
AzureHound v3.1.1-rc1
Собирает данные арендатора Azure (пользователи, группы, роли, ресурсы) и экспортирует их для анализа путей атак в BloodHound при тестировании на проникновение в облако и операциях красной команды.
AzureHound
Коллектор данных BloodHound для Microsoft Azure
Получить AzureHound
Готовые бинарные файлы
Загрузите подходящий бинарный файл для вашей платформы из одного из наших Релизов.
Плавающий релиз
Плавающий релиз содержит предварительно собранные бинарные файлы, которые автоматически поддерживаются в актуальном состоянии с веткой main и могут быть загружены
здесь.
Предупреждение: Плавающий релиз может быть нестабильным.
Компиляция
Предварительные требования
- Go 1.25 или новее
Чтобы собрать этот проект из исходного кода, выполните следующее:
go build -ldflags="-s -w -X github.com/bloodhoundad/azurehound/v2/constants.Version=`git describe tags --exact-match 2> /dev/null || git rev-parse HEAD`"
Документация
Пожалуйста, обратитесь к документации BloodHound Community Edition для:
Использование
Быстрый старт
Вывести все данные Azure Tenant в stdout
❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT"
Вывести все данные Azure Tenant в файл
❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT" -o "mytenant.json"
Вывести все данные Azure Tenant в файл, повторно используя существующую аутентификацию из Azure CLI
❯ JWT=$(az account get-access-token --resource https://graph.microsoft.com | jq -r .accessToken)
❯ azurehound list --jwt "$JWT"
Настроить и запустить службу сбора данных для BloodHound Enterprise
❯ azurehound configure
(следуйте подсказкам)
❯ azurehound start
CLI
❯ azurehound --help
AzureHound vx.x.x
Создано командой BloodHound Enterprise в SpecterOps - [https://bloodhoundenterprise.io](https://specterops.io/bloodhound-overview/)
Официальный инструмент для сбора данных Azure для BloodHound Community Edition и BloodHound Enterprise
Использование:
azurehound [команда]
Доступные команды:
completion Сгенерировать скрипт автодополнения для указанной оболочки
configure Настроить AzureHound
help Справка о любой команде
list Вывести список объектов Azure
start Запустить службу сбора данных Azure для BloodHound Enterprise
Флаги:
-c, --config string Файл конфигурации AzureHound (по умолчанию: /Users/dlees/.config/azurehound/config.json)
-h, --help справка для azurehound
--json Выводить журналы в формате json
-j, --jwt string Использовать полученный JWT для аутентификации в Azure
--log-compress Сжимать ротированные журналы с помощью gzip (по умолчанию: true)
--log-file string Выводить журналы в этот файл
--log-max-age int Максимальный срок хранения ротированных журналов в днях (по умолчанию: 14; 0 отключает удаление по сроку)
--log-max-backups int Максимальное количество хранимых ротированных журналов (по умолчанию: 20; 0 отключает удаление по количеству)
--log-max-size int Максимальный размер активного журнала в МиБ перед ротацией (по умолчанию: 100)
--proxy string Устанавливает URL прокси-сервера для службы AzureHound
-r, --refresh-token string Использовать полученный refresh token для аутентификации в Azure
-v, --verbosity int Уровень подробности AzureHound (по умолчанию: 0) [Мин: -1, Макс: 2]
--version версия для azurehound
Используйте "azurehound [команда] --help" для получения дополнительной информации о команде.
Управление файлами журналов
Когда настроен --log-file, AzureHound выполняет ротацию активного журнала при достижении --log-max-size. Ротированные журналы получают временную метку, хранятся рядом с активным журналом и по умолчанию сжимаются с помощью gzip.
Архивы хранятся не дольше --log-max-age дней, а также ограничены параметром --log-max-backups. Установка любого из параметров хранения в 0 отключает соответствующее ограничение. Значения по умолчанию сохраняют не более 20 архивов или 14 дней истории. Только один процесс AzureHound должен записывать в данный файл журнала.