ROADRecon Azure AD

roadrecon auth -u <user> -p <pass>; roadrecon gather

Dumpea la información de Azure AD (usuarios, grupos, roles, dispositivos, políticas) con ROADtools y la guarda en SQLite para consultarla offline.

Ejecútalo cuando tienes credenciales de un usuario de Azure AD (phishing, dump, token) y quieres mapear el tenant sin dejar llamadas repetidas: roadrecon gather hace las llamadas de Graph API una sola vez, guarda todo en una base local y luego consultas offline. Ideal para planificar escaladas (roles privilegiados, grupos dinámicos).

Las llamadas a Graph API quedan en los sign-in logs y audit logs de Azure AD. Las cuentas con Conditional Access (solo dispositivos gestionados) fallarán la autenticación. Para un dato puntual (un usuario, un rol), una llamada directa de Graph es más discreta.