Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ATEAM — Ferramenta de reconhecimento em Python para descobrir serviços do Azure e atribuir propriedade de locatário por meio de validação DNS, sondagem multi-serviço e análise de resposta. Suporta escaneamento concorrente, geração de permutações e múltiplos formatos de exportação. | Kitploit
Ferramentas/GitHubGitHub/netspi/ateam
OSINT (Inteligência de Fontes Abertas)ReconhecimentoAnálise de VulnerabilidadesColeta de InformaçõesTestes de PenetraçãoSegurança na NuvemEnumeração de SubdomíniosAnálise de DNS
GitHubnetspi/ateam

ATEAM

Ferramenta de reconhecimento em Python para descobrir serviços do Azure e atribuir propriedade de locatário por meio de validação DNS, sondagem multi-serviço e análise de resposta. Suporta escaneamento concorrente, geração de permutações e múltiplos formatos de exportação.

14815há 11 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

ATEAMLogo
licence badge stars badge forks badge issues badge Twitter Follow

ATEAM: Módulo de Enumeração e Atribuição de Inquilinos do Azure

Uma ferramenta de reconhecimento em Python projetada para descobrir serviços do Azure e atribuir informações de propriedade de inquilinos com base em suas respostas.

Autor, Contribuidores e Licença

  • Autores:
    • Karl Fosaaen (@kfosaaen - Na maioria das plataformas), NetSPI
    • Thomas Elling (@thomaselling1), NetSPI
  • Licença: BSD 3-Clause

🎯 Propósito

Esta ferramenta ajuda pesquisadores de segurança, testadores de penetração e administradores do Azure a descobrir recursos do Azure associados a IDs de inquilinos específicos.

✨ Funcionalidades

Descoberta Multi-Serviço

Testa nomes de recursos contra 6 serviços diferentes do Azure e seus subdomínios:

  • Azure App Services (.azurewebsites.net e .scm.azurewebsites.net)
  • Azure DevOps (dev.azure.com)
  • Azure Key Vault (.vault.azure.net)
  • Azure Storage Accounts (.blob.core.windows.net)
  • SharePoint Online (.sharepoint.com)
  • Azure Databricks (.azuredatabricks.net)

Capacidades Adicionais

  • Processamento Concorrente: Varredura multi-thread para resultados mais rápidos
  • Processamento em Lotes: Processa recursos em lotes configuráveis para evitar problemas de memória
  • Validação de DNS: Confirma registros DNS antes de fazer requisições HTTP
  • Geração de Permutações: Gera automaticamente variações de nomes de recursos
  • Armazenamento em Banco de Dados: Banco de dados SQLite para resultados persistentes
  • Múltiplos Formatos de Exportação: Exportação CSV, JSON e HTML
  • Registro Detalhado: Informações de depuração detalhadas para solução de problemas

📋 Pré-requisitos

  • Python 3.7 ou superior
  • Conexão com a internet
  • Pacotes Python necessários (veja Instalação abaixo)

🚀 Instalação

  1. Clone ou baixe a ferramenta:

    root@kitploit:~
    git clone https://github.com/NetSPI/ATEAM.git
    cd ATEAM
    
  2. Instale as dependências necessárias:

    root@kitploit:~
    pip install -r requirements.txt
    

    Ou instale manualmente:

    root@kitploit:~
    pip install requests dnspython urllib3
    
  3. Verifique a instalação:

    root@kitploit:~
    python ateam.py --help
    

📖 Uso

Uso Básico

Escanear um único recurso:

root@kitploit:~
python ateam.py -r "myapp"

Escanear múltiplos recursos:

root@kitploit:~
python ateam.py -r "app1" "app2" "app3"

Escanear a partir de um arquivo de texto com lista de recursos:

root@kitploit:~
python ateam.py -f resources.txt

Uso Avançado

Saída detalhada com (20) workers:

root@kitploit:~
python ateam.py -f resources.txt -v -w 20

Gerar permutações e escanear:

root@kitploit:~
python ateam.py -f resources.txt -p

Gerar permutações com tamanho de lote menor (recomendado para varreduras grandes):

root@kitploit:~
python ateam.py -f resources.txt -p -b 100

Exportar resultados para HTML:

root@kitploit:~
python ateam.py -e html

Limpar banco de dados e começar do zero:

root@kitploit:~
python ateam.py -f resources.txt --clear

Opções de Linha de Comando

📁 Estrutura de Arquivos

root@kitploit:~
ATEAM/
├── ateam.py    # Script principal
├── requirements.txt          # Dependências Python
├── permutations.txt          # Permutações de nomes de recursos
└── README.md                 # Este arquivo

🔧 Configuração

Arquivo de Permutações

O arquivo permutations.txt contém prefixos e sufixos comuns para gerar variações de nomes de recursos:

root@kitploit:~
dev
prod
test
staging
api
web
...

