Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Azure | Kitploit
도구/GitHubGitHub/offsecpierogi/azure
Cloud Infrastructure SecurityPrivilege EscalationContainer SecurityEncryption/Decryption ToolsVulnerability AnalysisConfiguration AuditingInformation GatheringPenetration TestingCloud SecurityIdentity & Access Management (IAM)Database Security
1124일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHuboffsecpierogi/azure

Azure

저장소 보기

Azure 공격적 보안 툴킷

Azure 보안 평가를 위한 Bash 및 PowerShell 스크립트 모음으로, IAM 권한 상승, 컨테이너 보안, Key Vault 노출, Entra ID 구성 등을 다룹니다. Azure Cloud Shell 또는 인증된 모든 터미널에서 실행하도록 설계되었습니다.


스크립트

IAM / ID

스크립트셸설명
IAMPrivz.shBash테넌트 전체의 모든 RBAC 역할 정의와 할당을 감사하여 위험한 권한 상승 권한인 roleAssignments/write, roleDefinitions/write, federatedIdentityCredentials/write를 찾아냅니다. 플래그가 지정된 각 할당에 대해 보안 주체(사용자, 서비스 주체, 그룹)의 ID를 확인합니다. JSON 및 텍스트 보고서를 출력합니다.
EntraUserSettings.shBashMicrosoft Graph를 통해 Entra ID 테넌트 수준 사용자 설정을 보고합니다 — 앱 등록 권한, 테넌트 생성, 보안 그룹 생성, 게스트 액세스 제한 수준 및 관리 센터 제한 사항.
EntraUserSettings.ps1PowerShellEntraUserSettings.sh의 PowerShell 버전.
GlobalAdmins.shBashGlobal Administrator 디렉터리 역할의 모든 구성원을 추출합니다. 표시 이름, UPN, 개체 유형, 계정 상태 및 개체 ID를 수집합니다. 디렉터리에서 아직 활성화되지 않은 경우 역할을 활성화합니다. 형식화된 테이블 + 타임스탬프가 포함된 CSV를 출력합니다.
GlobalAdmin.ps1PowerShellGlobalAdmins.sh의 PowerShell 버전.
GuestInvite.shBash게스트 초대 정책 및 외부 공동 작업 설정을 감사합니다 — 게스트를 초대할 수 있는 사용자, 게스트 액세스 제한 수준, 이메일 기반 가입 권한. 고위험 구성을 플래그로 표시합니다(예: "모든 사용자가 초대 가능"). 타임스탬프가 포함된 보고서를 출력합니다.
GuestInvite.ps1PowerShellGuestInvite.sh의 PowerShell 버전.
JoinableGroups.shBash공개적으로 가입 가능한 Entra ID 그룹(공개 표시 유형, 비동적 멤버 자격)을 검색합니다. 메타데이터, 구성원 수 및 할당된 디렉터리 역할을 수집합니다. 그룹을 선택하고 가입할 수 있는 대화형 메뉴를 제공합니다. CSV를 출력합니다.
JoinableGroups.ps1PowerShellJoinableGroups.sh의 PowerShell 버전.

컨테이너 보안

Key Vault

자동화

스크립트셸설명
RunbookGrabz.shBash모든 구독의 모든 Azure Automation 계정을 종합적으로 감사합니다. Runbook 소스 코드, 웹후크 구성, 일정, 작업 기록(최근 30일) 및 하이브리드 작업자 세부 정보를 추출합니다. 계정별 세부 정보 파일과 전용 Runbook 콘텐츠 폴더가 포함된 계층적 디렉터리 구조를 출력합니다.
RunbookGrabz.ps1PowerShellRunbookGrabz.sh의 PowerShell 버전.

SQL

스크립트셸설명
SQLAuditing.shBash모든 구독의 모든 Azure SQL Server 및 Database에 대한 감사 상태를 확인합니다. Blob, Log Analytics 및 Event Hub 대상을 확인합니다. 스마트 로직: 서버 수준 감사가 이미 활성화된 경우 데이터베이스 수준 검사를 건너뜁니다. 감사가 적용되지 않은 데이터베이스를 플래그로 표시합니다. CSV를 출력합니다.
SQLAuditing.ps1PowerShellSQLAuditing.sh의 PowerShell 버전.

