
レッドチーム & ペネトレーションテスター向けAzureエクスプロイテーションツールキット
BlueMapは、ペネトレーションテスターやレッドチーマーが、Azureの監査、発見・列挙、エクスプロイテーションをインタラクティブモードで実行できるようにするツールです。これにより、通常Azureペネトレーションテストの実施時に存在する複雑なオプセックやオーバーヘッドを削減します。
本ツールは現在アルファ版であり、初期機能のみを備えていますが、今後も進化していく予定です :)
最新のリリースは、こちらのmasterブランチをクローンして入手できます。
git clone https://github.com/SikretaLabs/BlueMap.git
BlueMapは、Python バージョン 3.x 以上がインストールされていれば、どのプラットフォームでもそのまま動作します。 インストールやその他のセットアップの詳細については、wikiを参照してください。

Maor Tal(CISSP、OSCP、CSSK)は、セキュリティ研究者、脅威ハンター、レッドチーマーです。主な興味分野は、Webペネトレーションテスト、クラウドセキュリティ、レッドチーム活動です。公共、民間、ハイテク、フィンテック企業など、幅広い顧客を対象としたクラウドおよびペネトレーションテストの分野で豊富な経験を持っています。2019年には、LeanPubから著書「Web Application Advanced Hacking」を出版しました。連絡はLinkedinまたはTwitterから可能です。
BlueMapの使用は、情報セキュリティ専門家による倫理的な使用のみを目的としています。事前の書面による許可または相互の同意なしに、ターゲットへの攻撃を試みたり、BlueMapを使用したりすることは違法です。該当する地域、州、連邦法をすべて遵守するのはエンドユーザーの責任です。BlueMapの開発者は、本プログラムの誤用または損害について一切の責任を負いません。
BlueMapはMITライセンスの下で配布されています。