Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Azure | Kitploit
ツール/GitHubGitHub/offsecpierogi/azure
クラウドインフラストラクチャセキュリティ特権昇格コンテナセキュリティ暗号化/復号化ツール脆弱性分析構成監査情報収集ペネトレーションテストクラウドセキュリティアイデンティティ&アクセス管理 (IAM)データベースセキュリティ
1122日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
offsecpierogi/azure

Azure

リポジトリを見る

Azure オフェンシブセキュリティツールキット

Azureセキュリティ評価用のBashおよびPowerShellスクリプト集です。IAM特権昇格、コンテナセキュリティ、Key Vaultの露出、Entra ID構成などをカバーします。Azure Cloud Shellまたは認証済みの任意のターミナルで実行できるように設計されています。


スクリプト

IAM / アイデンティティ

スクリプトシェル説明
IAMPrivz.shBashテナント全体のすべてのRBACロール定義と割り当てを監査し、危険な特権昇格権限(roleAssignments/write、roleDefinitions/write、federatedIdentityCredentials/write)を検出します。フラグが付けられた各割り当てについて、プリンシパルID(ユーザー、サービスプリンシパル、グループ)を解決します。JSONおよびテキストレポートを出力します。
EntraUserSettings.shBashMicrosoft Graphを介してEntra IDテナントレベルのユーザー設定を報告します — アプリ登録の権限、テナント作成、セキュリティグループ作成、ゲストアクセス制限レベル、管理センターの制限。
EntraUserSettings.ps1PowerShellEntraUserSettings.sh のPowerShell版。
GlobalAdmins.shBashグローバル管理者ディレクトリロールのすべてのメンバーを抽出します。表示名、UPN、オブジェクトタイプ、アカウントステータス、オブジェクトIDを収集します。ディレクトリでまだ有効化されていない場合はロールを有効化します。書式付きテーブルとタイムスタンプ付きCSVを出力します。
GlobalAdmin.ps1PowerShellGlobalAdmins.sh のPowerShell版。
GuestInvite.shBashゲスト招待ポリシーと外部コラボレーション設定を監査します — ゲストを招待できるユーザー、ゲストアクセス制限レベル、メールベースのサインアップ権限。「誰でも招待可能」などの高リスク構成にフラグを付けます。タイムスタンプ付きレポートを出力します。
GuestInvite.ps1PowerShellGuestInvite.sh のPowerShell版。
JoinableGroups.shBash公開参加可能なEntra IDグループ(公開表示、非動的メンバーシップ)を発見します。メタデータ、メンバー数、割り当てられたディレクトリロールを収集します。グループを選択して参加するためのインタラクティブメニューを提供します。CSVを出力します。
JoinableGroups.ps1PowerShellJoinableGroups.sh のPowerShell版。

コンテナセキュリティ

Key Vault

自動化

スクリプトシェル説明
RunbookGrabz.shBashすべてのサブスクリプションにわたるすべてのAzure Automation Accountの包括的な監査。Runbookのソースコード、Webhook構成、スケジュール、ジョブ履歴(過去30日間)、ハイブリッドワーカーの詳細を抽出します。アカウントごとの詳細ファイルと専用のRunbookコンテンツフォルダーを含む階層ディレクトリ構造を出力します。
RunbookGrabz.ps1PowerShellRunbookGrabz.sh のPowerShell版。

SQL

スクリプトシェル説明
SQLAuditing.shBashすべてのサブスクリプションにわたるすべてのAzure SQL ServerとDatabaseの監査ステータスを確認します。BLOB、Log Analytics、Event Hubの各ターゲットを確認します。スマートロジック:サーバーレベルの監査がすでに有効な場合はデータベースレベルのチェックをスキップします。未監査のデータベースにフラグを付けます。CSVを出力します。
SQLAuditing.ps1PowerShellSQLAuditing.sh のPowerShell版。

