Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
APEX — Azure Post Exploitation Framework | Kitploit
도구/GitHubGitHub/luemmelsec/apex
Penetration Testing FrameworksExploit FrameworksData ExfiltrationInformation GatheringPost-ExploitationCloud SecurityRed Teaming
GitHubluemmelsec/apex

APEX

Azure Post Exploitation Framework

저장소 보기
248229개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

APEX (이전 명칭 AzurePwn) - Azure 사후 침투 프레임워크

Azure 관련 계정에 대한 자격 증명을 확보한 후, 사후 침투 작업을 수월하게 만들어 주기 위한 도구입니다. 솔직히 새롭거나 대단한 것은 없습니다. 매번 반복해서 외워야 하는 명령어들을 기억하지 않아도 되도록, 게으른 제가 만들어 둔 몇 가지 단축키에 불과합니다.

아키텍처

APEX는 모듈식 아키텍처를 기반으로 구축되었으며 다음을 결합합니다:

  • Microsoft Graph PowerShell 모듈: Azure AD 리소스 및 동적 그룹에 접근하고 쿼리하는 데 사용됩니다.
  • Azure CLI: 스토리지 계정 조사 및 Key Vault 관리에 활용됩니다.
  • Az PowerShell 모듈: Azure 리소스 내에서 추가적인 탐색 기능을 제공합니다.

작업 속도를 높이고 특정 항목을 확인하는 것을 잊지 않도록 해 주는 사전 구축된 쿼리 및 공격 기능이 내장되어 있습니다.

사용 방법

원하는 방식으로 IEX 또는 .\APEX.ps1을 통해 APEX를 실행하기만 하면 됩니다. 일부 함수는 하위 PowerShell 버전에서 사용할 수 없거나 작동하지 않을 수 있으므로 PS7을 사용해야 합니다. 첫 단계는 테넌트를 설정하고 세 가지 도구에 로그인하는 것입니다. 그 이후에는 전적으로 Queries 및 Attack 메뉴를 사용하게 됩니다. 내장 쿼리를 활용하여 현재 계정의 권한 범위를 빠르게 파악하세요. 세 가지 도구의 출력을 결합하여 관심 있는 대상에 대해 가능한 한 많은 정보를 확보하세요. Storage 및 Key Vault 메뉴와 같은 일부 기능은 사용 가능한 리소스를 쉽게 탐색할 수 있게 해 주므로, 핵심 데이터를 찾아 외부로 유출하는 것이 매우 수월해집니다. 자세한 내용은 YouTube에서 확인하세요: https://www.youtube.com/watch?v=wDbf-JVsW5c

APEX

APEX1

도구 다운로드