Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
AzureRedOps — Azure RedOps — это инструментарий наступательной безопасности для оценки безопасности Microsoft Entra ID | Kitploit
Инструменты/GitHubGitHub/mr-un1k0d3r/azureredops
Инструменты фишингаПовышение привилегийРазведкаАтаки на ПаролиЭксплуатацияСбор информацииПост-эксплуатацияТестирование на ПроникновениеБезопасность облачных средАутентификацияRed Teaming
180181821 ч 57 мин назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
mr-un1k0d3r/azureredops

AzureRedOps

Azure RedOps — это инструментарий наступательной безопасности для оценки безопасности Microsoft Entra ID

Репозиторий

AzureRedOps

Инструмент «швейцарский нож» для проведения Red Team операций в Azure / Entra ID.

Автор: Mr.Un1k0d3r (TrueCyber Inc) Версия: 0.1 Язык: Python 3.12+


Обзор

AzureRedOps — это набор средств для оценки безопасности (offensive security) арендаторов Microsoft Entra ID и Azure. Он объединяет наиболее распространенные сценарии Red Team — аутентификацию, управление токенами, перечисление каталогов, проверку привилегий, подбор паролей (password spraying) и действия после эксплуатации против Microsoft Graph — в едином CLI, управляемом через --activity.

Каждая операция выбирается с помощью -a/--activity. Полученные при аутентификации токены можно кэшировать локально (.azure_creds) и повторно использовать по имени с помощью -l/--load-access-token, так что вам редко придется вставлять необработанные JWT.

Узнайте больше об инструменте в блоге CYPFER

Возможности

  • Управление токенами — сохранение, просмотр списка, декодирование/просмотр и удаление токенов доступа и обновления в локальном хранилище учетных данных (.azure_creds). Любой поток может автоматически сохранять свои токены с помощью -s/--save + -n/--name.
  • Несколько потоков аутентификации:
    • ROPC (auth) — прямая аутентификация по имени пользователя и паролю.
    • Фишинг с кодом устройства (phish-start / phish-capture) — злоупотребление OAuth-грантом авторизации устройства для захвата токенов, выдаваемых, когда цель вводит ваш код пользователя на microsoft.com/devicelogin. Автоматический захват по умолчанию.
    • Согласие стороннего приложения (auth-app) — полный поток кода авторизации + PKCE для пользовательской регистрации приложения, обслуживаемый встроенным локальным HTTPS-слушателем, который принимает перенаправление.
    • Интерактивный захват браузера (auth-interactive) — управление реальным браузером (Playwright; Firefox по умолчанию, -br для переключения) (обрабатывает MFA / Conditional Access / SSO), затем извлечение всех токенов из записанного HAR сессии.
    • Обмен токена обновления (refresh) — обмен токена обновления на новые токены доступа.
    • Грант On-Behalf-Of (obo) — обмен уже выпущенного токена доступа на новый токен, ограниченный нижестоящим ресурсом (OAuth 2.0 jwt-bearer / OBO).
    • Единый вход из токена в браузер (browser-sso) — открытие реального браузера уже аутентифицированного как пользователь прямо в целевое веб-приложение (Outlook в вебе, Teams, SharePoint, портал Azure и т.д.). С помощью -aprt/--auto-prt автоматически создает cookie Primary Refresh Token (PRT) из токена обновления (регистрация устройства → PRT → x-ms-RefreshTokenCredential), так что новый браузер выполняет единый вход без ручного входа.
  • Перечисление каталогов через Microsoft Graph — пользователи, приложения, субъекты-службы, политики авторизации и массовый сборщик gather-all.
  • Подбор паролей (password spraying) по известным идентификаторам приложений Microsoft первого уровня (spray) и межприложечный подбор токенов обновления (spray-refresh).
  • Пост-эксплуатация — регистрация приложений, создание групп, назначение ролей каталога, приглашение внешних (гостевых) пользователей и загрузка файлов в OneDrive.
  • Помощники разведки — magic-app находит приложения с публичной перенаправляемостью и согласием AllPrincipals; встроенные списки известных/интересных идентификаторов приложений Microsoft.
  • Улучшения удобства — переключение бета-конечной точки, пользовательские заголовки, пользовательский User-Agent/область/аудитория, фильтрация атрибутов, расширенный вывод, отладочное/подробное HTTP-логирование и перенаправление вывода в файл.

