
Azure 테넌트 데이터(사용자, 그룹, 역할, 리소스)를 수집하여 BloodHound 공격 경로 분석용으로 내보내며, 클라우드 침투 테스트 및 레드팀 운영에 활용됩니다.
Microsoft Azure용 BloodHound 데이터 수집기
우리의 Releases에서 플랫폼에 맞는 바이너리를 다운로드하세요.
롤링 릴리스에는 main 브랜치와 자동으로 최신 상태로 유지되는 사전 빌드된 바이너리가 포함되어 있으며
여기에서 다운로드할 수 있습니다.
경고: 롤링 릴리스는 불안정할 수 있습니다.
소스에서 이 프로젝트를 빌드하려면 다음을 실행하세요:
go build -ldflags="-s -w -X github.com/bloodhoundad/azurehound/v2/constants.Version=`git describe tags --exact-match 2> /dev/null || git rev-parse HEAD`"
다음에 대한 자세한 내용은 BloodHound Community Edition 문서를 참조하세요:
모든 Azure 테넌트 데이터를 stdout으로 출력
❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT"
모든 Azure 테넌트 데이터를 파일로 출력
❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT" -o "mytenant.json"
Azure CLI의 기존 인증을 재사용하여 모든 Azure 테넌트 데이터를 파일로 출력
❯ JWT=$(az account get-access-token --resource https://graph.microsoft.com | jq -r .accessToken)
❯ azurehound list --jwt "$JWT"
BloodHound Enterprise용 데이터 수집 서비스 구성 및 시작
❯ azurehound configure
(프롬프트를 따르세요)
❯ azurehound start
❯ azurehound --help
AzureHound vx.x.x
SpecterOps의 BloodHound Enterprise 팀이 제작 - [https://bloodhoundenterprise.io](https://specterops.io/bloodhound-overview/)
BloodHound Community Edition 및 BloodHound Enterprise용 Azure 데이터 수집을 위한 공식 도구
Usage:
azurehound [command]
Available Commands:
completion 지정된 셸에 대한 자동 완성 스크립트 생성
configure AzureHound 구성
help 모든 명령에 대한 도움말
list Azure 개체 나열
start BloodHound Enterprise용 Azure 데이터 수집 서비스 시작
Flags:
-c, --config string AzureHound 구성 파일 (기본값: /Users/dlees/.config/azurehound/config.json)
-h, --help azurehound에 대한 도움말
--json 로그를 json으로 출력
-j, --jwt string 획득한 JWT를 사용하여 Azure에 인증
--log-compress 순환 로그를 gzip으로 압축 (기본값: true)
--log-file string 로그를 이 파일에 출력
--log-max-age int 순환 로그의 최대 보관 일수 (기본값: 14; 0은 기간 정리 비활성화)
--log-max-backups int 보관할 최대 순환 로그 수 (기본값: 20; 0은 개수 정리 비활성화)
--log-max-size int 순환 전 활성 로그의 최대 크기(MiB) (기본값: 100)
--proxy string AzureHound 서비스의 프록시 URL 설정
-r, --refresh-token string 획득한 새로 고침 토큰을 사용하여 Azure에 인증
-v, --verbosity int AzureHound 상세 수준 (기본값: 0) [최소: -1, 최대: 2]
--version azurehound의 버전
명령에 대한 자세한 정보는 "azurehound [command] --help"를 사용하세요.
--log-file이 구성되면 AzureHound는 로그가 --log-max-size에 도달하면 활성 로그를 순환합니다. 순환된 로그에는 타임스탬프가 지정되고 활성 로그 옆에 저장되며 기본적으로 gzip으로 압축됩니다.
보관 파일은 최대 --log-max-age일 동안 보존되며 --log-max-backups에 의해서도 제한됩니다. 두 보존 옵션 중 하나를 0으로 설정하면 해당 개별 제한이 비활성화됩니다. 기본값은 20개 이상의 보관 파일 또는 14일 이상의 기록을 보존하지 않습니다. 하나의 AzureHound 프로세스만 지정된 로그 파일에 기록해야 합니다.