Назад к обновлениям
New releaseSep 3, 2026

AzureHound v3.1.1-rc1

Собирает данные арендатора Azure (пользователи, группы, роли, ресурсы) и экспортирует их для анализа путей атак в BloodHound при тестировании на проникновение в облако и операциях красной команды.

Поделиться

AzureHound

Коллектор данных BloodHound для Microsoft Azure

GitHub Workflow Status GitHub release (latest SemVer) GitHub all releases Documentation

Получить AzureHound

Готовые бинарные файлы

Загрузите подходящий бинарный файл для вашей платформы из одного из наших Релизов.

Плавающий релиз

Плавающий релиз содержит предварительно собранные бинарные файлы, которые автоматически поддерживаются в актуальном состоянии с веткой main и могут быть загружены здесь.

Предупреждение: Плавающий релиз может быть нестабильным.

Компиляция

Предварительные требования

Чтобы собрать этот проект из исходного кода, выполните следующее:

go build -ldflags="-s -w -X github.com/bloodhoundad/azurehound/v2/constants.Version=`git describe tags --exact-match 2> /dev/null || git rev-parse HEAD`"

Документация

Пожалуйста, обратитесь к документации BloodHound Community Edition для:

Использование

Быстрый старт

Вывести все данные Azure Tenant в stdout

❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT"

Вывести все данные Azure Tenant в файл

❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT" -o "mytenant.json"

Вывести все данные Azure Tenant в файл, повторно используя существующую аутентификацию из Azure CLI

❯ JWT=$(az account get-access-token --resource https://graph.microsoft.com | jq -r .accessToken)
❯ azurehound list --jwt "$JWT"

Настроить и запустить службу сбора данных для BloodHound Enterprise

❯ azurehound configure
(следуйте подсказкам)

❯ azurehound start

CLI

❯ azurehound --help
AzureHound vx.x.x
Создано командой BloodHound Enterprise в SpecterOps - [https://bloodhoundenterprise.io](https://specterops.io/bloodhound-overview/)

Официальный инструмент для сбора данных Azure для BloodHound Community Edition и BloodHound Enterprise

Использование:
  azurehound [команда]

Доступные команды:
  completion  Сгенерировать скрипт автодополнения для указанной оболочки
  configure   Настроить AzureHound
  help        Справка о любой команде
  list        Вывести список объектов Azure
  start       Запустить службу сбора данных Azure для BloodHound Enterprise

Флаги:
  -c, --config string          Файл конфигурации AzureHound (по умолчанию: /Users/dlees/.config/azurehound/config.json)
  -h, --help                   справка для azurehound
      --json                   Выводить журналы в формате json
  -j, --jwt string             Использовать полученный JWT для аутентификации в Azure
      --log-compress           Сжимать ротированные журналы с помощью gzip (по умолчанию: true)
      --log-file string        Выводить журналы в этот файл
      --log-max-age int        Максимальный срок хранения ротированных журналов в днях (по умолчанию: 14; 0 отключает удаление по сроку)
      --log-max-backups int    Максимальное количество хранимых ротированных журналов (по умолчанию: 20; 0 отключает удаление по количеству)
      --log-max-size int       Максимальный размер активного журнала в МиБ перед ротацией (по умолчанию: 100)
      --proxy string           Устанавливает URL прокси-сервера для службы AzureHound
  -r, --refresh-token string   Использовать полученный refresh token для аутентификации в Azure
  -v, --verbosity int          Уровень подробности AzureHound (по умолчанию: 0) [Мин: -1, Макс: 2]
      --version                версия для azurehound

Используйте "azurehound [команда] --help" для получения дополнительной информации о команде.

Управление файлами журналов

Когда настроен --log-file, AzureHound выполняет ротацию активного журнала при достижении --log-max-size. Ротированные журналы получают временную метку, хранятся рядом с активным журналом и по умолчанию сжимаются с помощью gzip.

Архивы хранятся не дольше --log-max-age дней, а также ограничены параметром --log-max-backups. Установка любого из параметров хранения в 0 отключает соответствующее ограничение. Значения по умолчанию сохраняют не более 20 архивов или 14 дней истории. Только один процесс AzureHound должен записывать в данный файл журнала.

Категории