Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/netspi/ateam
OSINT (オープンソースインテリジェンス)偵察脆弱性分析情報収集ペネトレーションテストクラウドセキュリティサブドメイン列挙DNS分析
GitHubnetspi/ateam

ATEAM

リポジトリを見る
1481511ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ATEAMLogo
licence badge stars badge forks badge issues badge Twitter Follow

ATEAM: Azure テナント列挙・帰属判定モジュール

Azure サービスを発見し、その応答に基づいてテナント所有権情報を特定するために設計された Python 製偵察ツールです。

著者、貢献者、ライセンス

  • 著者:
    • Karl Fosaaen(@kfosaaen - ほとんどのプラットフォーム)、NetSPI
    • Thomas Elling(@thomaselling1)、NetSPI
  • ライセンス: BSD 3-Clause

🎯 目的

このツールは、セキュリティ研究者、ペネトレーションテスター、Azure 管理者が特定のテナント ID に関連付けられた Azure リソースを発見するのに役立ちます。

✨ 機能

マルチサービス検出

6 種類の Azure サービスとそのサブドメインに対してリソース名をテストします:

  • Azure App Services(.azurewebsites.net および .scm.azurewebsites.net)
  • Azure DevOps(dev.azure.com)
  • Azure Key Vault(.vault.azure.net)
  • Azure Storage Accounts(.blob.core.windows.net)
  • SharePoint Online(.sharepoint.com)
  • Azure Databricks(.azuredatabricks.net)

追加機能

  • 並列処理: より高速な結果を得るためのマルチスレッドスキャン
  • バッチ処理: メモリ問題を防ぐため、リソースを設定可能なバッチ単位で処理します
  • DNS 検証: HTTP リクエストを送信する前に DNS レコードを確認します
  • 順列生成: リソース名のバリエーションを自動生成します
  • データベース保存: 永続的な結果を保持する SQLite データベース
  • 複数エクスポート形式: CSV、JSON、HTML エクスポートに対応
  • 詳細ログ: トラブルシューティングのための詳細なデバッグ情報

📋 前提条件

  • Python 3.7 以上
  • インターネット接続
  • 必要な Python パッケージ(下記のインストールを参照)

🚀 インストール

  1. ツールをクローンまたはダウンロードします:

    root@kitploit:~
    git clone https://github.com/NetSPI/ATEAM.git
    cd ATEAM
    
  2. 必要な依存関係をインストールします:

    root@kitploit:~
    pip install -r requirements.txt
    

    または手動でインストールします:

    root@kitploit:~
    pip install requests dnspython urllib3
    
  3. インストールを確認します:

    root@kitploit:~
    python ateam.py --help
    

📖 使用方法

基本的な使い方

単一のリソースをスキャン:

root@kitploit:~
python ateam.py -r "myapp"

複数のリソースをスキャン:

root@kitploit:~
python ateam.py -r "app1" "app2" "app3"

テキストファイルのリソースリストからスキャン:

root@kitploit:~
python ateam.py -f resources.txt

高度な使い方

(20)ワーカーを使用した詳細出力:

root@kitploit:~
python ateam.py -f resources.txt -v -w 20

順列を生成してスキャン:

root@kitploit:~
python ateam.py -f resources.txt -p

より小さいバッチサイズで順列を生成(大規模スキャンに推奨):

root@kitploit:~
python ateam.py -f resources.txt -p -b 100

結果を HTML にエクスポート:

root@kitploit:~
python ateam.py -e html

データベースをクリアして最初からやり直す:

root@kitploit:~
python ateam.py -f resources.txt --clear

コマンドラインオプション

📁 ファイル構成

root@kitploit:~
ATEAM/
├── ateam.py    # Main script
├── requirements.txt          # Python dependencies
├── permutations.txt          # Resource name permutations
└── README.md                 # This file

🔧 設定

順列ファイル

permutations.txt ファイルには、リソース名のバリエーションを生成するための一般的な接頭辞と接尾辞が含まれています:

root@kitploit:~
dev
prod
test
staging
api
web
...

