Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
BadZure — BadZure automatiza a implantação de locatários do Entra ID e assinaturas do Azure intencionalmente mal configurados, preenchendo-os com diversas entidades e caminhos de ataque configuráveis e percorríveis. | Kitploit
Ferramentas/GitHubGitHub/mvelazc0/badzure
Escalada de PrivilégiosCTFTestes de PenetraçãoSegurança na NuvemGerenciamento de Identidade e Acesso (IAM)Configuração IncorretaAprendizado e EducaçãoRed TeamingLabs e Prática
GitHubmvelazc0/badzure

BadZure

BadZure automatiza a implantação de locatários do Entra ID e assinaturas do Azure intencionalmente mal configurados, preenchendo-os com diversas entidades e caminhos de ataque configuráveis e percorríveis.

51733há 14 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

BadZure

BlackHat Arsenal 2024 Open_Threat_Research Community Documentation

BadZure logo

BadZure é uma ferramenta Python que automatiza a criação de ambientes Azure mal configurados, permitindo que equipes de segurança simulem técnicas adversárias, desenvolvam e testem controles de detecção e realizem exercícios de equipe roxa na infraestrutura do Entra ID e Azure. Ela usa Terraform para preencher locatários do Entra ID e assinaturas do Azure com entidades e configurações incorretas intencionais, produzindo caminhos de ataque completos que abrangem camadas de identidade e infraestrutura em nuvem.

BadZure automatiza a criação de usuários, grupos, registros de aplicativos, diretores de serviço, unidades administrativas e recursos do Azure, como Cofres de Chaves, Contas de Armazenamento, Máquinas Virtuais, Aplicativos Lógicos, Contas de Automação, Aplicativos de Função, Contas do Cosmos DB e Grupos de Recursos. Para simular um locatário realista, ela atribui aleatoriamente funções do Entra ID, permissões do Graph e permissões de acesso a recursos do Azure a entidades de segurança selecionadas, imitando a proliferação orgânica de permissões encontrada em ambientes reais. Sobre essa linha de base realista, o BadZure adiciona configurações incorretas intencionais por meio de caminhos de ataque configuráveis, produzindo cadeias de escalonamento de privilégio exploráveis para simulação de adversários.

A principal vantagem do BadZure é sua capacidade de preencher e limpar rapidamente locatários com configurações, acesso inicial pré-configurado e caminhos de ataque intencionais, facilitando a simulação contínua e iterativa de adversários e o desenvolvimento de detecção. É projetado para profissionais de segurança interessados em explorar e entender a segurança do Entra ID e Azure, configurações incorretas de recursos em nuvem e técnicas modernas de ataque nativas da nuvem.

Objetivos / Casos de Uso

BadZure foi inicialmente escrito para sediar o workshop Azure AD Battle School: Hands-on Attack and Defense na X33fcon 2023.

Um ambiente Azure populado com BadZure agora permite que equipes vermelhas e azuis:

  • Experimentem vetores de ataque comuns do Entra ID e técnicas modernas de ataque à infraestrutura em nuvem
  • Rapidamente montem locatários Azure com caminhos de ataque intencionais e recursos de nuvem mal configurados
  • Obtenham telemetria abrangente de ataques em camadas de identidade e infraestrutura para construir, testar e aprimorar controles de detecção
  • Executem exercícios de equipe roxa cobrindo tanto ataques tradicionais de identidade quanto cenários de comprometimento nativos da nuvem em um ambiente seguro
  • Facilitem treinamentos práticos de segurança no Entra ID e na nuvem com caminhos de ataque
  • Hospedem eventos dinâmicos de Capture the Flag (CTF) de segurança na nuvem Azure com cenários de ataque multi-vetor

Caminhos de Ataque

Acesso Inicial

BadZure cria caminhos de ataque que assumem que a identidade de acesso inicial já foi comprometida. Cada caminho de ataque começa com uma conta de usuário ou diretor de serviço comprometido, simulando cenários do mundo real onde um atacante obteve acesso através de roubo de credenciais, phishing, adversário no meio ou outras técnicas de acesso inicial.

BadZure fornece as credenciais para essas identidades comprometidas, permitindo que profissionais de segurança comecem imediatamente a explorar caminhos de escalonamento de privilégio sem precisar simular o comprometimento inicial. Essa abordagem permite que as equipes se concentrem em entender e se defender contra técnicas de ataque pós-comprometimento em ambientes Azure e Entra ID.