Требования

  • Python 3.12 или новее (код полагается на синтаксис f-строк PEP 701).
  • Пакеты Python (см. requirements.txt):
    • PyJWT
    • requests
    • playwright
    • cryptography (нужен только для browser-sso -aprt, авто-PRT потока)
  • Среда выполнения браузера Playwright для браузерных потоков (auth-interactive, browser-sso). Firefox — движок по умолчанию (-br/--browser); установите его с помощью python -m playwright install firefox.
  • Сертификат и ключ TLS в includes/web/cert.pem и includes/web/key.pem (нужны только для потока PKCE auth-app — см. Примечания).

Установка

---```bash

Clone the repository

git clone AzureRedOps cd AzureRedOps

Create and activate a virtual environment

python3 -m venv AzureRedOps source AzureRedOps/bin/activate # Linux / macOS

.\AzureRedOps\Scripts\Activate.ps1 # Windows PowerShell

Install dependencies

pip install -r requirements.txt

Install the browser used by the browser flows (one-time).

Firefox is the default engine; install the one(s) you plan to use with -br.

python -m playwright install firefox

python -m playwright install chromium webkit # optional, for -br chromium/webkit

python -m playwright install-deps # Linux/WSL: pull system libs

Запустите инструмент:```bash
python3 AzureRedOps.py -a <activity> [options]

Использование

Общий шаблон вызова:```bash python3 AzureRedOps.py -a [authentication] [activity options] [global options]

### Предоставление токена

Действия, вызывающие Microsoft Graph, требуют токен доступа. Вы можете предоставить его двумя способами:

| Метод | Флаг | Пример |
|--------|------|---------|
| Передача сырого токена | `-ac, --access-token` | `-ac eyJ0eXAi...` |
| Загрузка кэшированного токена по имени | `-l, --load-access-token` | `-l mytoken` |

При использовании `-l` соответствующий `access_token` (и, где необходимо, `refresh_token` и `tenant`) читается из хранилища `.azure_creds`.

### Сохранение токенов в файл (`-s` / `-n`)

Любая активность, которая получает токены (`auth`, `auth-app`, `auth-interactive`, `phish-start`/`phish-capture`, `refresh`), может **автоматически сохранять их** в локальное хранилище учетных данных (`.azure_creds`) путем добавления `-s/--save` вместе с `-n/--name`:```bash
# Authenticate and save the resulting tokens under the name "victim1"
python3 AzureRedOps.py -a auth -u [email protected] -p 'P@ssw0rd!' -tid <tenant-guid> -s -n victim1
  • -s/--save включает автосохранение; требует указания -n/--name — инструмент завершается с ошибкой, если -n отсутствует.
  • -n/--name — это ключ, под которым сохраняется токен. Позднее вы можете повторно использовать его с -l victim1 вместо вставки сырого JWT, просмотреть с помощью -a view -n victim1 или удалить с помощью -a delete -n victim1.
  • Действие auth-interactive всегда сохраняет автоматически и запросит имя в интерактивном режиме, если -n не указан.

Сохранение вывода действия в файл (-j)

Большинство перечислительных действий (list-users, list-applications, list-principals, gather-all, raw-url) принимают -j/--json <filename> для записи сырого ответа API в JSON-файл вместо (или в дополнение к) выводу на экран:```bash

Dump every user to users.json

python3 AzureRedOps.py -a list-users -l victim1 -j users.json

Для `gather-all` указанное имя файла используется как суффикс, и один файл записывается для каждой конечной точки Graph (например, `users-<name>`, `groups-<name>`, ...).

> Совет: `-j` управляет структурированным экспортом JSON, а `-re/--redirect-to-file` дублирует форматированный вывод консоли в `output.txt`. Эти два параметра независимы.

### Идентификаторы клиента

- `-t, --tenant` ожидает **имя домена** (например, `contoso.com`) и используется действием `id`.
- `-tid, --tenant-id` ожидает **GUID клиента** или `common`, используется в действиях аутентификации.

---

## Параметры командной строки
Скачать инструмент