Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
BadZure — BadZure는 의도적으로 잘못 구성된 Entra ID 테넌트와 Azure 구독의 배포를 자동화하며, 다양한 엔티티와 구성 가능하고 탐색 가능한 공격 경로로 채웁니다. | Kitploit
도구/GitHubGitHub/mvelazc0/badzure
Privilege EscalationCTFPenetration TestingCloud SecurityIdentity & Access Management (IAM)MisconfigurationLearning & EducationRed TeamingLabs & Practice
GitHubmvelazc0/badzure

BadZure

BadZure는 의도적으로 잘못 구성된 Entra ID 테넌트와 Azure 구독의 배포를 자동화하며, 다양한 엔티티와 구성 가능하고 탐색 가능한 공격 경로로 채웁니다.

5173314일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

BadZure

BlackHat Arsenal 2024 Open_Threat_Research Community Documentation

BadZure 로고

BadZure는 보안 팀이 적의 기술을 시뮬레이션하고, 탐지 제어를 개발 및 테스트하며, Entra ID 및 Azure 인프라 전반에 걸쳐 퍼플 팀 훈련을 수행할 수 있도록, 잘못 구성된 Azure 환경 생성을 자동화하는 Python 도구입니다. Terraform을 사용하여 Entra ID 테넌트와 Azure 구독에 엔터티와 의도적인 잘못된 구성을 채워, ID 및 클라우드 인프라 계층에 걸친 완전한 공격 경로를 생성합니다.

BadZure는 사용자, 그룹, 애플리케이션 등록, 서비스 주체, 관리 단위, 그리고 Key Vault, Storage Accounts, Virtual Machines, Logic Apps, Automation Accounts, Function Apps, Cosmos DB Accounts, Resource Groups와 같은 Azure 리소스의 생성을 자동화합니다. 실제 테넌트를 시뮬레이션하기 위해, 선택된 보안 주체에 Entra ID 역할, Graph 권한, Azure 리소스 액세스 권한을 무작위로 할당하여 실제 환경에서 발견되는 유기적인 권한 확산을 모방합니다. 이 현실적인 기준 위에 BadZure는 구성 가능한 공격 경로를 통해 의도적인 잘못된 구성을 계층화하여, 적 시뮬레이션을 위한 악용 가능한 권한 상승 체인을 생성합니다.

BadZure의 주요 장점은 구성, 사전 구성된 초기 액세스, 의도적인 공격 경로로 테넌트를 빠르게 채우고 제거할 수 있어, 지속적이고 반복적인 적 시뮬레이션 및 탐지 개발을 촉진한다는 점입니다. Entra ID와 Azure 보안, 클라우드 리소스 잘못된 구성, 현대적인 클라우드 네이티브 공격 기술을 탐구하고 이해하는 데 관심이 있는 보안 실무자를 위해 설계되었습니다.

목표 / 사용 사례

BadZure는 원래 X33fcon 2023에서 열린 Azure AD Battle School: Hands-on Attack and Defense 워크숍을 호스팅하기 위해 작성되었습니다.

BadZure로 채워진 Azure 환경은 이제 레드 및 블루 팀이 다음을 수행할 수 있게 합니다.

  • 일반적인 Entra ID 공격 벡터 및 현대적인 클라우드 인프라 공격 기술 실험
  • 의도적인 공격 경로와 잘못 구성된 클라우드 리소스로 Azure 테넌트를 신속하게 구축
  • ID 및 인프라 계층 전반에 걸친 포괄적인 공격 텔레메트리를 획득하여 탐지 제어 구축, 테스트 및 개선
  • 전통적인 ID 공격과 클라우드 네이티브 침해 시나리오를 모두 포함하는 퍼플 팀 훈련을 안전한 환경에서 수행
  • 공격 경로를 활용한 실습형 Entra ID 및 클라우드 보안 교육 촉진
  • 다중 벡터 공격 시나리오를 통한 동적 Azure 클라우드 보안 캡처 더 플래그(CTF) 이벤트 호스팅

공격 경로

초기 액세스

BadZure는 초기 액세스 ID가 이미 손상된 것으로 가정하는 공격 경로를 생성합니다. 각 공격 경로는 손상된 사용자 계정 또는 서비스 주체로 시작하여, 공격자가 자격 증명 도난, 피싱, 중간자 공격 또는 기타 초기 액세스 기술을 통해 액세스 권한을 얻은 현실적인 시나리오를 시뮬레이션합니다.

BadZure는 이러한 손상된 ID에 대한 자격 증명을 제공하여 보안 실무자가 초기 침해를 시뮬레이션할 필요 없이 즉시 권한 상승 경로를 탐색할 수 있도록 합니다. 이 접근 방식을 통해 팀은 Azure 및 Entra ID 환경에서 침해 후 공격 기술을 이해하고 방어하는 데 집중할 수 있습니다.

