Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
BadZure — BadZureは、意図的に誤構成されたEntra IDテナントとAzureサブスクリプションの展開を自動化し、多様なエンティティと設定可能で横断可能な攻撃経路を設定します。 | Kitploit
ツール/GitHubGitHub/mvelazc0/badzure
特権昇格CTFペネトレーションテストクラウドセキュリティアイデンティティ&アクセス管理 (IAM)設定ミス学習と教育レッドチーミングラボと実践
GitHubmvelazc0/badzure

BadZure

BadZureは、意図的に誤構成されたEntra IDテナントとAzureサブスクリプションの展開を自動化し、多様なエンティティと設定可能で横断可能な攻撃経路を設定します。

5173314日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

BadZure

BlackHat Arsenal 2024 Open_Threat_Research Community Documentation

BadZure ロゴ

BadZure は、セキュリティチームが敵対的技術のシミュレーション、検出制御の開発とテスト、Entra ID および Azure インフラストラクチャ全体でのパープルチーム演習を実施できるようにするために、設定ミスのある Azure 環境の作成を自動化する Python ツールです。Terraform を使用して Entra ID テナントと Azure サブスクリプションにエンティティと意図的な設定ミスを設定し、ID とクラウドインフラストラクチャのレイヤーにわたる完全な攻撃経路を生成します。

BadZure は、ユーザー、グループ、アプリケーション登録、サービスプリンシパル、管理単位、および Key Vault、ストレージアカウント、仮想マシン、Logic Apps、Automation Accounts、Function Apps、Cosmos DB アカウント、リソースグループなどの Azure リソースの作成を自動化します。現実的なテナントをシミュレートするために、選択したセキュリティプリンシパルに Entra ID ロール、Graph 権限、Azure リソースアクセス権限をランダムに割り当て、実際の環境に見られる有機的な権限の散乱を模倣します。この現実的なベースラインに加えて、BadZure は設定可能な攻撃経路を通じて意図的な設定ミスを重ね、敵対的シミュレーションのための悪用可能な権限昇格チェーンを生成します。

BadZure の主な利点は、テナントの設定、事前構成された初期アクセス、意図的な攻撃経路を迅速に構築および削除できることです。これにより、継続的かつ反復的な敵対的シミュレーションと検出制御の開発が容易になります。Entra ID および Azure セキュリティ、クラウドリソースの設定ミス、現代のクラウドネイティブ攻撃技術の調査と理解に興味があるセキュリティ実践者向けに設計されています。

目標 / ユースケース

BadZure は当初、X33fcon 2023 で開催された Azure AD Battle School: Hands-on Attack and Defense ワークショップをホストするために作成されました。

BadZure で構築された Azure 環境により、レッドチームとブルーチームは以下を実行できます。

  • 一般的な Entra ID 攻撃ベクトルと最新のクラウドインフラ攻撃技術を実験する
  • 意図的な攻撃経路と設定ミスのあるクラウドリソースを含む Azure テナントを迅速に立ち上げる
  • ID レイヤーとインフラストラクチャレイヤーにわたる包括的な攻撃テレメトリを取得し、検出制御を構築、テスト、強化する
  • 従来の ID 攻撃とクラウドネイティブ侵害シナリオの両方を安全な環境でカバーするパープルチーム演習を実施する
  • 攻撃経路を用いた実践的な Entra ID およびクラウドセキュリティトレーニングを促進する
  • マルチベクター攻撃シナリオを用いた動的な Azure クラウドセキュリティ Capture the Flag (CTF) イベントをホストする

攻撃経路

初期アクセス

BadZure は、初期アクセス ID がすでに侵害されていることを前提とした攻撃経路を作成します。各攻撃経路は、資格情報の盗難、フィッシング、中間者攻撃、またはその他の初期アクセス技術によって攻撃者がアクセスを獲得した現実世界のシナリオをシミュレートして、侵害されたユーザーアカウントまたはサービスプリンシパルから始まります。

BadZure はこれらの侵害された ID の資格情報を提供するため、セキュリティ実践者は初期侵害をシミュレートすることなく、すぐに権限昇格経路の探索を開始できます。このアプローチにより、チームは Azure および Entra ID 環境における侵害後の攻撃技術の理解と防御に集中できます。

権限昇格

BadZure は、Entra ID の ID レイヤーと Azure クラウドインフラストラクチャレイヤーの両方に設定ミスを導入する、7 つの異なる権限昇格攻撃経路をサポートしています。

