
AzureHound v3.1.1-rc1
Coleta dados do tenant do Azure (usuários, grupos, funções, recursos) e os exporta para análise de caminhos de ataque do BloodHound em testes de penetração em nuvem e operações de equipe vermelha.
AzureHound
O coletor de dados do BloodHound para Microsoft Azure
Obter o AzureHound
Binários de Lançamento
Baixe o binário apropriado para sua plataforma em um de nossos Releases.
Lançamento Contínuo
O lançamento contínuo contém binários pré-compilados que são automaticamente mantidos atualizados com o branch main e podem ser baixados
aqui.
Aviso: O lançamento contínuo pode ser instável.
Compilação
Pré-requisitos
- Go 1.25 ou posterior
Para compilar este projeto a partir do código-fonte, execute o seguinte:
go build -ldflags="-s -w -X github.com/bloodhoundad/azurehound/v2/constants.Version=`git describe tags --exact-match 2> /dev/null || git rev-parse HEAD`"
Documentação
Consulte a documentação do BloodHound Community Edition para:
Uso
Início Rápido
Imprimir todos os dados do Tenant do Azure na saída padrão
❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT"
Imprimir todos os dados do Tenant do Azure em um arquivo
❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT" -o "mytenant.json"
Imprimir todos os dados do Tenant do Azure em um arquivo, reutilizando sua autenticação existente da CLI do Azure
❯ JWT=$(az account get-access-token --resource https://graph.microsoft.com | jq -r .accessToken)
❯ azurehound list --jwt "$JWT"
Configurar e iniciar o serviço de coleta de dados para o BloodHound Enterprise
❯ azurehound configure
(siga os prompts)
❯ azurehound start
CLI
❯ azurehound --help
AzureHound vx.x.x
Criado pela equipe do BloodHound Enterprise na SpecterOps - [https://bloodhoundenterprise.io](https://specterops.io/bloodhound-overview/)
A ferramenta oficial para coletar dados do Azure para o BloodHound Community Edition e o BloodHound Enterprise
Uso:
azurehound [comando]
Comandos Disponíveis:
completion Gera o script de autocompletar para o shell especificado
configure Configura o AzureHound
help Ajuda sobre qualquer comando
list Lista Objetos do Azure
start Inicia o serviço de coleta de dados do Azure para o BloodHound Enterprise
Flags:
-c, --config string Arquivo de configuração do AzureHound (padrão: /Users/dlees/.config/azurehound/config.json)
-h, --help ajuda para azurehound
--json Envia logs como json
-j, --jwt string Usa um JWT adquirido para autenticar no Azure
--log-compress Comprime logs rotacionados com gzip (padrão: true)
--log-file string Envia logs para este arquivo
--log-max-age int Idade máxima em dias para logs rotacionados (padrão: 14; 0 desativa a poda por idade)
--log-max-backups int Número máximo de logs rotacionados a reter (padrão: 20; 0 desativa a poda por contagem)
--log-max-size int Tamanho máximo do log ativo em MiB antes da rotação (padrão: 100)
--proxy string Define a URL do proxy para o serviço do AzureHound
-r, --refresh-token string Usa um token de atualização adquirido para autenticar no Azure
-v, --verbosity int Nível de verbosidade do AzureHound (padrão: 0) [Mín: -1, Máx: 2]
--version versão para azurehound
Use "azurehound [comando] --help" para mais informações sobre um comando.
Gerenciamento de arquivos de log
Quando --log-file está configurado, o AzureHound rotaciona o log ativo quando ele atinge --log-max-size. Os logs rotacionados recebem carimbo de data/hora, são armazenados ao lado do log ativo e comprimidos com gzip por padrão.
Os arquivos são retidos por no máximo --log-max-age dias e também são limitados por --log-max-backups. Definir qualquer uma das opções de retenção como 0 desativa esse limite individual. Os padrões retêm no máximo 20 arquivos ou 14 dias de histórico. Apenas um processo do AzureHound deve gravar em um determinado arquivo de log.