
침해 후 Azure 레드 팀 활동을 위한 PowerShell 모듈로, 관리 ID 환경 내에서 토큰 추출, 리소스 열거 및 측면 이동을 자동화합니다.

Azur3Alph4는 작전 목표를 위한 레드팀 작업을 자동화하는 PowerShell 모듈입니다. 이 모듈은 침해 후(RCE 달성) 상태에 위치합니다. 토큰 추출 및 기타 여러 도구는 이 상태에서 시작하지 않으면 성공적으로 실행되지 않습니다. 이 모듈은 관리 ID의 일부인 손상된 앱에서 추가 열거 및 이동을 위해 사용되어야 합니다. Azur3Alph4는 현재 개발 중입니다. 모듈이 작업 및 업데이트되고 있습니다. 대부분은 아직 테스트되지 않았습니다.
개별 사용 및 쉬운 식별을 위해 스크립트는 저장소에 있지만, .psm1 파일이 지속적으로 업데이트됩니다.
Import-Module Azur3Alph4
Azure 백엔드에 "env"를 전달하는 cmd 실행으로 $envendpoint를 설정합니다.
Azure 엔드포인트를 열거하여 관리 ID에 속하는지 확인합니다.
추출된 비밀을 사용하여 엔드포인트에서 관리 ID 토큰을 가져옵니다. 주어진 변수에 값을 저장합니다.
사용자 이름과 비밀번호 변수를 받아 SecureString 변환을 자동화하고 Azure 계정에 연결합니다.
Azure REST API를 사용하여 구독 ID를 가져옵니다.
구독 ID를 사용하여 액세스 가능한 모든 리소스를 열거합니다.
Azure 토큰을 사용하여 사용 가능한 모든 리소스를 열거하고 각 리소스의 권한을 바로 아래에 나열합니다.