Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
AzSubEnum — 基于DNS的Azure服务子域名枚举工具,通过排列和解析技术探测应用服务、存储帐户、数据库、密钥保管库和CDN端点。 | Kitploit
工具/GitHubGitHub/yuyudhn/azsubenum
侦察信息收集渗透测试云安全子域名枚举
GitHubyuyudhn/azsubenum

AzSubEnum

基于DNS的Azure服务子域名枚举工具,通过排列和解析技术探测应用服务、存储帐户、数据库、密钥保管库和CDN端点。

查看仓库
80121年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

AzSubEnum - Azure 服务子域名枚举

AzSubEnum 是一款专门针对 Azure 服务的子域名枚举工具。该工具旨在细致搜索和识别与各种 Azure 服务相关的子域名。通过结合多种技术和查询,AzSubEnum 深入 Azure 域名结构,系统性地探测并收集与多种 Azure 服务相关的子域名。

工作原理?

AzSubEnum 利用 DNS 解析技术和系统的排列组合方法来揭示与 Azure 服务相关的子域名,例如 Azure App Services、存储帐户、Azure 数据库(包括 MSSQL、Cosmos DB 和 Redis)、Key Vaults、CDN、电子邮件、SharePoint、Azure 容器注册表等。其功能可广泛扫描不同的 Azure 服务域名,以识别相关的子域名。

借助该工具,用户可以对 Azure 环境进行彻底的子域名枚举,帮助安全专业人员、研究人员和管理员深入了解 Azure 服务的广阔版图及其对应的子域名。

为何创建此工具?

在我学习 Azure AD 利用的过程中,我发现 NetSPI 的 Azure 子域名工具 Invoke-EnumerateAzureSubDomains 无法在我的 Debian PowerShell 上运行。因此,我用 Python 对该工具进行了一个粗略的实现。

使用方式

root@kitploit:~
➜  AzSubEnum git:(main) ✗ python3 azsubenum.py --help
usage: azsubenum.py [-h] -b BASE [-v] [-t THREADS] [-p PERMUTATIONS]

Azure 子域名枚举

选项:
  -h, --help            显示此帮助信息并退出
  -b BASE, --base BASE  要使用的基础名称
  -v, --verbose         显示详细输出
  -t THREADS, --threads THREADS
                        并发执行的线程数
  -p PERMUTATIONS, --permutations PERMUTATIONS
                        包含排列组合的文件

基本枚举:

root@kitploit:~
python3 azsubenum.py -b retailcorp --thread 10

使用排列组合词表:

root@kitploit:~
python3 azsubenum.py -b retailcorp --thread 10 --permutation permutations.txt

带详细输出:

root@kitploit:~
python3 azsubenum.py -b retailcorp --thread 10 --permutation permutations.txt --verbose

截图

AzSubEnum

让我们一起来贡献!

您是否有改进此工具的想法?让我们一起来贡献吧!

免责声明

与本工具中所含材料相关的任何行为或活动均由您自行承担责任。滥用本工具中的信息可能会导致相关人员面临刑事指控。

下载工具