업데이트로 돌아가기
New releaseSep 3, 2026

AzureHound v3.1.1-rc1

Azure 테넌트 데이터(사용자, 그룹, 역할, 리소스)를 수집하여 BloodHound 공격 경로 분석용으로 내보내며, 클라우드 침투 테스트 및 레드팀 운영에 활용됩니다.

공유

AzureHound

Microsoft Azure용 BloodHound 데이터 수집기

GitHub Workflow Status GitHub release (latest SemVer) GitHub all releases Documentation

AzureHound 받기

릴리스 바이너리

우리의 Releases에서 플랫폼에 맞는 바이너리를 다운로드하세요.

롤링 릴리스

롤링 릴리스에는 main 브랜치와 자동으로 최신 상태로 유지되는 사전 빌드된 바이너리가 포함되어 있으며 여기에서 다운로드할 수 있습니다.

경고: 롤링 릴리스는 불안정할 수 있습니다.

컴파일

사전 요구 사항

소스에서 이 프로젝트를 빌드하려면 다음을 실행하세요:

go build -ldflags="-s -w -X github.com/bloodhoundad/azurehound/v2/constants.Version=`git describe tags --exact-match 2> /dev/null || git rev-parse HEAD`"

문서

다음에 대한 자세한 내용은 BloodHound Community Edition 문서를 참조하세요:

사용법

빠른 시작

모든 Azure 테넌트 데이터를 stdout으로 출력

❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT"

모든 Azure 테넌트 데이터를 파일로 출력

❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT" -o "mytenant.json"

Azure CLI의 기존 인증을 재사용하여 모든 Azure 테넌트 데이터를 파일로 출력

❯ JWT=$(az account get-access-token --resource https://graph.microsoft.com | jq -r .accessToken)
❯ azurehound list --jwt "$JWT"

BloodHound Enterprise용 데이터 수집 서비스 구성 및 시작

❯ azurehound configure
(프롬프트를 따르세요)

❯ azurehound start

CLI

❯ azurehound --help
AzureHound vx.x.x
SpecterOps의 BloodHound Enterprise 팀이 제작 - [https://bloodhoundenterprise.io](https://specterops.io/bloodhound-overview/)

BloodHound Community Edition 및 BloodHound Enterprise용 Azure 데이터 수집을 위한 공식 도구

Usage:
  azurehound [command]

Available Commands:
  completion  지정된 셸에 대한 자동 완성 스크립트 생성
  configure   AzureHound 구성
  help        모든 명령에 대한 도움말
  list        Azure 개체 나열
  start       BloodHound Enterprise용 Azure 데이터 수집 서비스 시작

Flags:
  -c, --config string          AzureHound 구성 파일 (기본값: /Users/dlees/.config/azurehound/config.json)
  -h, --help                   azurehound에 대한 도움말
      --json                   로그를 json으로 출력
  -j, --jwt string             획득한 JWT를 사용하여 Azure에 인증
      --log-compress           순환 로그를 gzip으로 압축 (기본값: true)
      --log-file string        로그를 이 파일에 출력
      --log-max-age int        순환 로그의 최대 보관 일수 (기본값: 14; 0은 기간 정리 비활성화)
      --log-max-backups int    보관할 최대 순환 로그 수 (기본값: 20; 0은 개수 정리 비활성화)
      --log-max-size int       순환 전 활성 로그의 최대 크기(MiB) (기본값: 100)
      --proxy string           AzureHound 서비스의 프록시 URL 설정
  -r, --refresh-token string   획득한 새로 고침 토큰을 사용하여 Azure에 인증
  -v, --verbosity int          AzureHound 상세 수준 (기본값: 0) [최소: -1, 최대: 2]
      --version                azurehound의 버전

명령에 대한 자세한 정보는 "azurehound [command] --help"를 사용하세요.

로그 파일 관리

--log-file이 구성되면 AzureHound는 로그가 --log-max-size에 도달하면 활성 로그를 순환합니다. 순환된 로그에는 타임스탬프가 지정되고 활성 로그 옆에 저장되며 기본적으로 gzip으로 압축됩니다.

보관 파일은 최대 --log-max-age일 동안 보존되며 --log-max-backups에 의해서도 제한됩니다. 두 보존 옵션 중 하나를 0으로 설정하면 해당 개별 제한이 비활성화됩니다. 기본값은 20개 이상의 보관 파일 또는 14일 이상의 기록을 보존하지 않습니다. 하나의 AzureHound 프로세스만 지정된 로그 파일에 기록해야 합니다.

카테고리