Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cirro-azcli-ext — Azure CLI extension for Cirro collection | Kitploit
ツール/GitHubGitHub/bishopfox/cirro-azcli-ext
Cloud Infrastructure SecurityOSINT (Open Source Intelligence)ReconnaissanceInformation GatheringPenetration TestingCloud Security
GitHubbishopfox/cirro-azcli-ext

cirro-azcli-ext

Azure CLI extension for Cirro collection

リポジトリを見る
714ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

cirro-azcli-ext

Azure CLI 拡張機能で、Azure リソースデータを Cirro (https://github.com/bishopfox/cirro) スキーマと互換性のある SQLite データベースに受動的に収集します。また、 すべての CLI 呼び出しを JSON-lines ファイルに記録します。

フックする knack events:

  • EVENT_INVOKER_POST_PARSE_ARGS — コマンド引数を記録します
  • EVENT_INVOKER_FILTER_RESULT — リソースデータを SQLite に書き込みます

セットアップ

1. 拡張機能をインストールする

root@kitploit:~
az extension add --source dist/cirro_azcli_ext-*.whl

2. コマンドインデックスを無効にする

root@kitploit:~
az config set core.use_command_index=false

Azure CLI はコマンドインデックスによって拡張機能を遅延読み込みします。これを無効にすると、 この拡張機能がすべてのコマンドで読み込まれるようになり、すべての呼び出しを監視できます。

仕組み

任意の az コマンドがリモートの Azure エンドポイント (ARM、Graph、 Key Vault など) からデータを返すと、拡張機能は各結果項目を分類し、それを 適切な SQLite テーブルに書き込みます:

ローカルのみのコマンド (version、extension、config など) はスキップされます。

データベーススキーマ (Cirro 互換)

ARM リソース

root@kitploit:~
CREATE TABLE resources (
    id TEXT PRIMARY KEY, sub_id TEXT, rg_id TEXT, resource_type TEXT, data TEXT
);

Key Vault 項目

root@kitploit:~
CREATE TABLE keyVaultItems (
    id TEXT PRIMARY KEY, item_type TEXT, data TEXT
);

汎用テーブル (18 テーブル、各 id TEXT PRIMARY KEY, data TEXT)

applications · administrativeUnits · conditionalAccessPolicies · devices · directoryRoles · eligibleArmRBAC · eligibleRoleAssignments · groups · managementGroupEntities · namedLocations · organization · oauth2PermissionGrants · policies · roleAssignments · servicePrincipals · subscriptions · tenants · users

構成

設定キーデフォルト説明
cirro.log_path~/.azure/cli_args.log引数ログファイルのパス
cirro.db_path~/.azure/cirro_collect.dbSQLite データベースのパス
root@kitploit:~
az config set cirro.db_path=/var/data/cirro_collect.db

コマンド

root@kitploit:~
az cirro status          # show log stats and per-table row counts
az cirro status --tail 5 # show last 5 argument log entries
ツールをダウンロード
分類シグナル例ターゲットテーブル
項目の @odata.type#microsoft.graph.userusers
ARM リソース ID パターン/subscriptions/x/providers/…resources
CLI コマンドプレフィックスad user listusers