Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Azur3Alph4 — 侵害後のAzureレッドチーム活動のためのPowerShellモジュール。マネージドID環境内でのトークン抽出、リソース列挙、および横方向の移動を自動化します。 | Kitploit
ツール/GitHubGitHub/hyd3sec/azur3alph4
特権昇格情報収集ポストエクスプロイトペネトレーションテストクラウドセキュリティレッドチーミング
GitHubhyd3sec/azur3alph4

Azur3Alph4

侵害後のAzureレッドチーム活動のためのPowerShellモジュール。マネージドID環境内でのトークン抽出、リソース列挙、および横方向の移動を自動化します。

リポジトリを見る
63205年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Azur3Alph4

alt text

概要

Azur3Alph4 は、目的の運用のためにレッドチームタスクを自動化する PowerShell モジュールです。このモジュールは、侵害後(RCE 達成済み)の位置にあります。この位置から開始しなければ、トークン抽出やその他多くのツールは正常に実行されません。 このモジュールは、マネージド ID の一部である侵害されたアプリ内でのさらなる列挙と移動に使用する必要があります。
Azur3Alph4 は現在開発中です。モジュールは作業中で更新されています。ほとんどはまだテストされていません。

スクリプトは個別使用と簡単な識別のためにリポジトリにありますが、.psm1 ファイルが一貫して更新されます。

インストールと使用方法

Import-Module Azur3Alph4

$envendpoint を、Azure バックエンドに "env" を渡すコマンド実行に向けます。

更新 - 8/10/2021

  • Get-ResourceActions.ps1 を追加し、Azur3Alph4.psm1 を更新しました

更新 - 8/5/2021

  • Azur3Alph4 をモジュール化しました
  • Get-SubscriptionId 関数を追加しました

作成理由

  • PowerShell と Azure の両方についてもっと学びたかったからです。この2つは絶対に上達したい分野です。
  • 多くの反復的な PS コマンドを自動化し排除するためです。
  • 現在の Azure レッドチームの知識を基に構築するためです。

関数一覧

Get-Endpoint

Azure エンドポイントを列挙し、マネージド ID に属しているかどうかを確認します。

Get-ManagedIdentityToken

抽出されたシークレットを使用してエンドポイントからマネージド ID トークンを取得します。値を指定された変数に格納します。

Connect-AzAccount

ユーザー名とパスワード変数を受け取り、SecureString 変換を自動化して Azure アカウントに接続します。

Get-SubscriptionId

Azure の REST API を使用してサブスクリプション ID を取得します。

Get-ManagedIdentityResources

サブスクリプション ID を使用して、アクセス可能なすべてのリソースを列挙します。

Get-ResourceActions.ps1

Azure トークンを使用して利用可能なすべてのリソースを列挙し、各リソースの権限をその直下に一覧表示します。

クレジット

  • Azure のスタートを切らせてくれた CARTP コースの @nikhil_mitt に大きな感謝を
ツールをダウンロード