一旦我们获得了与 Azure 相关账户的某种凭据,该框架便旨在简化后续的后渗透任务。
说实话,这并没有什么新奇或惊艳之处,只是我这个老懒鬼图省事搞出的一些捷径,免得我一遍又一遍地去记所有需要使用的命令。
APEX 基于模块化架构构建,结合了:
它内置了预构建的查询与攻击功能,可用于加快操作速度,同时避免忘记检查某些内容。
只需通过 IEX 或 .\APEX.ps1 运行 APEX 即可,随你喜欢。
请确保使用 PS7,因为某些函数在较低版本的 PowerShell 中可能不可用或无法正常工作。
第一步是设置租户并登录这三个工具。
之后的一切都围绕 Queries 和 Attack 菜单展开。
利用内置查询,快速了解当前账户所具备的能力。
充分利用三个不同工具的输出组合,尽可能多地获取你感兴趣目标的信息。
Storage 和 Key Vault 菜单等功能可让你轻松浏览可用资源,从而毫不费力地找到干货并将其外泄。
更多信息请参见 YouTube:https://www.youtube.com/watch?v=wDbf-JVsW5c

