Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Azure | Kitploit
Инструменты/GitHubGitHub/offsecpierogi/azure
Безопасность облачной инфраструктурыПовышение привилегийБезопасность контейнеровИнструменты шифрования/дешифрованияАнализ уязвимостейАудит конфигурацииСбор информацииТестирование на ПроникновениеБезопасность облачных средУправление идентификацией и доступом (IAM)Безопасность Баз Данных
1122 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHuboffsecpierogi/azure

Azure

Репозиторий

Azure Offensive Security Toolkit

Набор Bash и PowerShell скриптов для оценки безопасности Azure, охватывающий повышение привилегий в IAM, безопасность контейнеров, уязвимости Key Vault, конфигурацию Entra ID и многое другое. Предназначен для запуска в Azure Cloud Shell или в любом аутентифицированном терминале.


Скрипты

IAM / Identity

СкриптShellОписание
IAMPrivz.shBashПроверяет все определения и назначения ролей RBAC в тенанте на наличие опасных разрешений для повышения привилегий: roleAssignments/write, roleDefinitions/write и federatedIdentityCredentials/write. Определяет субъекты-владельцы (пользователи, субъекты-службы, группы) для каждого помеченного назначения. Выводит отчёты в формате JSON и текстовом виде.
EntraUserSettings.shBashСообщает о параметрах пользователей уровня тенанта Entra ID через Microsoft Graph — разрешения регистрации приложений, создание тенантов, создание групп безопасности, уровень ограничений для гостевого доступа и ограничения центра администрирования.
EntraUserSettings.ps1PowerShellЭквивалент EntraUserSettings.sh на PowerShell.
GlobalAdmins.shBashИзвлекает всех участников роли каталога Global Administrator. Собирает отображаемое имя, UPN, тип объекта, статус учётной записи и идентификатор объекта. Активирует роль, если она ещё не активирована в каталоге. Выводит форматированную таблицу + CSV с меткой времени.
GlobalAdmin.ps1PowerShellЭквивалент GlobalAdmins.sh на PowerShell.
GuestInvite.shBashПроверяет политики приглашения гостей и параметры внешнего совместного доступа: кто может приглашать гостей, уровни ограничения гостевого доступа, разрешения регистрации по электронной почте. Отмечает конфигурации высокого риска (например, "приглашать может каждый"). Выводит отчёт с меткой времени.
GuestInvite.ps1PowerShellЭквивалент GuestInvite.sh на PowerShell.
JoinableGroups.shBashНаходит публично доступные для вступления группы Entra ID (публичная видимость, нединамический состав). Собирает метаданные, количество участников и назначенные роли каталога. Предоставляет интерактивное меню для выбора и вступления в группы. Выводит CSV.
JoinableGroups.ps1PowerShellЭквивалент JoinableGroups.sh на PowerShell.

Container Security

Key Vault

Automation

СкриптShellОписание
RunbookGrabz.shBashКомплексная проверка всех учетных записей Azure Automation во всех подписках. Извлекает исходный код Runbook, конфигурации webhook, расписания, историю заданий (за последние 30 дней) и данные гибридных рабочих ролей. Выводит иерархическую структуру каталогов с файлами деталей для каждой учетной записи и отдельными папками с содержимым Runbook.

SQL

СкриптShellОписание
SQLAuditing.shBashПроверяет состояние аудита для всех серверов и баз данных Azure SQL во всех подписках. Проверяет цели Blob, Log Analytics и Event Hub. Умная логика: пропускает проверки на уровне базы данных, если аудит на уровне сервера уже включен. Отмечает базы данных без покрытия. Выводит CSV.

