Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Azure-AccessPermissions — PowerShell脚本,用于枚举Azure Active Directory访问权限,包括角色分配、服务主体和特权访问配置,以进行安全审计。 | Kitploit
工具/GitHubGitHub/csandker/azure-accesspermissions
身份验证与授权云基础设施安全侦察信息收集渗透测试云安全身份与访问管理 (IAM)Archived
GitHubcsandker/azure-accesspermissions

Azure-AccessPermissions

PowerShell脚本,用于枚举Azure Active Directory访问权限,包括角色分配、服务主体和特权访问配置,以进行安全审计。

查看仓库
110183年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Azure-AccessPermissions

简单易用的 PowerShell 脚本,用于枚举 Azure Active Directory 环境中的访问权限。

相关背景详情可参考配套博客文章:

  • 解开 Azure Active Directory 主体与访问权限的谜团
  • 解开 Azure Active Directory 权限之谜 II:特权访问

要求

运行此脚本需要以下两个 PowerShell 模块:

  • Microsoft.Graph
  • AADInternals
  • AzureADPreview

所有模块均可直接在 PowerShell 中安装:

root@kitploit:~
PS:> Install-Module Microsoft.Graph
PS:> Install-Module AADInternals
PS:> Install-Module AzureADPreview

使用方法

首次使用

该脚本使用基于浏览器的登录界面连接到 Azure。首次运行工具时,可能会遇到以下错误:

root@kitploit:~
[*] 正在连接到 Microsoft Graph...
警告:未为 PowerShell 或 PowerShell ISE 设置 WebBrowser 控件模拟!
是否要设置为 IE 11 模拟?否则登录表单可能无法正常工作!(是/否): 是
已设置模拟。请重启 PowerShell/ISE!

首次运行错误

要解决此问题,只需允许 PowerShell 进行浏览器模拟,然后重新运行命令即可。

示例用法

导入并运行,无需任何参数。

注意:首次运行时,你可能需要认证两次(一次针对 Microsoft Graph,一次针对 Azure AD Graph)。未来我可能会将这两次登录合并为一次……

root@kitploit:~
PS:> Import-Module .\Azure-AccessPermissions.ps1

示例输出

示例输出

下载工具