Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/hyd3sec/azur3alph4
Privilege EscalationInformation GatheringPost-ExploitationPenetration TestingCloud SecurityRed Teaming
GitHubhyd3sec/azur3alph4

Azur3Alph4

침해 후 Azure 레드 팀 활동을 위한 PowerShell 모듈로, 관리 ID 환경 내에서 토큰 추출, 리소스 열거 및 측면 이동을 자동화합니다.

저장소 보기
63205년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Azur3Alph4

alt text

소개

Azur3Alph4는 작전 목표를 위한 레드팀 작업을 자동화하는 PowerShell 모듈입니다. 이 모듈은 침해 후(RCE 달성) 상태에 위치합니다. 토큰 추출 및 기타 여러 도구는 이 상태에서 시작하지 않으면 성공적으로 실행되지 않습니다. 이 모듈은 관리 ID의 일부인 손상된 앱에서 추가 열거 및 이동을 위해 사용되어야 합니다. Azur3Alph4는 현재 개발 중입니다. 모듈이 작업 및 업데이트되고 있습니다. 대부분은 아직 테스트되지 않았습니다.

개별 사용 및 쉬운 식별을 위해 스크립트는 저장소에 있지만, .psm1 파일이 지속적으로 업데이트됩니다.

설치 및 사용법

Import-Module Azur3Alph4

Azure 백엔드에 "env"를 전달하는 cmd 실행으로 $envendpoint를 설정합니다.

업데이트 - 2021-08-10

  • Get-ResourceActions.ps1 추가 및 Azur3Alph4.psm1 업데이트

업데이트 - 2021-08-05

  • Azur3Alph4를 모듈화함
  • Get-SubscriptionId 함수 추가

제작 이유

  • PowerShell과 Azure에 대해 더 배우고 싶었기 때문에 만들었습니다. 두 가지 모두 더 잘하고 싶은 분야입니다.
  • 반복적인 PS 명령을 자동화하고 제거하는 데 도움을 주기 위해
  • 현재 Azure 레드팀에 대한 지식을 바탕으로 구축하기 위해

함수 목록

Get-Endpoint

Azure 엔드포인트를 열거하여 관리 ID에 속하는지 확인합니다.

Get-ManagedIdentityToken

추출된 비밀을 사용하여 엔드포인트에서 관리 ID 토큰을 가져옵니다. 주어진 변수에 값을 저장합니다.

Connect-AzAccount

사용자 이름과 비밀번호 변수를 받아 SecureString 변환을 자동화하고 Azure 계정에 연결합니다.

Get-SubscriptionId

Azure REST API를 사용하여 구독 ID를 가져옵니다.

Get-ManagedIdentityResources

구독 ID를 사용하여 액세스 가능한 모든 리소스를 열거합니다.

Get-ResourceActions.ps1

Azure 토큰을 사용하여 사용 가능한 모든 리소스를 열거하고 각 리소스의 권한을 바로 아래에 나열합니다.

감사의 말

  • Azure를 시작할 수 있었던 CARTP 과정을 가르쳐주신 @nikhil_mitt 님께 큰 감사를 드립니다.
도구 다운로드