazioni di sicurezza su Azure, che coprono escalation dei privilegi IAM, sfruttamento dei registri contenitori, esposizione di Key Vault, configurazione di Entra ID e audit SQL.

Vedi Repository

Toolkit di Sicurezza Offensiva per Azure

Una raccolta di script Bash e PowerShell per valutazioni di sicurezza su Azure, che coprono escalation dei privilegi IAM, sicurezza dei container, esposizione di Key Vault, configurazione di Entra ID e altro. Progettati per essere eseguiti in Azure Cloud Shell o in qualsiasi terminale autenticato.


Script

IAM / Identity

ScriptShellDescrizione
IAMPrivz.shBashControlla tutte le definizioni e assegnazioni di ruolo RBAC nel tenant per permessi pericolosi di escalation dei privilegi: roleAssignments/write, roleDefinitions/write e federatedIdentityCredentials/write. Risolve le identità principali (utenti, entità servizio, gruppi) per ogni assegnazione segnalata. Produce report JSON e di testo.
EntraUserSettings.shBashSegnala le impostazioni utente a livello di tenant di Entra ID tramite Microsoft Graph — permessi di registrazione delle app, creazione di tenant, creazione di gruppi di sicurezza, livello di restrizione dell'accesso guest e restrizioni del centro di amministrazione.
EntraUserSettings.ps1PowerShellEquivalente PowerShell di EntraUserSettings.sh.
GlobalAdmins.shBashEstrae tutti i membri del ruolo directory Global Administrator. Raccoglie nome visualizzato, UPN, tipo di oggetto, stato dell'account e ID oggetto. Attiva il ruolo se non è ancora attivato nella directory. Produce una tabella formattata + CSV con timestamp.
GlobalAdmin.ps1PowerShellEquivalente PowerShell di GlobalAdmins.sh.
GuestInvite.shBashControlla le policy di invito guest e le impostazioni di collaborazione esterna — chi può invitare guest, livelli di restrizione dell'accesso guest, permessi di iscrizione basati su email. Segnala configurazioni ad alto rischio (es. "tutti possono invitare"). Produce un report con timestamp.
GuestInvite.ps1PowerShellEquivalente PowerShell di GuestInvite.sh.
JoinableGroups.shBashScopre i gruppi di Entra ID pubblicamente unibili (visibilità pubblica, appartenenza non dinamica). Raccoglie metadati, conteggi dei membri e ruoli directory assegnati. Fornisce un menu interattivo per selezionare e unirsi ai gruppi. Produce CSV.
JoinableGroups.ps1PowerShellEquivalente PowerShell di JoinableGroups.sh.

Container Security

Key Vault

Automation

ScriptShellDescrizione
RunbookGrabz.shBashAudit completo di tutti gli account Azure Automation in tutte le sottoscrizioni. Estrae il codice sorgente dei runbook, le configurazioni dei webhook, le pianificazioni, la cronologia dei job (ultimi 30 giorni) e i dettagli degli hybrid worker. Produce una struttura di directory gerarchica con file di dettaglio per account e cartelle dedicate ai contenuti dei runbook.

SQL

ScriptShellDescrizione
SQLAuditing.shBashVerifica lo stato di auditing per tutti i server e database SQL di Azure in tutte le sottoscrizioni. Controlla destinazioni blob, Log Analytics e Hub eventi. Logica intelligente: salta i controlli a livello di database quando l'auditing a livello di server è già abilitato. Segnala i database non coperti. Produce CSV.

