
侵害後のAzureレッドチーム活動のためのPowerShellモジュール。マネージドID環境内でのトークン抽出、リソース列挙、および横方向の移動を自動化します。

Azur3Alph4 は、目的の運用のためにレッドチームタスクを自動化する PowerShell モジュールです。このモジュールは、侵害後(RCE 達成済み)の位置にあります。この位置から開始しなければ、トークン抽出やその他多くのツールは正常に実行されません。
このモジュールは、マネージド ID の一部である侵害されたアプリ内でのさらなる列挙と移動に使用する必要があります。
Azur3Alph4 は現在開発中です。モジュールは作業中で更新されています。ほとんどはまだテストされていません。
スクリプトは個別使用と簡単な識別のためにリポジトリにありますが、.psm1 ファイルが一貫して更新されます。
Import-Module Azur3Alph4
$envendpoint を、Azure バックエンドに "env" を渡すコマンド実行に向けます。
Azure エンドポイントを列挙し、マネージド ID に属しているかどうかを確認します。
抽出されたシークレットを使用してエンドポイントからマネージド ID トークンを取得します。値を指定された変数に格納します。
ユーザー名とパスワード変数を受け取り、SecureString 変換を自動化して Azure アカウントに接続します。
Azure の REST API を使用してサブスクリプション ID を取得します。
サブスクリプション ID を使用して、アクセス可能なすべてのリソースを列挙します。
Azure トークンを使用して利用可能なすべてのリソースを列挙し、各リソースの権限をその直下に一覧表示します。