Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cirro-azcli-ext — Cirro 컬렉션용 Azure CLI 확장 | Kitploit
도구/GitHubGitHub/bishopfox/cirro-azcli-ext
Cloud Infrastructure SecurityOSINT (Open Source Intelligence)ReconnaissanceInformation GatheringPenetration TestingCloud Security
GitHubbishopfox/cirro-azcli-ext

cirro-azcli-ext

Cirro 컬렉션용 Azure CLI 확장

저장소 보기
714개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

cirro-azcli-ext

Azure 리소스 데이터를 Cirro(https://github.com/bishopfox/cirro) 스키마와 호환되는 SQLite 데이터베이스에 수동적으로 수집하는 Azure CLI 확장입니다. 또한 모든 CLI 호출을 JSON-lines 파일에 기록합니다.

knack 이벤트에 후크합니다:

  • EVENT_INVOKER_POST_PARSE_ARGS — 명령 인자를 기록합니다
  • EVENT_INVOKER_FILTER_RESULT — 리소스 데이터를 SQLite에 기록합니다

설정

1. 확장 프로그램 설치

root@kitploit:~
az extension add --source dist/cirro_azcli_ext-*.whl

2. 명령 인덱스 비활성화

root@kitploit:~
az config set core.use_command_index=false

Azure CLI는 명령 인덱스에 따라 확장을 지연 로드합니다. 이를 비활성화하면 이 확장이 모든 명령에 대해 로드되어 모든 호출을 관찰할 수 있습니다.

작동 방식

az 명령이 원격 Azure 엔드포인트(ARM, Graph, Key Vault 등)에서 데이터를 반환하면 확장 프로그램은 각 결과 항목을 분류하여 적절한 SQLite 테이블에 기록합니다:

로컬 전용 명령(version, extension, config 등)은 건너뜁니다.

데이터베이스 스키마 (cirro 호환)

ARM 리소스

root@kitploit:~
CREATE TABLE resources (
    id TEXT PRIMARY KEY, sub_id TEXT, rg_id TEXT, resource_type TEXT, data TEXT
);

Key Vault 항목

root@kitploit:~
CREATE TABLE keyVaultItems (
    id TEXT PRIMARY KEY, item_type TEXT, data TEXT
);

일반 테이블 (18개 테이블, 각각 id TEXT PRIMARY KEY, data TEXT)

applications · administrativeUnits · conditionalAccessPolicies · devices · directoryRoles · eligibleArmRBAC · eligibleRoleAssignments · groups · managementGroupEntities · namedLocations · organization · oauth2PermissionGrants · policies · roleAssignments · servicePrincipals · subscriptions · tenants · users

구성

구성 키기본값설명
cirro.log_path~/.azure/cli_args.log인자 로그 파일 경로
cirro.db_path~/.azure/cirro_collect.dbSQLite 데이터베이스 경로
root@kitploit:~
az config set cirro.db_path=/var/data/cirro_collect.db

명령

root@kitploit:~
az cirro status          # show log stats and per-table row counts
az cirro status --tail 5 # show last 5 argument log entries
도구 다운로드
분류 신호예시대상 테이블
항목의 @odata.type#microsoft.graph.userusers
ARM 리소스 ID 패턴/subscriptions/x/providers/…resources
CLI 명령 접두사ad user listusers