Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ATEAM — 用于发现Azure服务并通过DNS验证、多服务探测和响应分析归属租户所有权的Python侦察工具。支持并发扫描、排列生成和多种导出格式。 | Kitploit
工具/GitHubGitHub/netspi/ateam
OSINT (开源情报)侦察漏洞分析信息收集渗透测试云安全子域名枚举DNS 分析
GitHubnetspi/ateam

ATEAM

用于发现Azure服务并通过DNS验证、多服务探测和响应分析归属租户所有权的Python侦察工具。支持并发扫描、排列生成和多种导出格式。

查看仓库
1481511个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ATEAMLogo
licence badge stars badge forks badge issues badge Twitter Follow

ATEAM:Azure 租户枚举与归因模块

一款 Python 侦察工具,旨在发现 Azure 服务并基于其响应信息归因租户所有权。

作者、贡献者和许可证

  • 作者:
    • Karl Fosaaen(@kfosaaen - 在大多数平台上),NetSPI
    • Thomas Elling(@thomaselling1),NetSPI
  • 许可证:BSD 3-Clause

🎯 目的

该工具帮助安全研究人员、渗透测试人员和 Azure 管理员发现与特定租户 ID 关联的 Azure 资源。

✨ 功能特性

多服务发现

对资源名称测试 6 种不同的 Azure 服务及其子域:

  • Azure 应用服务(.azurewebsites.net 和 .scm.azurewebsites.net)
  • Azure DevOps(dev.azure.com)
  • Azure Key Vault(.vault.azure.net)
  • Azure 存储帐户(.blob.core.windows.net)
  • SharePoint Online(.sharepoint.com)
  • Azure Databricks(.azuredatabricks.net)

附加功能

  • 并发处理:多线程扫描以加快结果速度
  • 批处理:以可配置的批次处理资源,防止内存问题
  • DNS 验证:发起 HTTP 请求前确认 DNS 记录
  • 排列生成:自动生成资源名称的变体
  • 数据库存储:使用 SQLite 数据库持久化结果
  • 多种导出格式:CSV、JSON 和 HTML 导出
  • 详细日志:提供调试用的详细信息

📋 前提条件

  • Python 3.7 或更高版本
  • 互联网连接
  • 所需的 Python 包(见下方安装部分)

🚀 安装

  1. 克隆或下载工具:

    root@kitploit:~
    git clone https://github.com/NetSPI/ATEAM.git
    cd ATEAM
    
  2. 安装所需依赖:

    root@kitploit:~
    pip install -r requirements.txt
    

    或手动安装:

    root@kitploit:~
    pip install requests dnspython urllib3
    
  3. 验证安装:

    root@kitploit:~
    python ateam.py --help
    

📖 使用说明

基本用法

扫描单个资源:

root@kitploit:~
python ateam.py -r "myapp"

扫描多个资源:

root@kitploit:~
python ateam.py -r "app1" "app2" "app3"

从文本文件读取资源列表进行扫描:

root@kitploit:~
python ateam.py -f resources.txt

高级用法

详细输出,使用 20 个工作者线程:

root@kitploit:~
python ateam.py -f resources.txt -v -w 20

生成排列并扫描:

root@kitploit:~
python ateam.py -f resources.txt -p

使用更小的批次大小生成排列(推荐用于大规模扫描):

root@kitploit:~
python ateam.py -f resources.txt -p -b 100

导出结果为 HTML:

root@kitploit:~
python ateam.py -e html

清空数据库并重新开始:

root@kitploit:~
python ateam.py -f resources.txt --clear

命令行选项

📁 文件结构

root@kitploit:~
ATEAM/
├── ateam.py    # 主脚本
├── requirements.txt          # Python 依赖
├── permutations.txt          # 资源名称排列文件
└── README.md                 # 本文件

🔧 配置

排列文件

permutations.txt 文件包含常见的前缀和后缀,用于生成资源名称的变体:

root@kitploit:~
dev
prod
test
staging
api
web
...

