
AzureHound v3.1.0-rc1
Coleta dados do tenant do Azure (usuários, grupos, funções, recursos) e os exporta para análise de caminhos de ataque do BloodHound em testes de penetração em nuvem e operações de equipe vermelha.
AzureHound
O coletor de dados BloodHound para o Microsoft Azure
Obter AzureHound
Binários de Lançamento
Baixe o binário apropriado para sua plataforma em um de nossos Lançamentos.
Lançamento Contínuo
O lançamento contínuo contém binários pré-construídos que são automaticamente mantidos atualizados com o branch main e podem ser baixados
aqui.
Aviso: O lançamento contínuo pode ser instável.
Compilação
Pré-requisitos
- Go 1.25 ou superior
Para construir este projeto a partir do código-fonte, execute o seguinte:
go build -ldflags="-s -w -X github.com/bloodhoundad/azurehound/v2/constants.Version=`git describe tags --exact-match 2> /dev/null || git rev-parse HEAD`"
Documentação
Consulte a documentação do BloodHound Community Edition para:
Uso
Início Rápido
Imprimir todos os dados do Azure Tenant na saída padrão
❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT"
Imprimir todos os dados do Azure Tenant em um arquivo
❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT" -o "mytenant.json"
Imprimir todos os dados do Azure Tenant em um arquivo, reutilizando sua autenticação existente da CLI do Azure
❯ JWT=$(az account get-access-token --resource https://graph.microsoft.com | jq -r .accessToken)
❯ azurehound list --jwt "$JWT"
Configurar e iniciar o serviço de coleta de dados para o BloodHound Enterprise
❯ azurehound configure
(siga as instruções)
❯ azurehound start
CLI
❯ azurehound --help
AzureHound vx.x.x
Criado pela equipe BloodHound Enterprise na SpecterOps - [https://bloodhoundenterprise.io](https://specterops.io/bloodhound-overview/)
A ferramenta oficial para coletar dados do Azure para o BloodHound Community Edition e BloodHound Enterprise
Uso:
azurehound [comando]
Comandos Disponíveis:
completion Gerar o script de autocompletar para o shell especificado
configure Configurar o AzureHound
help Ajuda sobre qualquer comando
list Lista objetos do Azure
start Iniciar o serviço de coleta de dados do Azure para o BloodHound Enterprise
Flags:
-c, --config string Arquivo de configuração do AzureHound (padrão: /Users/dlees/.config/azurehound/config.json)
-h, --help ajuda para azurehound
--json Saída de logs como json
-j, --jwt string Usar um JWT adquirido para autenticar no Azure
--log-file string Saída de logs para este arquivo
--proxy string Define a URL do proxy para o serviço AzureHound
-r, --refresh-token string Usar um token de atualização adquirido para autenticar no Azure
-v, --verbosity int Nível de verbosidade do Azurehound (padrão: 0) [Mín: -1, Máx: 2]
--version versão do azurehound
Use "azurehound [comando] --help" para mais informações sobre um comando.