Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Azur3Alph4 — Модуль PowerShell для пост-взломного краснокомандного тестирования Azure, автоматизирующий извлечение токенов, перечисление ресурсов и боковое перемещение в средах управляемых удостоверений. | Kitploit
Инструменты/GitHubGitHub/hyd3sec/azur3alph4
Повышение привилегийСбор информацииПост-эксплуатацияТестирование на ПроникновениеБезопасность облачных средRed Teaming
GitHubhyd3sec/azur3alph4

Azur3Alph4

Модуль PowerShell для пост-взломного краснокомандного тестирования Azure, автоматизирующий извлечение токенов, перечисление ресурсов и боковое перемещение в средах управляемых удостоверений.

Репозиторий
63205 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Azur3Alph4

альтернативный текст

О программе

Azur3Alph4 — это модуль PowerShell, который автоматизирует задачи red-команды для операций по цели. Этот модуль находится в позиции после взлома (достигнут RCE). Извлечение токенов и многие другие инструменты не будут выполняться успешно без начала с этой позиции.
Этот модуль следует использовать для дальнейшего перечисления и перемещения в скомпрометированном приложении, которое является частью управляемого удостоверения.
Azur3Alph4 находится в разработке. Модули прорабатываются и обновляются. Большая часть этого еще не протестирована.

Скрипты находятся в репозитории для индивидуального использования и удобной идентификации, но файл .psm1 будет постоянно обновляться.

Установка и использование

Import-Module Azur3Alph4

Укажите $envendpoint для выполнения cmd, передавая 'env' в серверную часть Azure.

Обновления - 8/10/2021

  • Добавлен Get-ResourceActions.ps1 и обновлен Azur3Alph4.psm1

Обновления - 8/5/2021

  • Сделал Azur3Alph4 модульным
  • Добавлена функция Get-SubscriptionId

Зачем это было создано

  • Я создал это, потому что хотел узнать больше о PowerShell и Azure, двух вещах, в которых я определенно хотел бы стать лучше.
  • Чтобы помочь автоматизировать и устранить множество повторяющихся PS-команд.
  • Чтобы развить мои текущие знания Azure red teaming

Список функций

Get-Endpoint

Перечисляет конечную точку Azure, чтобы проверить, принадлежит ли она управляемому удостоверению.

Get-ManagedIdentityToken

Захватывает токен управляемого удостоверения из конечной точки, используя извлеченный секрет. Сохраняет значение в заданной переменной.

Connect-AzAccount

Принимает переменные имени пользователя и пароля, автоматизирует преобразование SecureString и подключается к учетной записи Azure.

Get-SubscriptionId

Получает идентификатор подписки с помощью REST API для Azure.

Get-ManagedIdentityResources

Использует идентификатор подписки для перечисления всех доступных ресурсов.

Get-ResourceActions.ps1

Перечисляет все доступные ресурсы, используя токен Azure, и выводит разрешения для каждого ресурса непосредственно под ним.

Благодарности

  • Огромное спасибо @nikhil_mitt за курс CARTP, который помог мне начать работу с Azure
Скачать инструмент