
Marco de PowerShell para evaluar la seguridad de Azure

PowerZure es un proyecto de PowerShell creado para evaluar y explotar recursos dentro de la plataforma en la nube de Microsoft, Azure. PowerZure fue creado a partir de la necesidad de un framework que pueda realizar tanto reconocimiento como explotación de Azure, EntraID y los recursos asociados.
El módulo "Az" Azure PowerShell es el módulo principal utilizado en PowerZure, ya que maneja la mayoría de las solicitudes que interactúan con los recursos de Azure. El módulo Az interactúa utilizando la API REST de Azure. Se puede instalar mediante el comando de PowerShell Install-Module -Name Az
RTFM: https://powerzure.readthedocs.io
ipmo C:\path\to\PowerZure.psd1
Si tienes múltiples suscripciones, debes establecer la suscripción principal con Set-AzureSubscription. Si no lo haces, las cosas fallarán.
Puedes escribir Get-AzureCurrentUser para ver los roles del usuario actualmente conectado en Azure y EntraID.
También puedes escribir Get-AzureTarget para comparar los roles de tu usuario actualmente conectado y su alcance con los recursos dentro de Azure.
Para la búsqueda de objetivos, recomiendo usar AzureHound, el componente de Azure de BloodHound.
Autor: Ryan Hausknecht (@haus3c)
Licencia: BSD-3