アイデンティティベースの権限昇格

  • ApplicationOwnershipAbuse: アプリケーションの所有権を悪用して、所有するアプリケーションに高い権限を持つ資格情報を追加します。
  • ApplicationAdministratorAbuse: Application Administrator Entra ID ロールを悪用して任意のアプリケーションを管理し、特権アプリケーションに資格情報を追加します。
  • CloudAppAdministratorAbuse: Cloud Application Administrator Entra ID ロール(Application Administrator よりもスコープが狭い)を悪用します。
  • ManagedIdentityAbuse: マネージド ID を持つ Azure リソース(VM、Logic Apps、Automation Accounts、Function Apps)へのアクセスを悪用して ID トークンを盗み、他のクラウドリソースにピボットします。
    • サポートされるソース: 仮想マシン、Logic Apps、Automation Accounts、Function Apps(Linux/Python)
    • サポートされるターゲット: Key Vault、ストレージアカウント、Cosmos DB
    • 資格情報の種類: シークレット(デフォルト)または証明書

リソースベースの権限昇格

  • KeyVaultSecretTheft: Azure Key Vault へのアクセスを通じて直接権限昇格し、アプリケーションシークレットを取得します。
  • StorageCertificateTheft: Azure ストレージアカウントへのアクセスを通じて直接権限昇格し、アプリケーション証明書を取得します。
  • CosmosDBSecretTheft: Azure Cosmos DB へのアクセスを通じて直接権限昇格し、データベースドキュメントとして保存されたアプリケーションシークレットを取得します。

各攻撃経路は、特定のロール割り当てまたはランダムなロール割り当てで設定でき、手法に応じてさまざまなプリンシパルタイプをサポートします。詳細な設定オプションと攻撃経路の説明については、ドキュメントを参照してください。

以下は、BadZure が作成できる攻撃経路を示す BloodHound が生成したグラフです。

BloodHound

デモ

BadZure

クイックスタートガイド

必要条件

  • Azure CLI: こちらの手順に従って Azure CLI をインストールしてください。
  • Terraform: こちらの手順に従って Terraform をインストールしてください。

Entra ID テナントの作成

Azure サブスクリプションを作成すると、Entra ID テナントも提供されます。

注: BadZure は Entra ID Free 層の機能のみを使用し、追加のライセンスコストは発生しませんが、仮想マシンや Function Apps などの Azure リソースには標準のコンピューティング料金が発生します。

リポジトリのクローン

root@kitploit:~
git clone https://github.com/mvelazc0/BadZure
cd BadZure

仮想環境の作成と依存関係のインストール

root@kitploit:~
# Create a virtual environment
python -m venv venv

# Activate the virtual environment
# On Windows
venv\Scripts\activate

# On Unix or MacOS
source venv/bin/activate

# Install dependencies
pip install -r requirements.txt

Azure へのログイン

Entra ID のグローバル管理者としてログインし、Azure サブスクリプションでOwner RBAC ロールを持っている必要があります。

root@kitploit:~
az login

設定ミステナントの作成と削除

root@kitploit:~
# Display the help menu
python badzure.py --help

# Populate a tenant and configure all attack paths using the default badzure.yml config file
python badzure.py build

# Populate a tenant and configure all attack paths with a different config file
python badzure.py build --config config.yml

# Show the created resources in Entra ID tenant
python badzure.py show

# Destroy all created identities with verbose logging
python badzure.py destroy --verbose

ドキュメント

完全なドキュメントは www.badzure.com で公開されており、Getting Started ガイド、Configuration Reference、および詳細な Attack Path の説明が含まれています。

著者

  • Mauricio Velazco - @mvelazco

コントリビューター

  • Chan Huan Jun
  • Manuel Melendez

参考文献

  • Cloud Katana(著)Roberto Rodriguez
  • AADInternals(著)Nestori Syynimaa
  • Azure Attack Paths(著)Fabian Bader
  • ROADtools(著)Dirkjan Mollema
  • PurpleCloud(著)Jason Ostrom
  • Azure AD - Attack and Defense Playbook(著)Sami Lamppu および Thomas Naunheim
  • BloodHound/AzureHound(著)Andy Robbins
  • Blog posts, talks and tools by @Haus3c, @kfosaaen, @inversecos and others.

ライセンス

このプロジェクトは Apache 2.0 ライセンスの下で提供されています。詳細については LICENSE ファイルを参照してください。

ツールをダウンロード