返回更新列表
新发布Sep 3, 2026

AzureHound v3.1.1-rc1

收集 Azure 租户数据(用户、组、角色、资源)并将其导出,用于 BloodHound 攻击路径分析,适用于云渗透测试和红队行动。

分享

AzureHound

用于 Microsoft Azure 的 BloodHound 数据收集器

GitHub Workflow Status GitHub release (latest SemVer) GitHub all releases Documentation

获取 AzureHound

发布二进制文件

请从我们的 Releases 页面下载适用于您平台的二进制文件。

滚动发布

滚动发布包含预构建的二进制文件,这些文件会自动与 main 分支保持同步,可从 此处 下载。

警告: 滚动发布可能不稳定。

编译

先决条件

要从源代码构建此项目,请运行以下命令:

go build -ldflags="-s -w -X github.com/bloodhoundad/azurehound/v2/constants.Version=`git describe tags --exact-match 2> /dev/null || git rev-parse HEAD`"

文档

请参阅 BloodHound Community Edition 文档 了解:

用法

快速入门

将所有 Azure 租户数据打印到标准输出

❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT"

将所有 Azure 租户数据打印到文件

❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT" -o "mytenant.json"

将所有 Azure 租户数据打印到文件,并复用您从 Azure CLI 获取的现有身份验证

❯ JWT=$(az account get-access-token --resource https://graph.microsoft.com | jq -r .accessToken)
❯ azurehound list --jwt "$JWT"

为 BloodHound Enterprise 配置并启动数据收集服务

❯ azurehound configure
(按照提示操作)

❯ azurehound start

命令行界面

❯ azurehound --help
AzureHound vx.x.x
由 SpecterOps 的 BloodHound Enterprise 团队创建 - [https://bloodhoundenterprise.io](https://specterops.io/bloodhound-overview/)

用于为 BloodHound Community Edition 和 BloodHound Enterprise 收集 Azure 数据的官方工具

用法:
  azurehound [command]

可用命令:
  completion  为指定 shell 生成自动补全脚本
  configure   配置 AzureHound
  help        查看任何命令的帮助信息
  list        列出 Azure 对象
  start       为 BloodHound Enterprise 启动 Azure 数据收集服务

标志:
  -c, --config string          AzureHound 配置文件(默认:/Users/dlees/.config/azurehound/config.json)
  -h, --help                   查看 azurehound 的帮助信息
      --json                   以 json 格式输出日志
  -j, --jwt string             使用获取的 JWT 进行 Azure 身份验证
      --log-compress           使用 gzip 压缩轮转日志(默认:true)
      --log-file string        将日志输出到此文件
      --log-max-age int        轮转日志的最大保留天数(默认:14;0 表示禁用天数清理)
      --log-max-backups int    要保留的轮转日志最大数量(默认:20;0 表示禁用数量清理)
      --log-max-size int       轮转前活动日志的最大大小(MiB)(默认:100)
      --proxy string           为 AzureHound 服务设置代理 URL
  -r, --refresh-token string   使用获取的刷新令牌进行 Azure 身份验证
  -v, --verbosity int          AzureHound 详细级别(默认为 0)[最小值:-1,最大值:2]
      --version                查看 azurehound 的版本信息

使用 "azurehound [command] --help" 查看有关某个命令的更多信息。

日志文件管理

当配置了 --log-file 时,AzureHound 会在活动日志达到 --log-max-size 时进行轮转。轮转的日志会带有时间戳,存储在活动日志旁边,并默认使用 gzip 压缩。

归档文件最多保留 --log-max-age 天,同时也受 --log-max-backups 限制。将任一保留选项设置为 0 将禁用该单独限制。默认设置最多保留 20 个归档文件或 14 天的历史记录。只有一个 AzureHound 进程应写入给定的日志文件。

分类