前提条件

  • Azure CLI(az login)または Azure Cloud Shell セッション
  • jq — すべてのBashスクリプトで必要
  • Az PowerShellモジュール — .ps1 スクリプトで必要(Az.Accounts、Az.KeyVault、Az.Sql など)
  • 監査対象リソースに対する適切な読み取り権限(最低でもReader。Conreg.sh などの一部のスクリプトは書き込み操作をテストします)

使用方法

root@kitploit:~
# Run from Azure Cloud Shell or any authenticated terminal
az login

# IAM privilege escalation audit
bash Cloudshell/IAMPrivz.sh

# Container registry permission check with live tests
bash Cloudshell/Conreg.sh

# Key Vault access test (all subscriptions)
bash Cloudshell/KV-Access.sh -a

# Key Vault public exposure audit
bash Cloudshell/KV-PublicAccess.sh

# PowerShell equivalents
pwsh Cloudshell/KV-Access.ps1 -All
pwsh Cloudshell/ContainerPermz.ps1

ファイル構造

root@kitploit:~
Azure/
├── README.md
└── Cloudshell/
    ├── IAMPrivz.sh
    ├── Conreg.sh
    ├── ContainerPermz.sh
    ├── ContainerPermz.ps1
    ├── EntraUserSettings.sh
    ├── EntraUserSettings.ps1
    ├── GlobalAdmins.sh
    ├── GlobalAdmin.ps1
    ├── GuestInvite.sh
    ├── GuestInvite.ps1
    ├── JoinableGroups.sh
    ├── JoinableGroups.ps1
    ├── KV-Access.sh
    ├── KV-Access.ps1
    ├── KV-PublicAccess.sh
    ├── KV-PublicAccess.ps1
    ├── RunbookGrabz.sh
    ├── RunbookGrabz.ps1
    ├── SQLAuditing.sh
    └── SQLAuditing.ps1

免責事項

これらのツールは、許可を受けたセキュリティ評価および教育目的のみに使用することを意図しています。Azure環境に対してこれらのスクリプトを実行する前に、必ず適切な承認を取得してください。

ツールをダウンロード
スクリプトシェル説明
Conreg.shBashすべてのサブスクリプションとACR全体でロール割り当てを列挙し、14種類の危険なACR権限(管理者資格情報へのアクセス、トークン生成、マネージドIDを使用したタスク作成、レジストリ構成の変更)をクロスリファレンスします。ライブ機能テストを実行し、実際に操作を試みて悪用可能性を確認した後、テストリソースをクリーンアップします。タイムスタンプ付きレポートを出力します。
ContainerPermz.shBashすべてのサブスクリプションにわたってコンテナリソース(ACR、Container Apps、Container Instances)を監査します。コンテナサービスにスコープされたロール割り当てを列挙し、書き込み/Owner/Contributor権限を持つプリンシパルを特定し、どのContainer AppsとInstancesでマネージドIDが有効化されているかを確認します。2つのCSVを出力します。
ContainerPermz.ps1PowerShellContainerPermz.sh のPowerShell版。
スクリプトシェル説明
KV-Access.shBash選択したサブスクリプション全体のKey Vaultに対する現在のユーザーの実際のデータプレーンアクセスをテストします。各ボールトでシークレット、キー、証明書の一覧表示を試みます。対話式、特定(-s)、またはすべて(-a)のサブスクリプション選択をサポートします。タイムスタンプ付きレポートを出力します。
KV-Access.ps1PowerShellKV-Access.sh のPowerShell版。-SubscriptionIds および -All フラグを使用します。
KV-PublicAccess.shBashすべてのサブスクリプションにわたるすべてのKey Vaultのネットワーク構成を監査します。各ボールトを「公開アクセス可能」「ファイアウォール制限」「プライベートのみ」「制限付き」に分類します。パブリックネットワークアクセス、デフォルトのACLアクション、IP/VNetルール、プライベートエンドポイントを確認します。CSVを出力します。
KV-PublicAccess.ps1PowerShellKV-PublicAccess.sh のPowerShell版。