
DNS-инструмент для перечисления поддомов сервисов Azure, проверяющий службы приложений, учетные записи хранения, базы данных, Key Vaults и конечные точки CDN с помощью методов перестановки и разрешения.
AzSubEnum — это специализированный инструмент для перечисления поддоменов, предназначенный для Azure-сервисов. Этот инструмент разработан для тщательного поиска и идентификации поддоменов, связанных с различными сервисами Azure. Сочетая методы и запросы, AzSubEnum погружается в структуру доменов Azure, систематически исследуя и собирая поддомены, относящиеся к широкому спектру Azure-сервисов.
AzSubEnum работает, используя методы DNS-разрешения и систематические методы перестановок для выявления поддоменов, связанных с такими Azure-сервисами, как Azure App Services, Storage Accounts, Azure Databases (включая MSSQL, Cosmos DB и Redis), Key Vaults, CDN, Email, SharePoint, Azure Container Registry и другие. Его функциональность включает всестороннее сканирование различных доменов Azure-сервисов для идентификации связанных поддоменов.
С помощью этого инструмента пользователи могут проводить тщательное перечисление поддоменов в среде Azure, помогая специалистам по безопасности, исследователям и администраторам получить представление о широком ландшафте Azure-сервисов и соответствующих им поддоменов.
В процессе изучения эксплуатации Azure AD я обнаружил, что инструмент для работы с поддоменами Azure, Invoke-EnumerateAzureSubDomains от NetSPI, не смог запуститься в моём Debian PowerShell. В результате я создал грубую реализацию этого инструмента на Python.
➜ AzSubEnum git:(main) ✗ python3 azsubenum.py --help
usage: azsubenum.py [-h] -b BASE [-v] [-t THREADS] [-p PERMUTATIONS]
Azure Subdomain Enumeration
options:
-h, --help show this help message and exit
-b BASE, --base BASE Base name to use
-v, --verbose Show verbose output
-t THREADS, --threads THREADS
Number of threads for concurrent execution
-p PERMUTATIONS, --permutations PERMUTATIONS
File containing permutations
Базовая перебор:
python3 azsubenum.py -b retailcorp --thread 10
Использование списков перестановок:
python3 azsubenum.py -b retailcorp --thread 10 --permutation permutations.txt
С подробным выводом:
python3 azsubenum.py -b retailcorp --thread 10 --permutation permutations.txt --verbose

Есть идеи, как улучшить этот инструмент? Давайте внесём вклад!
Любые действия и/или активности, связанные с материалом, содержащимся в этом инструменте, являются исключительно вашей ответственностью. Неправильное использование информации из этого инструмента может привести к уголовному преследованию причастных лиц.