Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MicroBurst — مجموعة من السكربتات لتقييم أمن Microsoft Azure | Kitploit
أدوات/GitHubGitHub/netspi/microburst
أمن البنية التحتية السحابيةتصعيد الامتيازاتتدقيق التكوينجمع المعلوماتما بعد الاستغلالاختبار الاختراقأمن السحابةتعداد النطاقات الفرعيةالفريق الأحمر
GitHubnetspi/microburst

MicroBurst

مجموعة من السكربتات لتقييم أمن Microsoft Azure

2.4k338منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

MicroBurstLogo
licence badge stars badge forks badge issues badge Twitter Follow

MicroBurst: مجموعة أدوات PowerShell لمهاجمة Azure

يتضمن MicroBurst وظائف ونصوصًا برمجية تدعم اكتشاف خدمات Azure، وتدقيق التكوينات الضعيفة، وإجراءات ما بعد الاستغلال مثل تفريغ بيانات الاعتماد. وهو مخصص للاستخدام أثناء اختبارات الاختراق حيث يكون Azure قيد الاستخدام.

المؤلف والمساهمون والترخيص

  • المؤلف: Karl Fosaaen (@kfosaaen)، NetSPI
  • المساهمون:
    • Scott Sutherland (@_nullbind)
    • Thomas Elling (@thomaselling)
    • Jake Karnes (@jakekarnes42)
    • Josh Magri (@passthehashbrwn)
  • الترخيص: BSD 3-Clause
  • التبعيات المطلوبة: تُستخدم وحدات PowerShell النمطية Az وAzure وAzureRM وAzureAD وMSOnline في نصوص برمجية مختلفة.
  • ملاحظة حول التبعيات: كُتبت النصوص البرمجية الأصلية باستخدام وحدات AzureRM النمطية، وتم نقل النصوص الأقدم إلى مكافئاتها الأحدث من سلسلة Az.
  • ملاحظة حول المنصة: تعمل هذه النصوص البرمجية فقط على منصة تعتمد على Windows.

استيراد الوحدة النمطية / الاستخدام

root@kitploit:~
PS C:> Import-Module .\MicroBurst.psm1

سيؤدي هذا إلى استيراد جميع الوظائف المناسبة بناءً على الوحدات النمطية المثبتة حاليًا في بيئتك. ويمكن بعد ذلك استدعاء النصوص البرمجية باستخدام أسمائها مثل:

root@kitploit:~
PS C:> Get-AzDomainInfo

إذا أردت تبسيط عملية الوثوق بملفات التعليمات البرمجية، استخدم الأمر Unblock-File التالي للوثوق بشكل متكرر بكل ملف من الملفات التي تم تنزيلها:

root@kitploit:~
PS C:> dir -Recurse .\MicroBurst-master | Unblock-File

الوحدات النمطية الموصى بتثبيتها:

  • Az
  • AzureAd
  • MSOnline

إليك كيفية تثبيت وحدة نمطية في PowerShell:

root@kitploit:~
PS C:> Install-Module <module-name>

معلومات النصوص البرمجية

إذا أردت معرفة ما يفعله نص برمجي معين، استخدم Get-Help مع اسم النص البرمجي على النحو التالي:

root@kitploit:~
PS C:> Get-Help Invoke-EnumerateAzureSubDomains

المدونات ذات الصلة

  • دليل المبتدئين لجمع كلمات مرور Azure
  • تعداد خدمات Azure بشكل مجهول
  • تعداد موارد ملفات Azure بشكل مجهول
  • Get-AzurePasswords: تصدير شهادات Azure RunAs للاستمرارية
  • استخدام حسابات Azure Automation للوصول إلى Key Vaults
  • تشغيل PowerShell على أجهزة Azure الافتراضية على نطاق واسع
  • الحفاظ على الاستمرارية في Azure عبر حسابات Automation
  • فك تشفير إعدادات ملحق Azure VM باستخدام Get-AzureVMExtensionSettings
  • مهاجمة Azure باستخدام ملحقات البرامج النصية المخصصة
  • الحركة الجانبية في خدمات تطبيقات Azure
  • Get-AzPasswords: تشفير بيانات كلمات مرور Automation
  • تصعيد الامتيازات في Azure باستخدام الهويات المُدارة
  • الاستمرارية في Azure مع إعدادات الحالة المطلوبة
  • كيفية استخراج بيانات الاعتماد من خدمة Azure Kubernetes (AKS)
  • استخراج شهادات الهوية المُدارة من خدمة Azure Arc

العروض التقديمية

  • استخراج جميع كلمات مرور Azure - DEF CON 29 - Cloud Village
    • الشرائح
  • مغامرات في تصعيد الامتيازات في Azure - DerbyCon 9
    • شرائح DerbyCon 9 (2019)
  • مهاجمة بيئات Azure باستخدام PowerShell - DerbyCon 8
    • شرائح DerbyCon 8 (2018)
    • شرائح BSidesPDX (2018)

معلومات الويكي

اطّلع على ويكي MicroBurst لمزيد من المعلومات حول استخدام هذه الأداة والوظائف المتاحة.

تنزيل الأداة