一组针对 Microsoft Azure 的攻击工具集合,使用 Python 编写以实现平台无关性。当前工具列表及其简要功能描述如下。
./Device_Code/device_code_easy_mode.py
./Access_Tokens/token_juggle.py
./Access_Tokens/read_token.py
./Outsider_Recon/outsider_recon.py
./User_Enum/user_enum.py
./Azure_AD/get_tenant.py
./Azure_AD/get_users.py
./Azure_AD/get_groups.py
./Azure_AD/get_group_members.py
./Azure_AD/get_subscriptions.py
./Azure_AD/get_resource_groups.py
./Azure_AD/get_vms.py
Offensive Azure 可以通过多种方式安装,也可以不安装而直接使用。
您可以自由克隆仓库并直接执行所需的特定脚本。每个模块都包含一个 requirements.txt 文件,以便尽可能简化此流程。
该项目设计为与 poetry 配合使用。使用方法请参考以下步骤:
git clone https://github.com/blacklanternsecurity/offensive-azure.git
cd ./offensive-azure
poetry install
该仓库的打包版本也保存在 pypi 上,因此您也可以使用 pip 进行安装。我们建议您使用 pipenv 以保持环境的干净。
pipenv shell
pip install offensive_azure
您可以根据需要选择如何使用本工具包。每个模块可以独立运行,也可以将其作为包安装后使用。每个模块都导出为与模块文件同名的脚本。例如:
poetry install
poetry run outsider_recon your-domain.com
pipenv shell
pip install offensive_azure
outsider_recon your-domain.com