AzSubEnum 是一款专门针对 Azure 服务的子域名枚举工具。该工具旨在细致搜索和识别与各种 Azure 服务相关的子域名。通过结合多种技术和查询,AzSubEnum 深入 Azure 域名结构,系统性地探测并收集与多种 Azure 服务相关的子域名。
AzSubEnum 利用 DNS 解析技术和系统的排列组合方法来揭示与 Azure 服务相关的子域名,例如 Azure App Services、存储帐户、Azure 数据库(包括 MSSQL、Cosmos DB 和 Redis)、Key Vaults、CDN、电子邮件、SharePoint、Azure 容器注册表等。其功能可广泛扫描不同的 Azure 服务域名,以识别相关的子域名。
借助该工具,用户可以对 Azure 环境进行彻底的子域名枚举,帮助安全专业人员、研究人员和管理员深入了解 Azure 服务的广阔版图及其对应的子域名。
在我学习 Azure AD 利用的过程中,我发现 NetSPI 的 Azure 子域名工具 Invoke-EnumerateAzureSubDomains 无法在我的 Debian PowerShell 上运行。因此,我用 Python 对该工具进行了一个粗略的实现。
➜ AzSubEnum git:(main) ✗ python3 azsubenum.py --help
usage: azsubenum.py [-h] -b BASE [-v] [-t THREADS] [-p PERMUTATIONS]
Azure 子域名枚举
选项:
-h, --help 显示此帮助信息并退出
-b BASE, --base BASE 要使用的基础名称
-v, --verbose 显示详细输出
-t THREADS, --threads THREADS
并发执行的线程数
-p PERMUTATIONS, --permutations PERMUTATIONS
包含排列组合的文件
基本枚举:
python3 azsubenum.py -b retailcorp --thread 10
使用排列组合词表:
python3 azsubenum.py -b retailcorp --thread 10 --permutation permutations.txt
带详细输出:
python3 azsubenum.py -b retailcorp --thread 10 --permutation permutations.txt --verbose

您是否有改进此工具的想法?让我们一起来贡献吧!
与本工具中所含材料相关的任何行为或活动均由您自行承担责任。滥用本工具中的信息可能会导致相关人员面临刑事指控。