Escalonamento de Privilégio

BadZure suporta sete caminhos distintos de escalonamento de privilégio que introduzem configurações incorretas nas camadas de identidade do Entra ID e infraestrutura em nuvem do Azure:

Escalonamento de Privilégio Baseado em Identidade

  • ApplicationOwnershipAbuse: Explora a propriedade de aplicativos para adicionar credenciais a aplicativos próprios com altos privilégios
  • ApplicationAdministratorAbuse: Explora a função de Administrador de Aplicativos do Entra ID para gerenciar qualquer aplicativo e adicionar credenciais a aplicativos privilegiados
  • CloudAppAdministratorAbuse: Explora a função de Administrador de Aplicativos na Nuvem do Entra ID — escopo mais restrito que o Administrador de Aplicativos
  • ManagedIdentityAbuse: Explora o acesso a recursos do Azure (VMs, Aplicativos Lógicos, Contas de Automação, Aplicativos de Função) com identidades gerenciadas para roubar tokens de identidade e pivotar para outros recursos da nuvem
    • Fontes Suportadas: Máquinas Virtuais, Aplicativos Lógicos, Contas de Automação, Aplicativos de Função (Linux/Python)
    • Alvos Suportados: Cofre de Chaves, Conta de Armazenamento, Cosmos DB
    • Tipos de Credenciais: Segredos (padrão) ou certificados

Escalonamento de Privilégio Baseado em Recursos

  • KeyVaultSecretTheft: Escalonamento direto de privilégio através do acesso ao Cofre de Chaves do Azure para recuperar segredos de aplicativos
  • StorageCertificateTheft: Escalonamento direto de privilégio através do acesso à Conta de Armazenamento do Azure para recuperar certificados de aplicativos
  • CosmosDBSecretTheft: Escalonamento direto de privilégio através do acesso ao Azure Cosmos DB para recuperar segredos de aplicativos armazenados como documentos de banco de dados

Cada caminho de ataque pode ser configurado com atribuições de função específicas ou aleatórias e suporta vários tipos de entidades dependendo da técnica. Para opções de configuração detalhadas e descrições dos caminhos de ataque, consulte a documentação.

Um gráfico gerado pelo BloodHound, mostrando os caminhos de ataque que o BadZure pode criar, é exibido abaixo.

BloodHound

Demonstração

BadZure

Guia de Início Rápido

Requisitos

  • Azure CLI: Siga as instruções aqui para instalar a CLI do Azure.
  • Terraform: Siga as instruções aqui para instalar o Terraform.

Criar um Locatário do Entra ID

Criar uma assinatura do Azure também fornecerá um locatário do Entra ID.

Nota: O BadZure usa apenas recursos do nível Gratuito do Entra ID e não incorrerá em custos adicionais de licenciamento, embora recursos do Azure como Máquinas Virtuais e Aplicativos de Função gerem encargos padrão de computação.

Clonar Repositório

root@kitploit:~
git clone https://github.com/mvelazc0/BadZure
cd BadZure

Criar ambiente virtual e instalar dependências

root@kitploit:~
# Crie um ambiente virtual
python -m venv venv

# Ative o ambiente virtual
# No Windows
venv\Scripts\activate

# No Unix ou MacOS
source venv/bin/activate

# Instale as dependências
pip install -r requirements.txt

Login no Azure

Você deve estar logado como Administrador Global no Entra ID e ter a função Proprietário RBAC na assinatura do Azure:

root@kitploit:~
az login

Criar e destruir locatários mal configurados

root@kitploit:~
# Exibe o menu de ajuda
python badzure.py --help

# Popula um locatário e configura todos os caminhos de ataque usando o arquivo de configuração padrão badzure.yml
python badzure.py build

# Popula um locatário e configura todos os caminhos de ataque com um arquivo de configuração diferente
python badzure.py build --config config.yml

# Mostra os recursos criados no locatário do Entra ID
python badzure.py show

# Destroi todas as identidades criadas com log detalhado
python badzure.py destroy --verbose

Documentação

A documentação completa está disponível em www.badzure.com, incluindo o guia Introdução, a Referência de Configuração e descrições detalhadas dos Caminhos de Ataque.

Autor

  • Mauricio Velazco - @mvelazco

Colaboradores

  • Chan Huan Jun
  • Manuel Melendez

Referências

  • Cloud Katana por Roberto Rodriguez
  • AADInternals por Nestori Syynimaa
  • Azure Attack Paths por Fabian Bader
  • ROADtools por Dirkjan Mollema
  • PurpleCloud por Jason Ostrom
  • Azure AD - Attack and Defense Playbook por Sami Lamppu e Thomas Naunheim
  • BloodHound/AzureHound por Andy Robbins
  • Postagens em blogs, palestras e ferramentas de @Haus3c, @kfosaaen, @inversecos e outros.

Licença

Este projeto está licenciado sob a Licença Apache 2.0 - consulte o arquivo LICENSE para obter detalhes.

Baixar ferramenta