Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
offensive-azure — 针对 Microsoft Azure 的攻击工具集合 | Kitploit
工具/GitHubGitHub/blacklanternsecurity/offensive-azure
钓鱼工具侦察密码攻击信息收集渗透测试云安全红队
GitHubblacklanternsecurity/offensive-azure

offensive-azure

针对 Microsoft Azure 的攻击工具集合

查看仓库
226454个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Python Version Build Status PyPI Wheel

一组针对 Microsoft Azure 的攻击工具集合,使用 Python 编写以实现平台无关性。当前工具列表及其简要功能描述如下。

  • ./Device_Code/device_code_easy_mode.py
    • 生成一个供目标用户输入的代码
    • 可用于通用令牌生成,或在钓鱼/社会工程攻击活动中使用。
  • ./Access_Tokens/token_juggle.py
    • 以多种方式接收一个刷新令牌,并为指定资源获取一个新的刷新令牌和一个访问令牌
  • ./Access_Tokens/read_token.py
    • 接收一个访问令牌,解析其包含的声明信息,检查过期时间,并尝试验证签名
  • ./Outsider_Recon/outsider_recon.py
    • 接收一个域名,枚举关于该租户尽可能多的信息,且无需认证
  • ./User_Enum/user_enum.py
    • 接收一个用户名或用户名列表,尝试通过三种方法之一枚举有效账户
    • 也可用于执行密码喷洒攻击
  • ./Azure_AD/get_tenant.py
    • 接收一个访问令牌或刷新令牌,输出租户 ID 和租户名称
    • 创建文本输出文件以及兼容 BloodHound 的 aztenant 文件
  • ./Azure_AD/get_users.py
    • 接收一个访问令牌或刷新令牌,输出 Azure AD 中的所有用户及其所有可用用户属性(来自 Microsoft Graph)
    • 创建三个数据文件:一个精简的 json 文件、一个原始 json 文件和一个兼容 BloodHound 的 azusers 文件
  • ./Azure_AD/get_groups.py
    • 接收一个访问令牌或刷新令牌,输出 Azure AD 中的所有组及其所有可用组属性(来自 Microsoft Graph)
    • 创建三个数据文件:一个精简的 json 文件、一个原始 json 文件和一个兼容 BloodHound 的 azgroups 文件
  • ./Azure_AD/get_group_members.py
    • 接收一个访问令牌或刷新令牌,输出 Azure AD 中的所有组成员关系及其所有可用组成员属性(来自 Microsoft Graph)
    • 创建三个数据文件:一个精简的 json 文件、一个原始 json 文件和一个兼容 BloodHound 的 azgroups 文件
  • ./Azure_AD/get_subscriptions.py
    • 接收一个 ARM 令牌或刷新令牌,输出 Azure 中的所有订阅及其所有可用订阅属性(来自 Azure Resource Manager)
    • 创建三个数据文件:一个精简的 json 文件、一个原始 json 文件和一个兼容 BloodHound 的 azgroups 文件
  • ./Azure_AD/get_resource_groups.py
    • 接收一个 ARM 令牌或刷新令牌,输出 Azure 中的所有资源组及其所有可用资源组属性(来自 Azure Resource Manager)
    • 创建两个数据文件:一个原始 json 文件和一个兼容 BloodHound 的 azgroups 文件
  • ./Azure_AD/get_vms.py
    • 接收一个 ARM 令牌或刷新令牌,输出 Azure 中的所有虚拟机及其所有可用 VM 属性(来自 Azure Resource Manager)
    • 创建两个数据文件:一个原始 json 文件和一个兼容 BloodHound 的 azgroups 文件

安装

Offensive Azure 可以通过多种方式安装,也可以不安装而直接使用。

您可以自由克隆仓库并直接执行所需的特定脚本。每个模块都包含一个 requirements.txt 文件,以便尽可能简化此流程。

Poetry

该项目设计为与 poetry 配合使用。使用方法请参考以下步骤:

root@kitploit:~
git clone https://github.com/blacklanternsecurity/offensive-azure.git
cd ./offensive-azure
poetry install

Pip

该仓库的打包版本也保存在 pypi 上,因此您也可以使用 pip 进行安装。我们建议您使用 pipenv 以保持环境的干净。

root@kitploit:~
pipenv shell
pip install offensive_azure

用法

您可以根据需要选择如何使用本工具包。每个模块可以独立运行,也可以将其作为包安装后使用。每个模块都导出为与模块文件同名的脚本。例如:

Poetry

root@kitploit:~
poetry install
poetry run outsider_recon your-domain.com

Pip

root@kitploit:~
pipenv shell
pip install offensive_azure
outsider_recon your-domain.com
下载工具