
Eine Sammlung von Skripten zur Bewertung der Sicherheit von Microsoft Azure.
MicroBurst enthält Funktionen und Skripte, die die Erkennung von Azure-Diensten, die Prüfung auf schwache Konfigurationen sowie Post-Exploitation-Aktionen wie das Dumping von Anmeldedaten unterstützen. Es ist für den Einsatz bei Penetrationstests gedacht, bei denen Azure verwendet wird.
PS C:> Import-Module .\MicroBurst.psm1
Dadurch werden alle anwendbaren Funktionen importiert, die auf den derzeit in Ihrer Umgebung installierten Modulen basieren. Die Skripte können dann über ihre Namen aufgerufen werden, z. B.:
PS C:> Get-AzDomainInfo
Wenn Sie das Vertrauen in die Codedateien vereinfachen möchten, verwenden Sie den folgenden Befehl „Unblock-File", um jede der heruntergeladenen Dateien rekursiv als vertrauenswürdig zu markieren:
PS C:> dir -Recurse .\MicroBurst-master | Unblock-File
Empfohlene Module zur Installation:
So kann ein Modul in PowerShell installiert werden
PS C:> Install-Module <module-name>
Wenn Sie erfahren möchten, was ein bestimmtes Skript tut, verwenden Sie Get-Help mit dem Skriptnamen, z. B.:
PS C:> Get-Help Invoke-EnumerateAzureSubDomains
Weitere Informationen zur Verwendung des Toolkits und zu den verfügbaren Funktionen finden Sie im MicroBurst-Wiki.