Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Azur3Alph4 — Módulo PowerShell para testes de penetração Azure pós-exploração, automatizando extração de tokens, enumeração de recursos e movimento lateral em ambientes de identidade gerenciada. | Kitploit
Ferramentas/GitHubGitHub/hyd3sec/azur3alph4
Escalada de PrivilégiosColeta de InformaçõesPós-ExploraçãoTestes de PenetraçãoSegurança na NuvemRed Teaming
GitHubhyd3sec/azur3alph4

Azur3Alph4

Módulo PowerShell para testes de penetração Azure pós-exploração, automatizando extração de tokens, enumeração de recursos e movimento lateral em ambientes de identidade gerenciada.

Ver Repositório
6320há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Azur3Alph4

texto alternativo

Sobre

O Azur3Alph4 é um módulo PowerShell que automatiza tarefas de red-team para operações com objetivo. Este módulo se situa em uma posição pós-brecha (RCE alcançado). A extração de tokens e muitas outras ferramentas não serão executadas com sucesso sem começar nesta posição. Este módulo deve ser usado para enumeração e movimentação adicionais em um aplicativo comprometido que faz parte de uma identidade gerenciada.
O Azur3Alph4 está atualmente em desenvolvimento. Os módulos estão sendo trabalhados e atualizados. Grande parte ainda não foi testada.

Os scripts estão no repositório para uso individual e fácil identificação, mas o arquivo .psm1 é o que será atualizado consistentemente.

Instalação e Uso

Import-Module Azur3Alph4

Aponte o $envendpoint para a execução do cmd passando "env" para o backend do Azure.

Atualizações - 8/10/2021

  • Adicionado Get-ResourceActions.ps1 e atualizado Azur3Alph4.psm1

Atualizações - 8/5/2021

  • Tornou o Azur3Alph4 modular
  • Adicionada a função Get-SubscriptionId

Por que foi construído

  • Construí isso porque queria aprender mais sobre PowerShell e Azure, duas áreas nas quais definitivamente gostaria de melhorar.
  • Para ajudar a automatizar e eliminar muitos comandos PS repetitivos.
  • Para desenvolver meu conhecimento atual de red teaming no Azure

Lista de Funções

Get-Endpoint

Enumera um endpoint do Azure para verificar se ele pertence a uma identidade gerenciada

Get-ManagedIdentityToken

Captura o Token de Identidade Gerenciada do endpoint usando o segredo extraído. Armazena o valor em uma variável fornecida

Connect-AzAccount

Recebe um nome de usuário e uma variável de senha, automatiza a conversão para SecureString e se conecta a uma conta do Azure

Get-SubscriptionId

Obtém o ID da assinatura usando a API REST do Azure

Get-ManagedIdentityResources

Usa o ID da assinatura para enumerar todos os recursos acessíveis

Get-ResourceActions.ps1

Enumera todos os recursos disponíveis usando o token do Azure e lista as permissões de cada recurso diretamente abaixo dele

Créditos

  • Um grande agradecimento ao @nikhil_mitt pelo curso CARTP que me iniciou no Azure
Baixar ferramenta