
Ferramenta de enumeração de subdomínios baseada em DNS para serviços Azure, sondando App Services, Storage Accounts, Databases, Key Vaults e endpoints CDN por meio de técnicas de permutação e resolução.
AzSubEnum é uma ferramenta especializada de enumeração de subdomínios adaptada para serviços Azure. Esta ferramenta é projetada para pesquisar e identificar meticulosamente subdomínios associados a vários serviços Azure. Através de uma combinação de técnicas e consultas, o AzSubEnum mergulha na estrutura de domínio do Azure, sondando e coletando sistematicamente subdomínios relacionados a uma ampla gama de serviços Azure.
O AzSubEnum opera aproveitando técnicas de resolução de DNS e métodos de permutação sistemática para revelar subdomínios associados a serviços Azure, como Azure App Services, Storage Accounts, Azure Databases (incluindo MSSQL, Cosmos DB e Redis), Key Vaults, CDN, Email, SharePoint, Azure Container Registry e muito mais. Sua funcionalidade se estende à varredura abrangente de diferentes domínios de serviços Azure para identificar subdomínios associados.
Com esta ferramenta, os usuários podem realizar uma enumeração completa de subdomínios em ambientes Azure, auxiliando profissionais de segurança, pesquisadores e administradores a obter insights sobre o vasto panorama dos serviços Azure e seus subdomínios correspondentes.
Durante minha jornada de aprendizado sobre exploração do Azure AD, descobri que a ferramenta de subdomínio Azure, Invoke-EnumerateAzureSubDomains da NetSPI, não conseguia ser executada no meu Debian PowerShell. Consequentemente, criei uma implementação rudimentar dessa ferramenta em Python.
➜ AzSubEnum git:(main) ✗ python3 azsubenum.py --help
usage: azsubenum.py [-h] -b BASE [-v] [-t THREADS] [-p PERMUTATIONS]
Azure Subdomain Enumeration
options:
-h, --help show this help message and exit
-b BASE, --base BASE Base name to use
-v, --verbose Show verbose output
-t THREADS, --threads THREADS
Number of threads for concurrent execution
-p PERMUTATIONS, --permutations PERMUTATIONS
File containing permutations
Enumeração básica:
python3 azsubenum.py -b retailcorp --thread 10
Usando wordlists de permutação:
python3 azsubenum.py -b retailcorp --thread 10 --permutation permutations.txt
Com saída detalhada:
python3 azsubenum.py -b retailcorp --thread 10 --permutation permutations.txt --verbose

Você tem alguma ideia de como melhorar esta ferramenta? Vamos contribuir!
Quaisquer ações e/ou atividades relacionadas ao material contido nesta ferramenta são de sua inteira responsabilidade. O uso indevido das informações nesta ferramenta pode resultar em acusações criminais contra as pessoas em questão.