Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MicroBurst — Eine Sammlung von Skripten zur Bewertung der Sicherheit von Microsoft Azure. | Kitploit
Tools/GitHubGitHub/netspi/microburst
Cloud-Infrastruktur-SicherheitPrivilege EscalationKonfigurationsprüfungInformationsbeschaffungPost-ExploitationPenetrationstestsCloud-SicherheitSubdomain-EnumerationRed Teaming
GitHubnetspi/microburst

MicroBurst

2.4k33826vor 3 MonatenVon Kitploit geprüft

Eine Sammlung von Skripten zur Bewertung der Sicherheit von Microsoft Azure.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MicroBurstLogo
licence badge stars badge forks badge issues badge Twitter Follow

MicroBurst: Ein PowerShell-Toolkit für Angriffe auf Azure

MicroBurst enthält Funktionen und Skripte, die die Erkennung von Azure-Diensten, die Prüfung auf schwache Konfigurationen sowie Post-Exploitation-Aktionen wie das Dumping von Anmeldedaten unterstützen. Es ist für den Einsatz bei Penetrationstests gedacht, bei denen Azure verwendet wird.

Autor, Mitwirkende und Lizenz

  • Autor: Karl Fosaaen (@kfosaaen), NetSPI
  • Mitwirkende:
Tool herunterladen
  • Scott Sutherland (@_nullbind)
  • Thomas Elling (@thomaselling)
  • Jake Karnes (@jakekarnes42)
  • Josh Magri (@passthehashbrwn)
  • Lizenz: BSD 3-Clause
  • Erforderliche Abhängigkeiten: Az, Azure, AzureRM, AzureAD und MSOnline PowerShell-Module werden in verschiedenen Skripten verwendet
  • Hinweis zu Abhängigkeiten: Ursprünglich mit den AzureRM-PS-Modulen geschrieben, wurden ältere Skripte auf ihre neueren Az-Äquivalente portiert
  • Hinweis zur Plattform: Diese Skripte laufen nur auf einer Windows-basierten Plattform.
  • Importieren des Moduls / Verwendung

    root@kitploit:~
    PS C:> Import-Module .\MicroBurst.psm1
    

    Dadurch werden alle anwendbaren Funktionen importiert, die auf den derzeit in Ihrer Umgebung installierten Modulen basieren. Die Skripte können dann über ihre Namen aufgerufen werden, z. B.:

    root@kitploit:~
    PS C:> Get-AzDomainInfo
    

    Wenn Sie das Vertrauen in die Codedateien vereinfachen möchten, verwenden Sie den folgenden Befehl „Unblock-File", um jede der heruntergeladenen Dateien rekursiv als vertrauenswürdig zu markieren:

    root@kitploit:~
    PS C:> dir -Recurse .\MicroBurst-master | Unblock-File
    

    Empfohlene Module zur Installation:

    • Az
    • AzureAd
    • MSOnline

    So kann ein Modul in PowerShell installiert werden

    root@kitploit:~
    PS C:> Install-Module <module-name>
    

    Informationen zu den Skripten

    Wenn Sie erfahren möchten, was ein bestimmtes Skript tut, verwenden Sie Get-Help mit dem Skriptnamen, z. B.:

    root@kitploit:~
    PS C:> Get-Help Invoke-EnumerateAzureSubDomains
    

    Verwandte Blogs

    • Ein Anfängerleitfaden zum Sammeln von Azure-Passwörtern
    • Anonymes Aufzählen von Azure-Diensten
    • Anonymes Aufzählen von Azure-Dateiressourcen
    • Get-AzurePasswords: Exportieren von Azure-RunAs-Zertifikaten zur Persistenz
    • Verwendung von Azure Automation-Konten für den Zugriff auf Key Vaults
    • Ausführen von PowerShell auf Azure-VMs in großem Umfang
    • Aufrechterhalten der Azure-Persistenz über Automation-Konten
    • Entschlüsseln von Azure-VM-Erweiterungseinstellungen mit Get-AzureVMExtensionSettings
    • Angriffe auf Azure mit Custom Script Extensions
    • Seitwärtsbewegung in Azure App Services
    • Get-AzPasswords: Verschlüsseln von Automatisierungs-Passwortdaten
    • Azure-Privilegieneskalation mithilfe von Managed Identities
    • Azure-Persistenz mit Desired State Configurations
    • So extrahieren Sie Anmeldedaten aus dem Azure Kubernetes Service (AKS)
    • Extrahieren von Managed Identity-Zertifikaten aus dem Azure Arc-Dienst

    Präsentationen

    • Extrahieren aller Azure-Passwörter – DEF CON 29 – Cloud Village
      • Folien
    • Abenteuer in der Azure-Privilegieneskalation – DerbyCon 9
      • DerbyCon 9 (2019) Folien
    • Angriffe auf Azure-Umgebungen mit PowerShell – DerbyCon 8
      • DerbyCon 8 (2018) Folien
      • BSidesPDX (2018) Folien

    Wiki-Informationen

    Weitere Informationen zur Verwendung des Toolkits und zu den verfügbaren Funktionen finden Sie im MicroBurst-Wiki.