
Azure Post Exploitation Framework
Azure 関連アカウントの何らかの資格情報にアクセスできた後のポストエクスプロイトタスクを楽にするための試みです。
正直に言うと、何か新しいものや特別なものがあるわけではありません。必要になるコマンドを毎回覚えておかなくて済むように、怠け者の私が作ったショートカットにすぎません。
APEX は、以下を組み合わせたモジュール式アーキテクチャで構築されています:
事前に組み込まれたクエリと攻撃が用意されており、作業を効率化したり、特定の項目の確認忘れを防ぐのに役立ちます。
IEX または .\APEX.ps1 で APEX を実行するだけです。お好みの方法で構いません。
一部の機能は低い PowerShell バージョンでは利用できないか動作しない可能性があるため、PS7 を使用してください。
最初のステップは、テナントを設定し、3つのツールにログインすることです。
その後は、クエリメニューとアタックメニューが中心になります。
組み込みのクエリを活用して、現在のアカウントの権限をすばやく把握しましょう。
3つの異なるツールの出力を組み合わせて、興味のある対象についてできるだけ多くの情報を取得しましょう。
Storage メニューや Key Vault メニューのような一部の機能は、利用可能なリソースを簡単にナビゲートでき、お宝データを素早く見つけて持ち出すことができます。
詳細は YouTube で:https://www.youtube.com/watch?v=wDbf-JVsW5c