Предварительные требования

  • Azure CLI (az login) или сеанс Azure Cloud Shell
  • jq — требуется для всех Bash-скриптов
  • Модули Az PowerShell — требуются для скриптов .ps1 (Az.Accounts, Az.KeyVault, Az.Sql и т.д.)
  • Соответствующие разрешения на чтение для проверяемых ресурсов (как минимум Reader; некоторые скрипты, например Conreg.sh, проверяют операции записи)

Использование

root@kitploit:~
# Запуск из Azure Cloud Shell или любого аутентифицированного терминала
az login

# Проверка повышения привилегий в IAM
bash Cloudshell/IAMPrivz.sh

# Проверка разрешений реестра контейнеров с реальными тестами
bash Cloudshell/Conreg.sh

# Тест доступа к Key Vault (все подписки)
bash Cloudshell/KV-Access.sh -a

# Проверка публичной доступности Key Vault
bash Cloudshell/KV-PublicAccess.sh

# Эквиваленты на PowerShell
pwsh Cloudshell/KV-Access.ps1 -All
pwsh Cloudshell/ContainerPermz.ps1

Структура файлов

root@kitploit:~
Azure/
├── README.md
└── Cloudshell/
    ├── IAMPrivz.sh
    ├── Conreg.sh
    ├── ContainerPermz.sh
    ├── ContainerPermz.ps1
    ├── EntraUserSettings.sh
    ├── EntraUserSettings.ps1
    ├── GlobalAdmins.sh
    ├── GlobalAdmin.ps1
    ├── GuestInvite.sh
    ├── GuestInvite.ps1
    ├── JoinableGroups.sh
    ├── JoinableGroups.ps1
    ├── KV-Access.sh
    ├── KV-Access.ps1
    ├── KV-PublicAccess.sh
    ├── KV-PublicAccess.ps1
    ├── RunbookGrabz.sh
    ├── RunbookGrabz.ps1
    ├── SQLAuditing.sh
    └── SQLAuditing.ps1

Отказ от ответственности

Эти инструменты предназначены только для авторизованных оценок безопасности и образовательных целей. Всегда получайте надлежащее разрешение перед запуском этих скриптов в любой среде Azure.

Скачать инструмент
СкриптShellОписание
Conreg.shBashПеречисляет назначения ролей во всех подписках и ACR, сверяя их с 14 опасными разрешениями ACR (доступ к учётным данным администратора, генерация токенов, создание задач с управляемыми удостоверениями, изменение конфигурации реестра). Выполняет реальные проверки возможностей — фактически совершает операции для подтверждения эксплуатируемости, затем удаляет тестовые ресурсы. Выводит отчёт с меткой времени.
ContainerPermz.shBashПроверяет контейнерные ресурсы (ACR, Container Apps, Container Instances) во всех подписках. Перечисляет назначения ролей, ограниченные службами контейнеров, определяет субъектов с правами write/Owner/Contributor и проверяет, в каких Container Apps и Instances включены управляемые удостоверения. Выводит два CSV-файла.
ContainerPermz.ps1PowerShellЭквивалент ContainerPermz.sh на PowerShell.
СкриптShellОписание
KV-Access.shBashПроверяет, есть ли у текущего пользователя фактический доступ к плоскости данных Key Vault в выбранных подписках. Пытается получить список секретов, ключей и сертификатов в каждом хранилище. Поддерживает интерактивный выбор подписки, конкретной (-s) или всех (-a). Выводит отчёт с меткой времени.
KV-Access.ps1PowerShellЭквивалент KV-Access.sh на PowerShell. Использует флаги -SubscriptionIds и -All.
KV-PublicAccess.shBashПроверяет сетевую конфигурацию каждого Key Vault во всех подписках. Классифицирует каждое хранилище как Publicly Accessible, Firewall Restricted, Private Only или Limited. Проверяет публичный сетевой доступ, действие ACL по умолчанию, правила IP/VNet и частные конечные точки. Выводит CSV.
KV-PublicAccess.ps1PowerShellЭквивалент KV-PublicAccess.sh на PowerShell.
RunbookGrabz.ps1PowerShellЭквивалент RunbookGrabz.sh на PowerShell.
SQLAuditing.ps1PowerShellЭквивалент SQLAuditing.sh на PowerShell.