Isso gerará combinações como:

  • devmyapp
  • myappdev
  • prodmyapp
  • myapp-prod
  • etc.

Banco de Dados

Os resultados são armazenados em azure_tenants.db (SQLite) com o seguinte esquema:

  • resource_uri: A URL do recurso descoberto
  • resource_type: Tipo de serviço do Azure
  • tenant_id: ID do inquilino extraído
  • discovered_at: Carimbo de data/hora da descoberta

📊 Exemplos de Saída

Saída do Console

root@kitploit:~
2025-06-27 14:37:39 - INFO - Found Storage Account tenant ID 72f988bf-86f1-41af-91ab-2d7cd011db47 for mars
2025-06-27 14:37:40 - INFO - Found App Service SCM tenant ID 'common' for notarealapplication
2025-06-27 14:37:47 - INFO - Found Key Vault tenant ID 72f988bf-86f1-41af-91ab-2d7cd011db47 for mdo

Listagem do Banco de Dados

root@kitploit:~
Resource URI                             Type            Tenant ID                      	  Discovered At
-----------------------------------------------------------------------------------------------------------------
hanover.scm.azurewebsites.net            AppServices-SCM 72f988bf-86f1-41af-91ab-2d7cd011db47 2025-06-27 21:37:41
dev.azure.com/microsoft                  DevOps          72f988bf-86f1-41af-91ab-2d7cd011db47 2025-06-27 21:37:12
mdo.vault.azure.net                      KeyVault        72f988bf-86f1-41af-91ab-2d7cd011db47 2025-06-27 21:37:47
mars.blob.core.windows.net               StorageAccount  72f988bf-86f1-41af-91ab-2d7cd011db47 2025-06-27 21:37:46

🔍 Como Funciona

  1. Validação de DNS: Verifica se existem registros DNS para o recurso
  2. Sondagem de Serviço: Faz requisições HTTP aos endpoints de serviço do Azure aplicáveis
  3. Análise de Resposta: Dependendo do recurso, extrai IDs de inquilinos de:
    • Cabeçalhos WWW-Authenticate
    • URLs de redirecionamento OAuth
    • Cabeçalhos de resposta
    • Mensagens de erro
  4. Armazenamento de Dados: Salva resultados no banco de dados SQLite
  5. Exportação: Gera relatórios em vários formatos

🛡️ Considerações de Segurança

  • Limitação de Taxa: A ferramenta inclui atrasos e respeita limites de serviço
  • Tratamento de Erros: Tratamento elegante de timeouts e erros
  • Registro: Logs detalhados para trilhas de auditoria
  • Não Intrusivo: Usa requisições HTTP padrão sem autenticação para fazer enumeração anônima

⚠️ Importante: Sempre garanta que você tenha autorização adequada antes de escanear qualquer recurso. Escaneamento não autorizado pode violar termos de serviço ou leis aplicáveis.

🐛 Solução de Problemas

Modo de Depuração

Você pode habilitar o registro detalhado para informações detalhadas, mas pode ser um pouco excessivo:

root@kitploit:~
python ateam.py -f resources.txt -v

Problemas de Memória com Permutações

Se você receber mensagens 'killed' ao usar permutações, tente reduzir o tamanho do lote:

root@kitploit:~
python ateam.py -f resources.txt -p -b 100 -w 5

Isso processa recursos em lotes menores com menos workers simultâneos para evitar esgotamento de memória.

🤝 Contribuindo

Contribuições são bem-vindas! Sinta-se à vontade para enviar:

  • Relatórios de bugs
  • Solicitações de funcionalidades
  • Melhorias de código
  • Atualizações de documentação

Blogs Relacionados

  • Sabemos o que você fez (no Azure) no verão passado

Apresentações

  • Sabemos o que você fez (no Azure) no verão passado - DEF CON 33 - Cloud Village
    • Slides
Baixar ferramenta
OpçãoDescriçãoExemplo
-f, --fileArquivo contendo recursos (um por linha)-f resources.txt
-r, --resourcesLista separada por espaços de recursos-r "app1" "app2"
-w, --workersNúmero de workers simultâneos (padrão: 10)-w 20
-b, --batch-sizeRecursos por lote (padrão: 1000)-b 100
-v, --verboseHabilitar registro detalhado-v
-l, --listListar todas as entradas do banco de dados-l
-e, --exportExportar resultados (csv, json, html)-e html
--clearLimpar banco de dados antes de escanear--clear
-t, --tenantFiltrar resultados por ID do inquilino-t "tenant-id"
-p, --permutationsGerar permutações de nomes de recursos-p