
DNS 기반 서브도메인 열거 도구로, 순열 및 해석 기법을 통해 Azure 서비스(App Services, Storage Accounts, Databases, Key Vaults, CDN 엔드포인트)를 프로빙합니다.
AzSubEnum은 Azure 서비스를 대상으로 한 특화된 서브도메인 열거 도구입니다. 이 도구는 다양한 Azure 서비스와 연관된 서브도메인을 세심하게 검색하고 식별하도록 설계되었습니다. AzSubEnum은 다양한 기술과 쿼리를 조합하여 Azure 도메인 구조를 탐색하고, 여러 Azure 서비스와 관련된 서브도메인을 체계적으로 조사하고 수집합니다.
AzSubEnum은 DNS 해석 기술과 체계적인 순열(permutation) 방식을 활용하여 Azure App Services, Storage Accounts, Azure Databases(MSSQL, Cosmos DB, Redis 포함), Key Vaults, CDN, Email, SharePoint, Azure Container Registry 등 Azure 서비스와 연관된 서브도메인을 찾아냅니다. 이 도구는 다양한 Azure 서비스 도메인을 포괄적으로 스캔하여 해당 서브도메인을 식별합니다.
사용자는 이 도구를 통해 Azure 환경 내에서 철저한 서브도메인 열거를 수행할 수 있으며, 보안 전문가, 연구자 및 관리자는 Azure 서비스의 광범위한 환경과 그에 대응하는 서브도메인에 대한 통찰력을 얻을 수 있습니다.
Azure AD 공격에 대해 학습하는 과정에서 NetSPI의 Azure 서브도메인 도구인 Invoke-EnumerateAzureSubDomains이 제 Debian PowerShell에서 실행되지 않는다는 것을 발견했습니다. 그래서 해당 도구를 Python으로 간단히 구현하게 되었습니다.
➜ AzSubEnum git:(main) ✗ python3 azsubenum.py --help
usage: azsubenum.py [-h] -b BASE [-v] [-t THREADS] [-p PERMUTATIONS]
Azure Subdomain Enumeration
options:
-h, --help show this help message and exit
-b BASE, --base BASE Base name to use
-v, --verbose Show verbose output
-t THREADS, --threads THREADS
Number of threads for concurrent execution
-p PERMUTATIONS, --permutations PERMUTATIONS
File containing permutations
기본 열거:
python3 azsubenum.py -b retailcorp --thread 10
순열 워드리스트 사용:
python3 azsubenum.py -b retailcorp --thread 10 --permutation permutations.txt
상세 출력 포함:
python3 azsubenum.py -b retailcorp --thread 10 --permutation permutations.txt --verbose

이 도구를 개선할 아이디어가 있으신가요? 함께 기여해 주세요!
이 도구에 포함된 자료와 관련된 모든 행동 및 활동은 전적으로 사용자의 책임입니다. 이 도구의 정보를 오용할 경우 해당 개인에 대한 형사 고발이 이루어질 수 있습니다.