Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cirro-azcli-ext — Azure CLI 扩展,用于 Cirro 集合 | Kitploit
工具/GitHubGitHub/bishopfox/cirro-azcli-ext
云基础设施安全OSINT (开源情报)侦察信息收集渗透测试云安全
GitHubbishopfox/cirro-azcli-ext

cirro-azcli-ext

Azure CLI 扩展,用于 Cirro 集合

查看仓库
7135个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

cirro-azcli-ext

一个 Azure CLI 扩展,用于被动收集 Azure 资源数据到与 Cirro (https://github.com/bishopfox/cirro) 架构兼容的 SQLite 数据库中。它还会将所有 CLI 调用记录到一个 JSON-lines 文件中。

挂接到 knack 事件:

  • EVENT_INVOKER_POST_PARSE_ARGS — 记录命令参数
  • EVENT_INVOKER_FILTER_RESULT — 将资源数据写入 SQLite

设置

1. 安装扩展

root@kitploit:~
az extension add --source dist/cirro_azcli_ext-*.whl

2. 禁用命令索引

root@kitploit:~
az config set core.use_command_index=false

Azure CLI 会按命令索引延迟加载扩展。禁用它可确保此 扩展会为所有命令加载,从而可以观察每次调用。

工作原理

当任何 az 命令从远程 Azure 端点(ARM、Graph、Key Vault 等)返回数据时,该扩展会对每个结果项进行分类,并将其写入相应的 SQLite 表:

仅限本地的命令(version、extension、config 等)会被跳过。

数据库模式(与 Cirro 兼容)

ARM 资源

root@kitploit:~
CREATE TABLE resources (
    id TEXT PRIMARY KEY, sub_id TEXT, rg_id TEXT, resource_type TEXT, data TEXT
);

Key Vault 项

root@kitploit:~
CREATE TABLE keyVaultItems (
    id TEXT PRIMARY KEY, item_type TEXT, data TEXT
);

通用表(18 张表,每张 id TEXT PRIMARY KEY, data TEXT)

applications · administrativeUnits · conditionalAccessPolicies · devices · directoryRoles · eligibleArmRBAC · eligibleRoleAssignments · groups · managementGroupEntities · namedLocations · organization · oauth2PermissionGrants · policies · roleAssignments · servicePrincipals · subscriptions · tenants · users

配置

配置键默认值说明
cirro.log_path~/.azure/cli_args.log参数日志文件路径
cirro.db_path~/.azure/cirro_collect.dbSQLite 数据库路径
root@kitploit:~
az config set cirro.db_path=/var/data/cirro_collect.db

命令

root@kitploit:~
az cirro status          # show log stats and per-table row counts
az cirro status --tail 5 # show last 5 argument log entries
下载工具
分类信号示例目标表
结果项上的 @odata.type#microsoft.graph.userusers
ARM 资源 ID 模式/subscriptions/x/providers/…resources
CLI 命令前缀ad user listusers