
新发布Aug 11, 2026
AzureHound v3.1.0-rc1
收集 Azure 租户数据(用户、组、角色、资源)并将其导出,用于 BloodHound 攻击路径分析,适用于云渗透测试和红队行动。
AzureHound
适用于 Microsoft Azure 的 BloodHound 数据收集器
获取 AzureHound
发布版二进制文件
从我们的 Releases 页面下载适用于您平台的二进制文件。
滚动发行版
滚动发行版包含预构建的二进制文件,这些文件会自动与 main 分支保持同步,可从
此处 下载。
警告: 滚动发行版可能不稳定。
编译
先决条件
- Go 1.25 或更高版本
要从源代码构建此项目,请运行以下命令:
go build -ldflags="-s -w -X github.com/bloodhoundad/azurehound/v2/constants.Version=`git describe tags --exact-match 2> /dev/null || git rev-parse HEAD`"
文档
请参考 BloodHound Community Edition 文档 了解:
用法
快速入门
将所有 Azure 租户数据输出到标准输出
❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT"
将所有 Azure 租户数据输出到文件
❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT" -o "mytenant.json"
将所有 Azure 租户数据输出到文件,并复用 Azure CLI 的现有身份验证
❯ JWT=$(az account get-access-token --resource https://graph.microsoft.com | jq -r .accessToken)
❯ azurehound list --jwt "$JWT"
为 BloodHound Enterprise 配置并启动数据收集服务
❯ azurehound configure
(根据提示操作)
❯ azurehound start
命令行界面
❯ azurehound --help
AzureHound vx.x.x
由 SpecterOps 的 BloodHound Enterprise 团队创建 - [https://bloodhoundenterprise.io](https://specterops.io/bloodhound-overview/)
用于为 BloodHound Community Edition 和 BloodHound Enterprise 收集 Azure 数据的官方工具
用法:
azurehound [command]
可用命令:
completion 为指定 Shell 生成自动补全脚本
configure 配置 AzureHound
help 查看任意命令的帮助信息
list 列出 Azure 对象
start 为 BloodHound Enterprise 启动 Azure 数据收集服务
标志:
-c, --config string AzureHound 配置文件(默认:/Users/dlees/.config/azurehound/config.json)
-h, --help azurehound 的帮助信息
--json 以 JSON 格式输出日志
-j, --jwt string 使用获取的 JWT 对 Azure 进行身份验证
--log-file string 将日志输出到此文件
--proxy string 设置 AzureHound 服务的代理 URL
-r, --refresh-token string 使用获取的刷新令牌对 Azure 进行身份验证
-v, --verbosity int AzureHound 详细级别(默认为 0)[最小:-1,最大:2]
--version azurehound 的版本信息
使用 "azurehound [command] --help" 查看某个命令的更多信息。