Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cirro-azcli-ext — Extensão da CLI do Azure para coleção Cirro | Kitploit
Ferramentas/GitHubGitHub/bishopfox/cirro-azcli-ext
Segurança de Infraestrutura em NuvemOSINT (Inteligência de Fontes Abertas)ReconhecimentoColeta de InformaçõesTestes de PenetraçãoSegurança na Nuvem
GitHubbishopfox/cirro-azcli-ext

cirro-azcli-ext

Extensão da CLI do Azure para coleção Cirro

Ver Repositório
713há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

cirro-azcli-ext

Uma extensão da CLI do Azure que coleta passivamente dados de recursos do Azure em um banco de dados SQLite compatível com o esquema do Cirro (https://github.com/bishopfox/cirro). Ela também registra todas as invocações da CLI em um arquivo JSON-lines.

Integra-se aos eventos do knack:

  • EVENT_INVOKER_POST_PARSE_ARGS — registra os argumentos do comando
  • EVENT_INVOKER_FILTER_RESULT — grava os dados do recurso no SQLite

Instalação

1. Instalar a extensão

root@kitploit:~
az extension add --source dist/cirro_azcli_ext-*.whl

2. Desativar o índice de comandos

root@kitploit:~
az config set core.use_command_index=false

A CLI do Azure carrega as extensões de forma preguiçosa (lazy-load) pelo índice de comandos. Desativá-lo garante que esta extensão seja carregada para todos os comandos, permitindo observar cada invocação.

Como funciona

Quando qualquer comando az retorna dados de um endpoint remoto do Azure (ARM, Graph, Key Vault, etc.), a extensão classifica cada item de resultado e o grava na tabela SQLite apropriada:

Sinal de classificaçãoExemploTabela de destino
@odata.type no item#microsoft.graph.userusers
Padrão de ID de recurso ARM/subscriptions/x/providers/…resources
Prefixo do comando CLIad user listusers

Comandos somente locais (version, extension, config, etc.) são ignorados.

Esquema do banco de dados (compatível com Cirro)

Recursos ARM

root@kitploit:~
CREATE TABLE resources (
    id TEXT PRIMARY KEY, sub_id TEXT, rg_id TEXT, resource_type TEXT, data TEXT
);

Itens do Key Vault

root@kitploit:~
CREATE TABLE keyVaultItems (
    id TEXT PRIMARY KEY, item_type TEXT, data TEXT
);

Tabelas genéricas (18 tabelas, cada uma id TEXT PRIMARY KEY, data TEXT)

applications · administrativeUnits · conditionalAccessPolicies · devices · directoryRoles · eligibleArmRBAC · eligibleRoleAssignments · groups · managementGroupEntities · namedLocations · organization · oauth2PermissionGrants · policies · roleAssignments · servicePrincipals · subscriptions · tenants · users

Configuração

Chave de configuraçãoPadrãoDescrição
cirro.log_path~/.azure/cli_args.logCaminho do arquivo de log de argumentos
cirro.db_path~/.azure/cirro_collect.dbCaminho do banco de dados SQLite
root@kitploit:~
az config set cirro.db_path=/var/data/cirro_collect.db

Comandos

root@kitploit:~
az cirro status          # show log stats and per-table row counts
az cirro status --tail 5 # show last 5 argument log entries
Baixar ferramenta