Prerequisiti

  • Azure CLI (az login) o Azure Cloud Shell sessione
  • jq — richiesto per tutti gli script Bash
  • Moduli Az PowerShell — richiesti per gli script .ps1 (Az.Accounts, Az.KeyVault, Az.Sql, ecc.)
  • Autorizzazioni di lettura appropriate per le risorse sottoposte ad audit (almeno Reader; alcuni script come Conreg.sh testano operazioni di scrittura)

Utilizzo

root@kitploit:~
# Run from Azure Cloud Shell or any authenticated terminal
az login

# IAM privilege escalation audit
bash Cloudshell/IAMPrivz.sh

# Container registry permission check with live tests
bash Cloudshell/Conreg.sh

# Key Vault access test (all subscriptions)
bash Cloudshell/KV-Access.sh -a

# Key Vault public exposure audit
bash Cloudshell/KV-PublicAccess.sh

# PowerShell equivalents
pwsh Cloudshell/KV-Access.ps1 -All
pwsh Cloudshell/ContainerPermz.ps1

Struttura dei file

root@kitploit:~
Azure/
├── README.md
└── Cloudshell/
    ├── IAMPrivz.sh
    ├── Conreg.sh
    ├── ContainerPermz.sh
    ├── ContainerPermz.ps1
    ├── EntraUserSettings.sh
    ├── EntraUserSettings.ps1
    ├── GlobalAdmins.sh
    ├── GlobalAdmin.ps1
    ├── GuestInvite.sh
    ├── GuestInvite.ps1
    ├── JoinableGroups.sh
    ├── JoinableGroups.ps1
    ├── KV-Access.sh
    ├── KV-Access.ps1
    ├── KV-PublicAccess.sh
    ├── KV-PublicAccess.ps1
    ├── RunbookGrabz.sh
    ├── RunbookGrabz.ps1
    ├── SQLAuditing.sh
    └── SQLAuditing.ps1

Dichiarazione di non responsabilità

Questi strumenti sono destinati esclusivamente a valutazioni di sicurezza autorizzate e scopi educativi. Ottenere sempre la debita autorizzazione prima di eseguire questi script su qualsiasi ambiente Azure.

Scarica lo strumento
ScriptShellDescrizione
Conreg.shBashEnumera le assegnazioni di ruolo in tutte le sottoscrizioni e gli ACR, incrociando 14 permessi ACR pericolosi (accesso alle credenziali admin, generazione di token, creazione di attività con identità gestite, modifiche alla configurazione del registro). Esegue test di capacità live — tenta effettivamente le operazioni per confermare la sfruttabilità, poi pulisce le risorse di test. Produce un report con timestamp.
ContainerPermz.shBashControlla le risorse dei container (ACR, App Container, Istanze Container) in tutte le sottoscrizioni. Enumera le assegnazioni di ruolo con ambito ai servizi container, identifica i principali con autorizzazioni di scrittura/Owner/Contributor e verifica quali App Container e Istanze hanno identità gestite abilitate. Produce due CSV.
ContainerPermz.ps1PowerShellEquivalente PowerShell di ContainerPermz.sh.
ScriptShellDescrizione
KV-Access.shBashTesta se l'utente corrente ha effettivo accesso al data-plane dei Key Vault nelle sottoscrizioni selezionate. Tenta di elencare segreti, chiavi e certificati in ogni vault. Supporta la selezione interattiva, specifica (-s) o di tutte (-a) le sottoscrizioni. Produce un report con timestamp.
KV-Access.ps1PowerShellEquivalente PowerShell di KV-Access.sh. Utilizza i flag -SubscriptionIds e -All.
KV-PublicAccess.shBashControlla la configurazione di rete di ogni Key Vault in tutte le sottoscrizioni. Classifica ogni vault come Accessibile Pubblicamente, Limitato da Firewall, Solo Privato o Limitato. Verifica l'accesso pubblico di rete, l'azione ACL predefinita, le regole IP/VNet e gli endpoint privati. Produce CSV.
KV-PublicAccess.ps1PowerShellEquivalente PowerShell di KV-PublicAccess.sh.
RunbookGrabz.ps1PowerShellEquivalente PowerShell di RunbookGrabz.sh.
SQLAuditing.ps1PowerShellEquivalente PowerShell di SQLAuditing.sh.