ARTICLE DETAIL

资讯详情

深耕编程入门与网站建设的一线实战洞察。

如何快速搭建Azure红队攻击靶场:5步用Terraform部署Azure_Workshop漏洞环境完整教程

如何快速搭建Azure红队攻击靶场:5步用Terraform部署Azure_Workshop漏洞环境完整教程 如何快速搭建Azure红队攻击靶场5步用Terraform部署Azure_Workshop漏洞环境完整教程【免费下载链接】Azure_Workshop项目地址: https://gitcode.com/gh_mirrors/az/Azure_WorkshopAzure_WorkshopAzure Red Team Attack and Detect Workshop是一款专为云安全新手打造的Azure 红队攻击靶场内置 2 条基于真实云错误配置的攻击路径Kill-Chain。只需 5 步用 Terraform 即可在自有 Azure 租户中一键部署完整漏洞实验环境安全练习 Azure AD 提权、密钥窃取与跨系统横向移动等红队技能。一、靶场环境预览2 条高仿真 Azure 攻击路径这个 Azure 漏洞靶场刻意构建了一个充满真实错误配置的云环境vulnerable-by-design两条攻击链的目标和难度各不相同目录场景攻击目标核心云资源kc1/应用管理员 → 密钥库 → 自动化账户 → 数据库窃取客户 PII 数据App Registration、Key Vault、Automation Account、Azure SQLkc2/存储读取 → SSH 私钥 → NSG 防火墙 → 托管标识 → RDP获取 super-secret-fileStorage Account、NSG、Linux/Windows VM、Managed Identity 两条链的攻击向量都参考了真实威胁行为者的 TTP非常适合练习红队攻击 蓝队检测一体化能力。二、部署前准备Azure 靶场环境要求清单开始搭建 Azure 云渗透实验环境前请对照以下清单确认✅ 一个 Azure 租户且你的账号具有全局管理员Global Admin角色✅ 已安装Azure CLI✅ 已安装Terraform 1.2.2 或更高版本✅ 你的公网 IP 地址用于修改 SQL 防火墙规则⚠️安全警告本靶场设计即脆弱所有漏洞仅供学习。请只在自有测试租户中部署切勿用于任何生产环境或他人系统。三、5 步快速部署Terraform 搭建 Azure_Workshop 完整教程第 1 步克隆 Azure_Workshop 靶场仓库执行以下命令获取仓库并进入目录git clone https://gitcode.com/gh_mirrors/az/Azure_Workshop cd Azure_Workshop仓库结构非常简洁两条攻击链各自独立成目录文件作用kc1/kc1.tf攻击链 1 的 Terraform 部署脚本kc1/kc1_solution.txt攻击链 1 完整解答kc2/kc2.tf攻击链 2 的 Terraform 部署脚本kc2/kc2_solution.txt攻击链 2 完整解答kc2/id_rsa.pub、kc2/secret.txt、kc2/super-secret-file.txt部署预置文件SSH 公钥、密钥与最终目标文件resources.txt延伸学习资源汇总第 2 步登录 Azure 并确认权限az login az account show登录成功后请确认当前账号拥有全局管理员权限否则后续 Terraform 创建用户和角色分配会失败。第 3 步修改 kc1 的 SQL 防火墙规则打开kc1/kc1.tf找到第 248–253 行的SQLFirewallRule资源将两处占位符X.X.X.X替换为你自己的公网 IP否则后续无法从本地连接 SQL 数据库start_ip_address 你的公网IP end_ip_address 你的公网IP第 4 步Terraform 一键部署双 Kill-Chain 环境依次进入两个目录执行标准的 Terraform 部署流程cd kc1 terraform init terraform validate terraform plan -out kc1.tfplan terraform apply kc1.tfplan cd ../kc2 terraform init terraform validate terraform plan -out kc2.tfplan terraform apply kc2.tfplan⏳ 首次部署约需 10–20 分钟包含两台 Standard_B2s 虚拟机和 Azure SQL 数据库请保持终端运行直到完成。第 5 步获取初始凭证开始你的攻击每条攻击链的起点都是user1用 Terraform 输出即可拿到初始账号密码cd kc1 terraform output cd ../kc2 terraform output拿到凭证后即可对照解答文件开始实战建议先自行尝试再查看答案攻击链 1 解答kc1/kc1_solution.txt攻击链 2 解答kc2/kc2_solution.txt四、两条攻击链玩法速览Kill-Chain #1从应用管理员到客户 PII 数据kc1场景还原了典型的 Azure AD 提权路径共 6 个关键跳板入口用户chris.green拥有Application Administrator角色 → 可重置应用InnovationApp的凭据以该应用的服务主体身份登录 → 它拥有Key Vault Reader Secrets User权限从 Key Vault 读取ForPW机密 → 获得下一位用户peter.williams的密码绕过限制peter.williams的条件访问Conditional Access策略用 MicroBurst 从 Automation Account 提取sqladmin凭据登录 Azure SQL查询CustomerPIIDB中的客户数据 Kill-Chain #2从存储读取到超级机密文件kc2场景模拟了云资源间的横向移动难度更高入口用户katie.parkson拥有Storage Blob Data Reader→ 直接下载容器中的 SSH 私钥secret.txt她同时是 Linux VM 防火墙NSG的Owner→ 可添加 22 端口放行规则SSH 登录 LinuxVM 后执行az login --identity借用系统托管标识的 Contributor 权限通过 Run-Command 在 WindowsVM 上创建本地管理员账号SSH 端口转发 RDP 登录利用 WindowsVM 的托管标识Storage Account Contributor下载最终目标super-secret-file.txt五、实战结束一键清理靶场环境重要实验完成后务必立即销毁资源避免持续产生费用az login cd kc1 terraform destroy cd ../kc2 terraform destroy 费用提示环境中包含 2 台 B2s 虚拟机和 Azure SQL闲置运行会按小时计费养成打完即清的习惯。六、延伸学习从靶场到实战resources.txt汇总了大量进阶资料Azure / Azure AD 渗透测试技巧、Defender 检测与响应指南、免费与付费云安全靶场官方建议注册Microsoft E5 试用含 Defender for Cloud 和 Azure AD Premium P2在攻击的同时观察蓝队侧的告警与检测效果攻防视角一次拉满小结Azure_Workshop 是一个开箱即打的Azure 红队攻击靶场2 条 Kill-Chain 覆盖应用凭据滥用、密钥库泄露、托管标识横向移动等最经典的云错误配置场景。按本文 5 步走——克隆仓库、登录 Azure、改防火墙、Terraform 部署、取凭证开打——半小时内即可开始你的云安全攻防训练。动手前记得最后一步terraform destroy清理环境【免费下载链接】Azure_Workshop项目地址: https://gitcode.com/gh_mirrors/az/Azure_Workshop创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表