Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cirro-azcli-ext — Azure CLI extension for Cirro collection | Kitploit
Инструменты/GitHubGitHub/bishopfox/cirro-azcli-ext
Cloud Infrastructure SecurityOSINT (Open Source Intelligence)ReconnaissanceInformation GatheringPenetration TestingCloud Security
GitHubbishopfox/cirro-azcli-ext

cirro-azcli-ext

Azure CLI extension for Cirro collection

Репозиторий
714 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

cirro-azcli-ext

Расширение Azure CLI, которое пассивно собирает данные ресурсов Azure в SQLite-базу данных, совместимую со схемой Cirro (https://github.com/bishopfox/cirro). Оно также записывает все вызовы CLI в файл формата JSON-lines.

Подключается к событиям knack:

  • EVENT_INVOKER_POST_PARSE_ARGS — записывает аргументы команд
  • EVENT_INVOKER_FILTER_RESULT — записывает данные ресурсов в SQLite

Установка

1. Установите расширение

root@kitploit:~
az extension add --source dist/cirro_azcli_ext-*.whl

2. Отключите индекс команд

root@kitploit:~
az config set core.use_command_index=false

Azure CLI подгружает расширения лениво по индексу команд. Его отключение гарантирует, что это расширение загрузится для всех команд, чтобы оно могло наблюдать за каждым вызовом.

Как это работает

Когда любая команда az возвращает данные из удалённой конечной точки Azure (ARM, Graph, Key Vault и т. д.), расширение классифицирует каждый элемент результата и записывает его в соответствующую таблицу SQLite:

Локальные команды (version, extension, config и т. д.) пропускаются.

Схема базы данных (совместимая с Cirro)

Ресурсы ARM

root@kitploit:~
CREATE TABLE resources (
    id TEXT PRIMARY KEY, sub_id TEXT, rg_id TEXT, resource_type TEXT, data TEXT
);

Элементы Key Vault

root@kitploit:~
CREATE TABLE keyVaultItems (
    id TEXT PRIMARY KEY, item_type TEXT, data TEXT
);

Общие таблицы (18 таблиц, каждая id TEXT PRIMARY KEY, data TEXT)

applications · administrativeUnits · conditionalAccessPolicies · devices · directoryRoles · eligibleArmRBAC · eligibleRoleAssignments · groups · managementGroupEntities · namedLocations · organization · oauth2PermissionGrants · policies · roleAssignments · servicePrincipals · subscriptions · tenants · users

Конфигурация

Ключ конфигурацииПо умолчаниюОписание
cirro.log_path~/.azure/cli_args.logПуть к файлу журнала аргументов
cirro.db_path~/.azure/cirro_collect.dbПуть к базе данных SQLite
root@kitploit:~
az config set cirro.db_path=/var/data/cirro_collect.db

Команды

root@kitploit:~
az cirro status          # show log stats and per-table row counts
az cirro status --tail 5 # show last 5 argument log entries
Скачать инструмент
Сигнал классификацииПримерЦелевая таблица
@odata.type в элементе#microsoft.graph.userusers
Шаблон ID ресурса ARM/subscriptions/x/providers/…resources
Префикс команды CLIad user listusers