
Модуль PowerShell для пост-взломного краснокомандного тестирования Azure, автоматизирующий извлечение токенов, перечисление ресурсов и боковое перемещение в средах управляемых удостоверений.

Azur3Alph4 — это модуль PowerShell, который автоматизирует задачи red-команды для операций по цели. Этот модуль находится в позиции после взлома (достигнут RCE). Извлечение токенов и многие другие инструменты не будут выполняться успешно без начала с этой позиции.
Этот модуль следует использовать для дальнейшего перечисления и перемещения в скомпрометированном приложении, которое является частью управляемого удостоверения.
Azur3Alph4 находится в разработке. Модули прорабатываются и обновляются. Большая часть этого еще не протестирована.
Скрипты находятся в репозитории для индивидуального использования и удобной идентификации, но файл .psm1 будет постоянно обновляться.
Import-Module Azur3Alph4
Укажите $envendpoint для выполнения cmd, передавая 'env' в серверную часть Azure.
Перечисляет конечную точку Azure, чтобы проверить, принадлежит ли она управляемому удостоверению.
Захватывает токен управляемого удостоверения из конечной точки, используя извлеченный секрет. Сохраняет значение в заданной переменной.
Принимает переменные имени пользователя и пароля, автоматизирует преобразование SecureString и подключается к учетной записи Azure.
Получает идентификатор подписки с помощью REST API для Azure.
Использует идентификатор подписки для перечисления всех доступных ресурсов.
Перечисляет все доступные ресурсы, используя токен Azure, и выводит разрешения для каждого ресурса непосредственно под ним.