전제 조건

  • Azure CLI(az login) 또는 Azure Cloud Shell 세션
  • jq — 모든 Bash 스크립트에 필수
  • Az PowerShell 모듈 — .ps1 스크립트에 필수(Az.Accounts, Az.KeyVault, Az.Sql 등)
  • 감사 대상 리소스에 대한 적절한 읽기 권한(최소한 Reader; Conreg.sh와 같은 일부 스크립트는 쓰기 작업을 테스트함)

사용법

root@kitploit:~
# Run from Azure Cloud Shell or any authenticated terminal
az login

# IAM privilege escalation audit
bash Cloudshell/IAMPrivz.sh

# Container registry permission check with live tests
bash Cloudshell/Conreg.sh

# Key Vault access test (all subscriptions)
bash Cloudshell/KV-Access.sh -a

# Key Vault public exposure audit
bash Cloudshell/KV-PublicAccess.sh

# PowerShell equivalents
pwsh Cloudshell/KV-Access.ps1 -All
pwsh Cloudshell/ContainerPermz.ps1

파일 구조

root@kitploit:~
Azure/
├── README.md
└── Cloudshell/
    ├── IAMPrivz.sh
    ├── Conreg.sh
    ├── ContainerPermz.sh
    ├── ContainerPermz.ps1
    ├── EntraUserSettings.sh
    ├── EntraUserSettings.ps1
    ├── GlobalAdmins.sh
    ├── GlobalAdmin.ps1
    ├── GuestInvite.sh
    ├── GuestInvite.ps1
    ├── JoinableGroups.sh
    ├── JoinableGroups.ps1
    ├── KV-Access.sh
    ├── KV-Access.ps1
    ├── KV-PublicAccess.sh
    ├── KV-PublicAccess.ps1
    ├── RunbookGrabz.sh
    ├── RunbookGrabz.ps1
    ├── SQLAuditing.sh
    └── SQLAuditing.ps1

면책 조항

이 도구는 승인된 보안 평가 및 교육 목적으로만 사용하기 위한 것입니다. 모든 Azure 환경에서 이러한 스크립트를 실행하기 전에 항상 적절한 승인을 받으십시오.

도구 다운로드
스크립트셸설명
Conreg.shBash모든 구독과 ACR의 역할 할당을 열거하고 14가지 위험한 ACR 권한(관리자 자격 증명 액세스, 토큰 생성, 관리 ID를 사용한 작업 생성, 레지스트리 구성 변경)과 대조합니다. 실제 기능 테스트를 수행합니다 — 실제로 작업을 시도하여 악용 가능성을 확인한 후 테스트 리소스를 정리합니다. 타임스탬프가 포함된 보고서를 출력합니다.
ContainerPermz.shBash모든 구독의 컨테이너 리소스(ACR, Container Apps, Container Instances)를 감사합니다. 컨테이너 서비스 범위의 역할 할당을 열거하고 write/Owner/Contributor 권한이 있는 보안 주체를 식별하며, 관리 ID가 활성화된 Container Apps 및 Instances를 확인합니다. 두 개의 CSV를 출력합니다.
ContainerPermz.ps1PowerShellContainerPermz.sh의 PowerShell 버전.
스크립트셸설명
KV-Access.shBash선택한 구독의 Key Vault에 대해 현재 사용자에게 실제 데이터 평면 액세스 권한이 있는지 테스트합니다. 각 Key Vault에서 비밀, 키 및 인증서 나열을 시도합니다. 대화형, 특정(-s) 또는 전체(-a) 구독 선택을 지원합니다. 타임스탬프가 포함된 보고서를 출력합니다.
KV-Access.ps1PowerShellKV-Access.sh의 PowerShell 버전. -SubscriptionIds 및 -All 플래그를 사용합니다.
KV-PublicAccess.shBash모든 구독의 모든 Key Vault 네트워크 구성을 감사합니다. 각 Key Vault를 공개 액세스 가능(Publicly Accessible), 방화벽 제한(Firewall Restricted), 프라이빗 전용(Private Only), 제한됨(Limited)으로 분류합니다. 공용 네트워크 액세스, 기본 ACL 작업, IP/VNet 규칙 및 프라이빗 엔드포인트를 확인합니다. CSV를 출력합니다.
KV-PublicAccess.ps1PowerShellKV-PublicAccess.sh의 PowerShell 버전.