
Azure ADのユーザー、デバイス、アプリケーション、ドメインをMicrosoft Graph API経由で列挙し、オフラインデータエクスポート機能を備えたPowerShellツール。

AzureGraph は、Microsoft Graph を介した Azure AD 情報収集ツールです。
Microsoft Graph テクノロジーにより、Azure AD からユーザー、デバイス、アプリケーション、ドメインなど、あらゆる種類の情報を取得することが可能です。
このアプリケーションは、PowerShell コンソールを介して、これらのデータを API を通じて簡単かつシンプルにクエリできます。また、クラウドからすべての情報をダウンロードして、完全にオフラインで使用することもできます。
完全なリポジトリをクローンするか、zip ファイルをダウンロードすることをお勧めします。 以下のコマンドで実行できます。
git clone https://github.com/JoelGMSec/AzureGraph
.\AzureGraph.ps1 -h
_ ____ _
/ \ _____ _ _ __ ___ / ___|_ __ __ _ _ __ | |__
/ _ \ |_ / | | | '__/ _ \ | _| '__/ _' | '_ \| '_ \
/ ___ \ / /| |_| | | | __/ |_| | | | (_| | |_) | | | |
/_/ \_\/___|\__,_|_| \___|\____|_| \__,_| .__/|_| |_|
|_|
-------------------- by @JoelGMSec --------------------
Info: このツールは、Microsoft Graph REST API を使用して、
Azure AD からユーザーやデバイスなどの情報を取得するのに役立ちます。
Usage: .\AzureGraph.ps1 -h
ヘルプを表示します。詳細はブログ darkbyte.net をご覧ください。
.\AzureGraph.ps1
AzureGraph を完全対話モードで実行します。
Warning: 使用するには、事前に生成した MS Graph トークンが必要です。
更新トークンを使用することも、新しいトークンを生成することもできます。
https://darkbyte.net/azuregraph-enumerando-azure-ad-desde-microsoft-graph
このプロジェクトは GNU 3.0 ライセンスの下で提供されています。詳細は LICENSE ファイルをご覧ください。
このツールは Joel Gámez Molina // @JoelGMSec によってゼロから作成・設計されました。
本ソフトウェアは一切の保証を提供しません。その使用は教育環境および、クライアントの適切な同意を得たセキュリティ監査に限定されます。誤用やそれによって生じる可能性のある損害について、私は責任を負いません。
詳細については、Twitter @JoelGMSec またはブログ darkbyte.net でお問い合わせください。
コーヒーを一杯ご馳走いただくことで、私の活動を支援できます。