
Azur3Alph4 是一个 PowerShell 模块,用于自动化红队操作任务。该模块适用于后渗透(已获得 RCE)阶段。未从此阶段开始,令牌提取和许多其他工具将无法成功执行。 该模块应用于对属于托管身份的受损应用进行进一步枚举和横向移动。 Azur3Alph4 目前正在开发中。模块正在工作和更新中。大部分内容尚未经过测试。
脚本存放在仓库中供单独使用和便于识别,但 .psm1 文件将持续更新。
Import-Module Azur3Alph4
将 $envendpoint 指向 cmd 执行,并将 "env" 传递给 Azure 后端。
枚举一个 Azure 端点,验证其是否属于托管身份。
使用提取的密钥从端点获取托管身份令牌。将值存储在给定变量中。
接受用户名和密码变量,自动进行 SecureString 转换,并连接到 Azure 账户。
使用 Azure REST API 获取订阅 ID。
使用订阅 ID 枚举所有可访问的资源。
使用 Azure 令牌枚举所有可用资源,并直接在下方列出每个资源的权限。