Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/hyd3sec/azur3alph4
权限提升信息收集后渗透利用渗透测试云安全红队
GitHubhyd3sec/azur3alph4

Azur3Alph4

用于后渗透阶段 Azure 红队演练的 PowerShell 模块,自动化令牌提取、资源枚举以及托管标识环境中的横向移动。

查看仓库
6320615年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Azur3Alph4

alt text

关于

Azur3Alph4 是一个 PowerShell 模块,用于自动化红队操作任务。该模块适用于后渗透(已获得 RCE)阶段。未从此阶段开始,令牌提取和许多其他工具将无法成功执行。 该模块应用于对属于托管身份的受损应用进行进一步枚举和横向移动。 Azur3Alph4 目前正在开发中。模块正在工作和更新中。大部分内容尚未经过测试。

脚本存放在仓库中供单独使用和便于识别,但 .psm1 文件将持续更新。

安装与使用

Import-Module Azur3Alph4

将 $envendpoint 指向 cmd 执行,并将 "env" 传递给 Azure 后端。

更新 - 2021年8月10日

  • 添加了 Get-ResourceActions.ps1 并更新了 Azur3Alph4.psm1

更新 - 2021年8月5日

  • 使 Azur3Alph4 模块化
  • 添加了 Get-SubscriptionId 函数

构建原因

  • 我构建这个工具是因为我想更深入地学习 PowerShell 和 Azure,这两个方面我都想提升。
  • 为了帮助自动化和消除大量重复的 PS 命令。
  • 为了在我现有的 Azure 红队知识基础上进一步发展。

功能列表

Get-Endpoint

枚举一个 Azure 端点,验证其是否属于托管身份。

Get-ManagedIdentityToken

使用提取的密钥从端点获取托管身份令牌。将值存储在给定变量中。

Connect-AzAccount

接受用户名和密码变量,自动进行 SecureString 转换,并连接到 Azure 账户。

Get-SubscriptionId

使用 Azure REST API 获取订阅 ID。

Get-ManagedIdentityResources

使用订阅 ID 枚举所有可访问的资源。

Get-ResourceActions.ps1

使用 Azure 令牌枚举所有可用资源,并直接在下方列出每个资源的权限。

致谢

  • 特别感谢 @nikhil_mitt 的 CARTP 课程,让我开始学习 Azure。
下载工具