권한 상승

BadZure는 Entra ID ID 계층과 Azure 클라우드 인프라 계층 모두에 걸쳐 잘못된 구성을 도입하는 일곱 가지의 고유한 권한 상승 공격 경로를 지원합니다.

ID 기반 권한 상승

  • ApplicationOwnershipAbuse: 소유한 애플리케이션에 높은 권한을 가진 자격 증명을 추가하기 위해 애플리케이션 소유권을 악용
  • ApplicationAdministratorAbuse: Application Administrator Entra ID 역할을 악용하여 모든 애플리케이션을 관리하고 권한 있는 애플리케이션에 자격 증명 추가
  • CloudAppAdministratorAbuse: Cloud Application Administrator Entra ID 역할을 악용 – Application Administrator보다 좁은 범위
  • ManagedIdentityAbuse: 관리 ID가 있는 Azure 리소스(VM, Logic Apps, Automation Accounts, Function Apps)에 대한 액세스를 악용하여 ID 토큰을 도용하고 다른 클라우드 리소스로 피벗
    • 지원 소스: Virtual Machines, Logic Apps, Automation Accounts, Function Apps(Linux/Python)
    • 지원 대상: Key Vault, Storage Account, Cosmos DB
    • 자격 증명 유형: 비밀(기본값) 또는 인증서

리소스 기반 권한 상승

  • KeyVaultSecretTheft: Azure Key Vault 액세스를 통한 직접 권한 상승으로 애플리케이션 비밀 검색
  • StorageCertificateTheft: Azure Storage Account 액세스를 통한 직접 권한 상승으로 애플리케이션 인증서 검색
  • CosmosDBSecretTheft: Azure Cosmos DB 액세스를 통한 직접 권한 상승으로 데이터베이스 문서에 저장된 애플리케이션 비밀 검색

각 공격 경로는 특정 또는 무작위 역할 할당으로 구성할 수 있으며, 기술에 따라 다양한 주체 유형을 지원합니다. 자세한 구성 옵션과 공격 경로 설명은 문서를 참조하세요.

아래는 BadZure가 생성할 수 있는 공격 경로를 보여주는 BloodHound 생성 그래프입니다.

BloodHound

데모

BadZure

빠른 시작 가이드

요구 사항

  • Azure CLI: 여기의 지침에 따라 Azure CLI를 설치하세요.
  • Terraform: 여기의 지침에 따라 Terraform을 설치하세요.

Entra ID 테넌트 생성

Azure 구독을 생성하면 Entra ID 테넌트도 제공됩니다.

참고: BadZure는 Entra ID Free 계층 기능만 사용하며 추가 라이선스 비용이 발생하지 않지만, Virtual Machines 및 Function Apps와 같은 Azure 리소스는 표준 컴퓨팅 요금이 부과됩니다.

저장소 복제

root@kitploit:~
git clone https://github.com/mvelazc0/BadZure
cd BadZure

가상 환경 생성 및 종속성 설치

root@kitploit:~
# 가상 환경 생성
python -m venv venv

# 가상 환경 활성화
# Windows의 경우
venv\Scripts\activate

# Unix 또는 MacOS의 경우
source venv/bin/activate

# 종속성 설치
pip install -r requirements.txt

Azure에 로그인

Entra ID에서 전역 관리자로, Azure 구독에서 Owner RBAC 역할을 가진 상태로 로그인해야 합니다.

root@kitploit:~
az login

잘못 구성된 테넌트 생성 및 제거

root@kitploit:~
# 도움말 메뉴 표시
python badzure.py --help

# 기본 badzure.yml 구성 파일을 사용하여 테넌트를 채우고 모든 공격 경로 구성
python badzure.py build

# 다른 구성 파일로 테넌트를 채우고 모든 공격 경로 구성
python badzure.py build --config config.yml

# 생성된 리소스를 Entra ID 테넌트에 표시
python badzure.py show

# 생성된 모든 ID를 상세 로깅과 함께 제거
python badzure.py destroy --verbose

문서

전체 문서는 www.badzure.com에서 확인할 수 있으며, 시작하기 가이드, 구성 참조, 상세한 공격 경로 설명이 포함되어 있습니다.

작성자

  • Mauricio Velazco - @mvelazco

기여자

  • Chan Huan Jun
  • Manuel Melendez

참고 자료

  • Cloud Katana - Roberto Rodriguez
  • AADInternals - Nestori Syynimaa
  • Azure Attack Paths - Fabian Bader
  • ROADtools - Dirkjan Mollema
  • PurpleCloud - Jason Ostrom
  • Azure AD - Attack and Defense Playbook - Sami Lamppu and Thomas Naunheim
  • BloodHound/AzureHound - Andy Robbins
  • @Haus3c, @kfosaaen, @inversecos 및 다른 사람들의 블로그 게시물, 강연 및 도구

라이선스

이 프로젝트는 Apache 2.0 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.

도구 다운로드