
Un Toolkit per lo sfruttamento di Azure per Red Team e Pentesters
BlueMap aiuta penetration tester e red teamer a eseguire auditing, discovery & enumeration e exploitation di Azure in modalità interattiva, risparmiando complesse opsec e overhead che solitamente esistono nei progetti di penetration testing su Azure.
Lo strumento è attualmente in versione Alpha con capacità iniziali, ma si evolverà nel tempo :)
La versione più recente può essere scaricata clonando il ramo master da qui.
git clone https://github.com/SikretaLabs/BlueMap.git
BlueMap funziona subito con Python versione 3.x e successive su qualsiasi piattaforma. Per maggiori informazioni sull'installazione e altre configurazioni, consulta la nostra wiki.

Maor Tal (CISSP, OSCP, CSSK) è un ricercatore di sicurezza, threat hunter e red-teamer. I suoi principali interessi includono penetration testing web, sicurezza cloud e attività di red team. Ha una vasta esperienza lavorando con un'ampia gamma di clienti in aziende pubbliche, private, hi-tech e fintech per penetration testing e cloud. Nel 2019 ha pubblicato il suo libro "Web Application Advanced Hacking" su LeanPub. Puoi contattarlo tramite Linkedin o Twitter.
L'utilizzo di BlueMap è destinato esclusivamente a professionisti della sicurezza informatica per uso etico. Qualsiasi tentativo o utilizzo di BlueMap per attaccare target senza previa autorizzazione scritta o consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori di BlueMap non si assumono alcuna responsabilità per eventuali usi impropri o danni causati da questo programma.
BlueMap è distribuito sotto licenza MIT.