
Azure Post Exploitation Framework
Azure 관련 계정에 대한 자격 증명을 확보한 후, 사후 침투 작업을 수월하게 만들어 주기 위한 도구입니다. 솔직히 새롭거나 대단한 것은 없습니다. 매번 반복해서 외워야 하는 명령어들을 기억하지 않아도 되도록, 게으른 제가 만들어 둔 몇 가지 단축키에 불과합니다.
APEX는 모듈식 아키텍처를 기반으로 구축되었으며 다음을 결합합니다:
작업 속도를 높이고 특정 항목을 확인하는 것을 잊지 않도록 해 주는 사전 구축된 쿼리 및 공격 기능이 내장되어 있습니다.
원하는 방식으로 IEX 또는 .\APEX.ps1을 통해 APEX를 실행하기만 하면 됩니다. 일부 함수는 하위 PowerShell 버전에서 사용할 수 없거나 작동하지 않을 수 있으므로 PS7을 사용해야 합니다. 첫 단계는 테넌트를 설정하고 세 가지 도구에 로그인하는 것입니다. 그 이후에는 전적으로 Queries 및 Attack 메뉴를 사용하게 됩니다. 내장 쿼리를 활용하여 현재 계정의 권한 범위를 빠르게 파악하세요. 세 가지 도구의 출력을 결합하여 관심 있는 대상에 대해 가능한 한 많은 정보를 확보하세요. Storage 및 Key Vault 메뉴와 같은 일부 기능은 사용 가능한 리소스를 쉽게 탐색할 수 있게 해 주므로, 핵심 데이터를 찾아 외부로 유출하는 것이 매우 수월해집니다. 자세한 내용은 YouTube에서 확인하세요: https://www.youtube.com/watch?v=wDbf-JVsW5c

