
Strumento di enumerazione dei sottodomini basato su DNS per i servizi Azure, che analizza App Services, Account di archiviazione, Database, Key Vault ed endpoint CDN tramite tecniche di permutazione e risoluzione.
AzSubEnum è uno strumento specializzato per l'enumerazione dei sottodomini, progettato per i servizi Azure. Questo strumento è pensato per cercare e identificare meticolosamente i sottodomini associati a vari servizi Azure. Attraverso una combinazione di tecniche e query, AzSubEnum esplora la struttura dei domini Azure, sondando e raccogliendo sistematicamente i sottodomini relativi a una vasta gamma di servizi Azure.
AzSubEnum opera sfruttando tecniche di risoluzione DNS e metodi sistematici di permutazione per rivelare sottodomini associati a servizi Azure come Azure App Services, Storage Accounts, Azure Databases (inclusi MSSQL, Cosmos DB e Redis), Key Vaults, CDN, Email, SharePoint, Azure Container Registry e altri. La sua funzionalità si estende alla scansione completa di diversi domini di servizi Azure per identificare i sottodomini associati.
Con questo strumento, gli utenti possono condurre un'enumerazione approfondita dei sottodomini all'interno degli ambienti Azure, aiutando professionisti della sicurezza, ricercatori e amministratori a ottenere informazioni sul vasto panorama dei servizi Azure e dei loro corrispondenti sottodomini.
Durante il mio percorso di apprendimento sullo sfruttamento di Azure AD, ho scoperto che lo strumento per sottodomini Azure, Invoke-EnumerateAzureSubDomains di NetSPI, non era in grado di funzionare sul mio Debian PowerShell. Di conseguenza, ho creato un'implementazione grezza di quello strumento in Python.
➜ AzSubEnum git:(main) ✗ python3 azsubenum.py --help
usage: azsubenum.py [-h] -b BASE [-v] [-t THREADS] [-p PERMUTATIONS]
Azure Subdomain Enumeration
options:
-h, --help show this help message and exit
-b BASE, --base BASE Base name to use
-v, --verbose Show verbose output
-t THREADS, --threads THREADS
Number of threads for concurrent execution
-p PERMUTATIONS, --permutations PERMUTATIONS
File containing permutations
Enumerazione di base:
python3 azsubenum.py -b retailcorp --thread 10
Utilizzo di wordlist di permutazione:
python3 azsubenum.py -b retailcorp --thread 10 --permutation permutations.txt
Con output verboso:
python3 azsubenum.py -b retailcorp --thread 10 --permutation permutations.txt --verbose

Hai idee su come migliorare questo strumento? Contribuiamo!
Qualsiasi azione e/o attività relativa al materiale contenuto in questo strumento è di tua esclusiva responsabilità. L'uso improprio delle informazioni in questo strumento può comportare l'azione penale nei confronti delle persone coinvolte.