Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
BadZure — BadZure 自动化部署故意错误配置的 Entra ID 租户和 Azure 订阅,并使用多样化的实体以及可配置、可遍历的攻击路径来填充它们。 | Kitploit
工具/GitHubGitHub/mvelazc0/badzure
权限提升CTF渗透测试云安全身份与访问管理 (IAM)错误配置学习与教育红队实验室与实践
GitHubmvelazc0/badzure

BadZure

BadZure 自动化部署故意错误配置的 Entra ID 租户和 Azure 订阅,并使用多样化的实体以及可配置、可遍历的攻击路径来填充它们。

查看仓库
5173315天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

BadZure

BlackHat Arsenal 2024 Open_Threat_Research Community Documentation

BadZure 标志

BadZure 是一个 Python 工具,可自动创建错误配置的 Azure 环境,帮助安全团队模拟对手技术、开发和测试检测控制,并在 Entra ID 与 Azure 基础设施上运行紫队演练。它使用 Terraform 在 Entra ID 租户和 Azure 订阅中填充实体及有意设置的错误配置,生成横跨身份和云基础设施层的完整攻击路径。

BadZure 自动化创建用户、组、应用程序注册、服务主体、管理单元,以及 Azure 资源(例如 Key Vault、存储帐户、虚拟机、逻辑应用、自动化帐户、函数应用、Cosmos DB 帐户和资源组)。为模拟逼真的租户,它会随机向选定的安全主体分配 Entra ID 角色、Graph 权限和 Azure 资源访问权限,模仿真实环境中常见的权限扩散。在此逼真基线上,BadZure 通过可配置的攻击路径叠加有意设置的错误配置,生成可供对手模拟利用的权限提升链。

BadZure 的关键优势在于能够快速填充和清除带配置、预配置初始访问和有意攻击路径的租户,促进持续迭代的对手模拟和检测开发。它专为有兴趣探索和理解 Entra ID 与 Azure 安全、云资源配置错误以及现代云原生攻击技术的安全从业者设计。

目标 / 使用场景

BadZure 最初是为在 X33fcon 2023 上举办 Azure AD Battle School: Hands-on Attack and Defense 工坊而编写的。

一个通过 BadZure 填充的 Azure 环境现在使红蓝队能够:

  • 尝试常见的 Entra ID 攻击向量和现代云基础设施攻击技术
  • 快速搭建具有有意攻击路径和错误配置云资源的 Azure 租户
  • 获取跨身份和基础设施层的全面攻击遥测,以构建、测试和增强检测控制
  • 在安全环境中执行覆盖传统身份攻击和云原生入侵场景的紫队演练
  • 通过攻击路径促进动手 Entra ID 和云安全培训
  • 举办具有多向量攻击场景的动态 Azure 云安全夺旗(CTF)活动

攻击路径

初始访问

BadZure 创建的攻击路径假设初始访问身份已被攻陷。每条攻击路径从一个被攻陷的用户帐户或服务主体开始,模拟攻击者通过凭证盗窃、钓鱼、中间人攻击或其他初始访问技术获得访问权的真实场景。

BadZure 提供这些被攻陷身份的凭证,让安全从业者无需模拟初始入侵即可立即开始探索权限提升路径。这种方法使团队能够专注于理解并防御 Azure 和 Entra ID 环境中的入侵后攻击技术。

权限提升

BadZure 支持七条不同的权限提升攻击路径,这些路径在 Entra ID 身份和 Azure 云基础设施层中引入错误配置:

基于身份的权限提升

  • ApplicationOwnershipAbuse:利用应用程序所有权向拥有高权限的应用程序添加凭证
  • ApplicationAdministratorAbuse:利用 Entra ID 的应用程序管理员角色管理任何应用程序,并向特权应用程序添加凭证
  • CloudAppAdministratorAbuse:利用 Entra ID 的云应用程序管理员角色——范围较应用程序管理员更窄
  • ManagedIdentityAbuse:利用对具有托管身份的 Azure 资源(虚拟机、逻辑应用、自动化帐户、函数应用)的访问权限,窃取身份令牌并横向移动到其他云资源
    • 支持的源:虚拟机、逻辑应用、自动化帐户、函数应用(Linux/Python)
    • 支持的目标:Key Vault、存储帐户、Cosmos DB
    • 凭证类型:机密(默认)或证书

基于资源的权限提升

  • KeyVaultSecretTheft:通过 Azure Key Vault 访问直接提升权限,以检索应用程序机密
  • StorageCertificateTheft:通过 Azure 存储帐户访问直接提升权限,以检索应用程序证书
  • CosmosDBSecretTheft:通过 Azure Cosmos DB 访问直接提升权限,以检索存储为数据库文档的应用程序机密

每条攻击路径可配置特定或随机角色分配,并根据技术类型支持多种主体类型。有关详细配置选项和攻击路径说明,请参阅文档。

下图为 BloodHound 生成的图谱,展示了 BadZure 可以创建的攻擊路径。

BloodHound

演示

BadZure

快速入门指南

前提条件

  • Azure CLI:按照此处的说明安装 Azure CLI。
  • Terraform:按照此处的说明安装 Terraform。

创建 Entra ID 租户

创建 Azure 订阅也会为您提供一个 Entra ID 租户。

注意: BadZure 仅使用 Entra ID 免费层功能,不会产生额外许可费用,但虚拟机、函数应用等 Azure 资源将产生标准计算费用。

克隆仓库

root@kitploit:~
git clone https://github.com/mvelazc0/BadZure
cd BadZure

创建虚拟环境并安装依赖

root@kitploit:~
# 创建虚拟环境
python -m venv venv

# 激活虚拟环境
# 在 Windows 上
venv\Scripts\activate

# 在 Unix 或 MacOS 上
source venv/bin/activate

# 安装依赖
pip install -r requirements.txt

登录 Azure

您必须以 Entra ID 中的全局管理员身份登录,并在 Azure 订阅上拥有所有者 RBAC 角色:

root@kitploit:~
az login

创建和销毁错误配置的租户

root@kitploit:~
# 显示帮助菜单
python badzure.py --help

# 使用默认的 badzure.yml 配置文件填充租户并配置所有攻击路径
python badzure.py build

# 使用不同的配置文件填充租户并配置所有攻击路径
python badzure.py build --config config.yml

# 显示 Entra ID 租户中已创建的资源
python badzure.py show

# 销毁所有已创建的身份(详细日志输出)
python badzure.py destroy --verbose

文档

完整文档位于 www.badzure.com,包括入门指南、配置参考以及详细的攻击路径说明。

作者

  • Mauricio Velazco - @mvelazco

贡献者

  • Chan Huan Jun
  • Manuel Melendez

参考

  • Cloud Katana 作者 Roberto Rodriguez
  • AADInternals 作者 Nestori Syynimaa
  • Azure Attack Paths 作者 Fabian Bader
  • ROADtools 作者 Dirkjan Mollema
  • PurpleCloud 作者 Jason Ostrom
  • Azure AD - Attack and Defense Playbook 作者 Sami Lamppu 和 Thomas Naunheim
  • BloodHound/AzureHound 作者 Andy Robbins
  • 博客文章、演讲和工具作者 @Haus3c、@kfosaaen、@inversecos 等。

许可证

本项目采用 Apache 2.0 许可证授权 - 详见 LICENSE 文件。

下载工具