これにより、次のような組み合わせが生成されます:

  • devmyapp
  • myappdev
  • prodmyapp
  • myapp-prod
  • など

データベース

結果は以下のスキーマで azure_tenants.db(SQLite)に保存されます:

  • resource_uri: 検出されたリソース URL
  • resource_type: Azure サービスの種類
  • tenant_id: 抽出されたテナント ID
  • discovered_at: 検出時刻のタイムスタンプ

📊 出力例

コンソール出力

root@kitploit:~
2025-06-27 14:37:39 - INFO - Found Storage Account tenant ID 72f988bf-86f1-41af-91ab-2d7cd011db47 for mars
2025-06-27 14:37:40 - INFO - Found App Service SCM tenant ID 'common' for notarealapplication
2025-06-27 14:37:47 - INFO - Found Key Vault tenant ID 72f988bf-86f1-41af-91ab-2d7cd011db47 for mdo

データベース一覧

root@kitploit:~
Resource URI                             Type            Tenant ID                      	  Discovered At
-----------------------------------------------------------------------------------------------------------------
hanover.scm.azurewebsites.net            AppServices-SCM 72f988bf-86f1-41af-91ab-2d7cd011db47 2025-06-27 21:37:41
dev.azure.com/microsoft                  DevOps          72f988bf-86f1-41af-91ab-2d7cd011db47 2025-06-27 21:37:12
mdo.vault.azure.net                      KeyVault        72f988bf-86f1-41af-91ab-2d7cd011db47 2025-06-27 21:37:47
mars.blob.core.windows.net               StorageAccount  72f988bf-86f1-41af-91ab-2d7cd011db47 2025-06-27 21:37:46

🔍 仕組み

  1. DNS 検証: リソースの DNS レコードが存在するか確認します
  2. サービスプロービング: 該当する Azure サービスエンドポイントに HTTP リクエストを送信します
  3. 応答分析: リソースに応じて、以下からテナント ID を抽出します:
    • WWW-Authenticate ヘッダー
    • OAuth リダイレクト URL
    • 応答ヘッダー
    • エラーメッセージ
  4. データ保存: 結果を SQLite データベースに保存します
  5. エクスポート: さまざまな形式でレポートを生成します

🛡️ セキュリティ上の考慮事項

  • レート制限: ツールには遅延が組み込まれており、サービスの制限を尊重します
  • エラーハンドリング: タイムアウトとエラーをグレースフルに処理します
  • ロギング: 監査証跡のための詳細なログ
  • 非侵襲的: 認証なしの標準的な HTTP リクエストを使用して匿名列挙を行います

⚠️ 重要: リソースをスキャンする前に、必ず適切な権限があることを確認してください。無許可のスキャンは、利用規約や関連法規に違反する可能性があります。

🐛 トラブルシューティング

デバッグモード

詳細な情報を得るために詳細ログを有効にできますが、出力が多くなりすぎる場合があります:

root@kitploit:~
python ateam.py -f resources.txt -v

順列生成時のメモリ問題

順列を使用する際に「killed」というメッセージが表示される場合は、バッチサイズを小さくしてみてください:

root@kitploit:~
python ateam.py -f resources.txt -p -b 100 -w 5

これにより、メモリ枯渇を防ぐため、より少ない同時ワーカー数でリソースを小さなバッチに分けて処理します。

🤝 貢献

貢献を歓迎します!お気軽に以下を送信してください:

  • バグ報告
  • 機能リクエスト
  • コードの改善
  • ドキュメントの更新

関連ブログ

  • We Know What You Did (in Azure) Last Summer

プレゼンテーション

  • We Know What You Did (in Azure) Last Summer - DEF CON 33 - Cloud Village
    • スライド
ツールをダウンロード
オプション説明例
-f, --fileリソースを含むファイル(1 行に 1 つ)-f resources.txt
-r, --resourcesスペース区切りのリソースリスト-r "app1" "app2"
-w, --workers同時ワーカー数(デフォルト: 10)-w 20
-b, --batch-sizeバッチあたりのリソース数(デフォルト: 1000)-b 100
-v, --verbose詳細ログを有効化-v
-l, --listすべてのデータベースエントリを一覧表示-l
-e, --export結果をエクスポート(csv、json、html)-e html
--clearスキャン前にデータベースをクリア--clear
-t, --tenantテナント ID で結果をフィルタリング-t "tenant-id"
-p, --permutationsリソース名の順列を生成-p
ATEAM | Kitploit