这将生成如下组合:

  • devmyapp
  • myappdev
  • prodmyapp
  • myapp-prod
  • 等等。

数据库

结果存储在 azure_tenants.db(SQLite)中,表结构如下:

  • resource_uri:发现的资源 URL
  • resource_type:Azure 服务类型
  • tenant_id:提取的租户 ID
  • discovered_at:发现时间戳

📊 输出示例

控制台输出

root@kitploit:~
2025-06-27 14:37:39 - INFO - Found Storage Account tenant ID 72f988bf-86f1-41af-91ab-2d7cd011db47 for mars
2025-06-27 14:37:40 - INFO - Found App Service SCM tenant ID 'common' for notarealapplication
2025-06-27 14:37:47 - INFO - Found Key Vault tenant ID 72f988bf-86f1-41af-91ab-2d7cd011db47 for mdo

数据库列表

root@kitploit:~
Resource URI                             Type            Tenant ID                      	  Discovered At
-----------------------------------------------------------------------------------------------------------------
hanover.scm.azurewebsites.net            AppServices-SCM 72f988bf-86f1-41af-91ab-2d7cd011db47 2025-06-27 21:37:41
dev.azure.com/microsoft                  DevOps          72f988bf-86f1-41af-91ab-2d7cd011db47 2025-06-27 21:37:12
mdo.vault.azure.net                      KeyVault        72f988bf-86f1-41af-91ab-2d7cd011db47 2025-06-27 21:37:47
mars.blob.core.windows.net               StorageAccount  72f988bf-86f1-41af-91ab-2d7cd011db47 2025-06-27 21:37:46

🔍 工作原理

  1. DNS 验证:检查资源是否存在 DNS 记录
  2. 服务探测:向适用的 Azure 服务端点发起 HTTP 请求
  3. 响应分析:根据资源类型,从以下位置提取租户 ID:
    • WWW-Authenticate 头
    • OAuth 重定向 URL
    • 响应头
    • 错误消息
  4. 数据存储:将结果保存到 SQLite 数据库
  5. 导出:以多种格式生成报告

🛡️ 安全注意事项

  • 速率限制:工具包含延迟并尊重服务限制
  • 错误处理:优雅处理超时和错误
  • 日志记录:提供详细日志用于审计追踪
  • 非侵入式:使用标准 HTTP 请求,无需身份验证即可进行匿名枚举

⚠️ 重要提示:在扫描任何资源前,请确保您拥有适当的授权。未经授权的扫描可能违反服务条款或适用法律。

🐛 故障排除

调试模式

您可以启用详细日志以获取详细信息,但可能会产生大量输出:

root@kitploit:~
python ateam.py -f resources.txt -v

使用排列时的内存问题

如果在使用排列时遇到“killed”消息,请尝试减小批次大小:

root@kitploit:~
python ateam.py -f resources.txt -p -b 100 -w 5

这将使用更少的并发工作者线程,以更小的批次处理资源,防止内存耗尽。

🤝 贡献

欢迎贡献!请随时提交:

  • 错误报告
  • 功能请求
  • 代码改进
  • 文档更新

相关博客

  • 我们了解你去年夏天在 Azure 中做了什么

演讲

  • 我们了解你去年夏天在 Azure 中做了什么 - DEF CON 33 - Cloud Village
    • 幻灯片
下载工具
选项描述示例
-f, --file包含资源的文件(每行一个)-f resources.txt
-r, --resources空格分隔的资源列表-r "app1" "app2"
-w, --workers并发工作者线程数(默认:10)-w 20
-b, --batch-size每批处理的资源数量(默认:1000)-b 100
-v, --verbose启用详细日志输出-v
-l, --list列出所有数据库条目-l
-e, --export导出结果(csv、json、html)-e html
--clear扫描前清空数据库--clear
-t, --tenant按租户 ID 过滤结果-t "tenant-id"
-p, --permutations生成资源名称排列-p