
AzureHound v3.0.0
Собирает данные арендатора Azure (пользователи, группы, роли, ресурсы) и экспортирует их для анализа путей атак в BloodHound при тестировании на проникновение в облако и операциях красной команды.
AzureHound
Сборщик данных BloodHound для Microsoft Azure
Получение AzureHound
Релизные бинарные файлы
Загрузите подходящий бинарный файл для вашей платформы из одного из наших релизов.
Непрерывный релиз
Непрерывный релиз содержит предварительно собранные бинарные файлы, которые автоматически обновляются до последней версии ветки main, и их можно загрузить здесь.
Предупреждение: Непрерывный релиз может быть нестабильным.
Компиляция
Необходимые компоненты
- Go 1.25 или новее
Чтобы собрать этот проект из исходного кода, выполните следующее:
go build -ldflags="-s -w -X github.com/bloodhoundad/azurehound/v2/constants.Version=`git describe tags --exact-match 2> /dev/null || git rev-parse HEAD`"
Документация
Пожалуйста, обратитесь к документации BloodHound Community Edition для:
Использование
Быстрый старт
Вывести все данные арендатора Azure в stdout
❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT"
Вывести все данные арендатора Azure в файл
❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT" -o "mytenant.json"
Вывести все данные арендатора Azure в файл, повторно используя существующую аутентификацию из Azure CLI
❯ JWT=$(az account get-access-token --resource https://graph.microsoft.com | jq -r .accessToken)
❯ azurehound list --jwt "$JWT"
Настроить и запустить службу сбора данных для BloodHound Enterprise
❯ azurehound configure
(follow prompts)
❯ azurehound start
CLI
❯ azurehound --help
AzureHound vx.x.x
Created by the BloodHound Enterprise team at SpecterOps - [https://bloodhoundenterprise.io](https://specterops.io/bloodhound-overview/)
The official tool for collecting Azure data for BloodHound Community Edition and BloodHound Enterprise
Usage:
azurehound [command]
Available Commands:
completion Generate the autocompletion script for the specified shell
configure Configure AzureHound
help Help about any command
list Lists Azure Objects
start Start Azure data collection service for BloodHound Enterprise
Flags:
-c, --config string AzureHound configuration file (default: /Users/dlees/.config/azurehound/config.json)
-h, --help help for azurehound
--json Output logs as json
-j, --jwt string Use an acquired JWT to authenticate into Azure
--log-file string Output logs to this file
--proxy string Sets the proxy URL for the AzureHound service
-r, --refresh-token string Use an acquired refresh token to authenticate into Azure
-v, --verbosity int AzureHound verbosity level (defaults to 0) [Min: -1, Max: 2]
--version version for azurehound
Use "azurehound [command] --help" for more information about a command.