Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ROADtools — Набор инструментов Azure AD/Entra для целей наступательной и оборонительной безопасности | Kitploit
Инструменты/GitHubGitHub/dirkjanm/roadtools
Безопасность облачной инфраструктурыРазведкаСбор информацииТестирование на ПроникновениеБезопасность облачных средУправление идентификацией и доступом (IAM)АутентификацияRed Teaming
GitHubdirkjanm/roadtools

ROADtools

Набор инструментов Azure AD/Entra для целей наступательной и оборонительной безопасности

Репозиторий
2.7k38814 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ROADtools

(Rogue Office 365 и Azure (активный) Directory инструменты)

Python 3 only License: MIT

Логотип ROADtools

ROADtools — это фреймворк для взаимодействия с Azure AD. Он состоит из библиотеки (roadlib) с общими компонентами, инструмента исследования Azure AD ROADrecon и инструмента ROADtools Token eXchange (roadtx).

ROADlib

PyPI version

ROADlib — это библиотека, которая может использоваться для аутентификации в Azure AD или для создания инструментов, интегрирующихся с базой данных, содержащей данные ROADrecon. Модель базы данных в ROADlib автоматически генерируется на основе определения метаданных внутреннего API Azure AD. ROADlib находится в пространстве имен ROADtools, поэтому для импорта в ваши скрипты используйте from roadtools.roadlib import X

ROADrecon

PyPI version Build Status

ROADrecon — это инструмент для изучения информации в Azure AD как с точки зрения Red Team, так и Blue Team. Вкратце, вот что он делает:

  • Использует автоматически сгенерированную модель метаданных для создания базы данных на основе SQLAlchemy на диске.
  • Использует асинхронные HTTP-вызовы на Python для выгрузки всей доступной информации из графа Azure AD в эту базу данных.
  • Предоставляет плагины для запросов к этой базе данных и вывода в полезный формат.
  • Предоставляет обширный интерфейс, построенный на Angular, который напрямую запрашивает офлайн-базу данных для анализа.

ROADrecon использует возможности async Python и совместим только с Python 3.10 и новее (разработка ведется на Python 3.11, тесты выполняются с версиями до Python 3.14).

Установка

Существует несколько способов установки ROADrecon:

Использование опубликованной версии на PyPi
Стабильные версии можно установить с помощью pip install roadrecon. Это автоматически добавит команду roadrecon в ваш PATH.

Использование версии с GitHub
Каждый коммит в master автоматически собирается в версию для релиза с помощью Azure Pipelines. Это гарантирует, что вы сможете установить последнюю версию GUI без необходимости устанавливать npm и все его зависимости. Вы можете скачать файлы сборки roadlib и roadrecon из артефактов Azure Pipelines (нажмите на кнопку "1 Published". Выходные файлы сборки хранятся в ROADtools.zip. Вы можете либо установить файлы .whl или .tar.gz напрямую с помощью pip, либо распаковать оба и установить папки в правильном порядке (сначала roadlib):

root@kitploit:~
pip install roadlib/
pip install roadrecon/

Вы также можете установить их в режиме разработки с помощью pip install -e roadlib/.

Разработка фронтенда
Если вы хотите внести изменения в Angular-фронтенд, вам потребуется установить node и npm. Затем установите компоненты из git:

root@kitploit:~
git clone https://github.com/dirkjanm/roadtools.git
pip install -e roadlib/
pip install -e roadrecon/
cd roadrecon/frontend/
npm install

Вы можете запустить Angular-фронтенд с помощью npm start или ng serve, используя Angular CLI из директории roadrecon/frontend/. Чтобы собрать JavaScript-файлы в директорию dist_gui ROADrecon, выполните npm run build.

Использование ROADrecon

Смотрите эту страницу Wiki о том, как начать.

ROADtools Token eXchange (roadtx)

PyPI version Build Status

roadtx — это инструмент для обмена и использования различных типов токенов, выдаваемых Azure AD. Он поддерживает множество различных потоков аутентификации, регистрацию устройств и операции, связанные с PRT. Обзор инструмента см. в roadtx Wiki.

Установка

Существует несколько способов установки roadtx. Обратите внимание, что roadtx требует Python 3.10 или новее.

Использование опубликованной версии на PyPi
Стабильные версии можно установить с помощью pip install roadtx. Это автоматически добавит команду roadtx в ваш PATH.

Использование версии с GitHub Вы можете клонировать этот репозиторий и установить roadlib, а затем roadtx, чтобы убедиться, что у вас последние версии как инструмента, так и библиотеки:

root@kitploit:~
pip install roadlib/
pip install roadtx/

Вы также можете установить их в режиме разработки с помощью pip install -e roadtx/.

Использование roadtx

Смотрите Wiki о том, как использовать roadtx. Также смотрите блог о релизе.

Скачать инструмент