
新发布Sep 3, 2026
AzureHound v3.1.1-rc1
收集 Azure 租户数据(用户、组、角色、资源)并将其导出,用于 BloodHound 攻击路径分析,适用于云渗透测试和红队行动。
AzureHound
用于 Microsoft Azure 的 BloodHound 数据收集器
获取 AzureHound
发布二进制文件
请从我们的 Releases 页面下载适用于您平台的二进制文件。
滚动发布
滚动发布包含预构建的二进制文件,这些文件会自动与 main 分支保持同步,可从
此处 下载。
警告: 滚动发布可能不稳定。
编译
先决条件
- Go 1.25 或更高版本
要从源代码构建此项目,请运行以下命令:
go build -ldflags="-s -w -X github.com/bloodhoundad/azurehound/v2/constants.Version=`git describe tags --exact-match 2> /dev/null || git rev-parse HEAD`"
文档
请参阅 BloodHound Community Edition 文档 了解:
用法
快速入门
将所有 Azure 租户数据打印到标准输出
❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT"
将所有 Azure 租户数据打印到文件
❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT" -o "mytenant.json"
将所有 Azure 租户数据打印到文件,并复用您从 Azure CLI 获取的现有身份验证
❯ JWT=$(az account get-access-token --resource https://graph.microsoft.com | jq -r .accessToken)
❯ azurehound list --jwt "$JWT"
为 BloodHound Enterprise 配置并启动数据收集服务
❯ azurehound configure
(按照提示操作)
❯ azurehound start
命令行界面
❯ azurehound --help
AzureHound vx.x.x
由 SpecterOps 的 BloodHound Enterprise 团队创建 - [https://bloodhoundenterprise.io](https://specterops.io/bloodhound-overview/)
用于为 BloodHound Community Edition 和 BloodHound Enterprise 收集 Azure 数据的官方工具
用法:
azurehound [command]
可用命令:
completion 为指定 shell 生成自动补全脚本
configure 配置 AzureHound
help 查看任何命令的帮助信息
list 列出 Azure 对象
start 为 BloodHound Enterprise 启动 Azure 数据收集服务
标志:
-c, --config string AzureHound 配置文件(默认:/Users/dlees/.config/azurehound/config.json)
-h, --help 查看 azurehound 的帮助信息
--json 以 json 格式输出日志
-j, --jwt string 使用获取的 JWT 进行 Azure 身份验证
--log-compress 使用 gzip 压缩轮转日志(默认:true)
--log-file string 将日志输出到此文件
--log-max-age int 轮转日志的最大保留天数(默认:14;0 表示禁用天数清理)
--log-max-backups int 要保留的轮转日志最大数量(默认:20;0 表示禁用数量清理)
--log-max-size int 轮转前活动日志的最大大小(MiB)(默认:100)
--proxy string 为 AzureHound 服务设置代理 URL
-r, --refresh-token string 使用获取的刷新令牌进行 Azure 身份验证
-v, --verbosity int AzureHound 详细级别(默认为 0)[最小值:-1,最大值:2]
--version 查看 azurehound 的版本信息
使用 "azurehound [command] --help" 查看有关某个命令的更多信息。
日志文件管理
当配置了 --log-file 时,AzureHound 会在活动日志达到 --log-max-size 时进行轮转。轮转的日志会带有时间戳,存储在活动日志旁边,并默认使用 gzip 压缩。
归档文件最多保留 --log-max-age 天,同时也受 --log-max-backups 限制。将任一保留选项设置为 0 将禁用该单独限制。默认设置最多保留 20 个归档文件或 14 天的历史记录。只有一个 AzureHound 进程应写入给定的日志文件。