Voltar às atualizações
New releaseSep 3, 2026

AzureHound v3.1.1-rc1

Coleta dados do tenant do Azure (usuários, grupos, funções, recursos) e os exporta para análise de caminhos de ataque do BloodHound em testes de penetração em nuvem e operações de equipe vermelha.

Compartilhar

AzureHound

O coletor de dados do BloodHound para Microsoft Azure

GitHub Workflow Status GitHub release (latest SemVer) GitHub all releases Documentation

Obter o AzureHound

Binários de Lançamento

Baixe o binário apropriado para sua plataforma em um de nossos Releases.

Lançamento Contínuo

O lançamento contínuo contém binários pré-compilados que são automaticamente mantidos atualizados com o branch main e podem ser baixados aqui.

Aviso: O lançamento contínuo pode ser instável.

Compilação

Pré-requisitos

Para compilar este projeto a partir do código-fonte, execute o seguinte:

go build -ldflags="-s -w -X github.com/bloodhoundad/azurehound/v2/constants.Version=`git describe tags --exact-match 2> /dev/null || git rev-parse HEAD`"

Documentação

Consulte a documentação do BloodHound Community Edition para:

Uso

Início Rápido

Imprimir todos os dados do Tenant do Azure na saída padrão

❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT"

Imprimir todos os dados do Tenant do Azure em um arquivo

❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT" -o "mytenant.json"

Imprimir todos os dados do Tenant do Azure em um arquivo, reutilizando sua autenticação existente da CLI do Azure

❯ JWT=$(az account get-access-token --resource https://graph.microsoft.com | jq -r .accessToken)
❯ azurehound list --jwt "$JWT"

Configurar e iniciar o serviço de coleta de dados para o BloodHound Enterprise

❯ azurehound configure
(siga os prompts)

❯ azurehound start

CLI

❯ azurehound --help
AzureHound vx.x.x
Criado pela equipe do BloodHound Enterprise na SpecterOps - [https://bloodhoundenterprise.io](https://specterops.io/bloodhound-overview/)

A ferramenta oficial para coletar dados do Azure para o BloodHound Community Edition e o BloodHound Enterprise

Uso:
  azurehound [comando]

Comandos Disponíveis:
  completion  Gera o script de autocompletar para o shell especificado
  configure   Configura o AzureHound
  help        Ajuda sobre qualquer comando
  list        Lista Objetos do Azure
  start       Inicia o serviço de coleta de dados do Azure para o BloodHound Enterprise

Flags:
  -c, --config string          Arquivo de configuração do AzureHound (padrão: /Users/dlees/.config/azurehound/config.json)
  -h, --help                   ajuda para azurehound
      --json                   Envia logs como json
  -j, --jwt string             Usa um JWT adquirido para autenticar no Azure
      --log-compress           Comprime logs rotacionados com gzip (padrão: true)
      --log-file string        Envia logs para este arquivo
      --log-max-age int        Idade máxima em dias para logs rotacionados (padrão: 14; 0 desativa a poda por idade)
      --log-max-backups int    Número máximo de logs rotacionados a reter (padrão: 20; 0 desativa a poda por contagem)
      --log-max-size int       Tamanho máximo do log ativo em MiB antes da rotação (padrão: 100)
      --proxy string           Define a URL do proxy para o serviço do AzureHound
  -r, --refresh-token string   Usa um token de atualização adquirido para autenticar no Azure
  -v, --verbosity int          Nível de verbosidade do AzureHound (padrão: 0) [Mín: -1, Máx: 2]
      --version                versão para azurehound

Use "azurehound [comando] --help" para mais informações sobre um comando.

Gerenciamento de arquivos de log

Quando --log-file está configurado, o AzureHound rotaciona o log ativo quando ele atinge --log-max-size. Os logs rotacionados recebem carimbo de data/hora, são armazenados ao lado do log ativo e comprimidos com gzip por padrão.

Os arquivos são retidos por no máximo --log-max-age dias e também são limitados por --log-max-backups. Definir qualquer uma das opções de retenção como 0 desativa esse limite individual. Os padrões retêm no máximo 20 arquivos ou 14 dias de histórico. Apenas um processo do AzureHound deve gravar em um determinado arquivo de log.

Categorias