
Módulo PowerShell para testes de penetração Azure pós-exploração, automatizando extração de tokens, enumeração de recursos e movimento lateral em ambientes de identidade gerenciada.

O Azur3Alph4 é um módulo PowerShell que automatiza tarefas de red-team para operações com objetivo. Este módulo se situa em uma posição pós-brecha (RCE alcançado). A extração de tokens e muitas outras ferramentas não serão executadas com sucesso sem começar nesta posição.
Este módulo deve ser usado para enumeração e movimentação adicionais em um aplicativo comprometido que faz parte de uma identidade gerenciada.
O Azur3Alph4 está atualmente em desenvolvimento. Os módulos estão sendo trabalhados e atualizados. Grande parte ainda não foi testada.
Os scripts estão no repositório para uso individual e fácil identificação, mas o arquivo .psm1 é o que será atualizado consistentemente.
Import-Module Azur3Alph4
Aponte o $envendpoint para a execução do cmd passando "env" para o backend do Azure.
Enumera um endpoint do Azure para verificar se ele pertence a uma identidade gerenciada
Captura o Token de Identidade Gerenciada do endpoint usando o segredo extraído. Armazena o valor em uma variável fornecida
Recebe um nome de usuário e uma variável de senha, automatiza a conversão para SecureString e se conecta a uma conta do Azure
Obtém o ID da assinatura usando a API REST do Azure
Usa o ID da assinatura para enumerar todos os recursos acessíveis
Enumera todos os recursos disponíveis usando o token do Azure e lista as permissões de cada recurso diretamente abaixo dele