
Una colección de scripts para evaluar la seguridad de Microsoft Azure
MicroBurst incluye funciones y scripts que facilitan el descubrimiento de servicios de Azure, la auditoría de configuraciones débiles y acciones posteriores a la explotación, como el volcado de credenciales. Está pensado para usarse durante pruebas de penetración en entornos donde se utilice Azure.
PS C:> Import-Module .\MicroBurst.psm1
Esto importará todas las funciones aplicables según los módulos actualmente instalados en su entorno. Los scripts se pueden invocar utilizando sus nombres, por ejemplo:
PS C:> Get-AzDomainInfo
Si desea simplificar la confianza en los archivos de código, use el siguiente comando "Unblock-File" para confiar recursivamente en cada uno de los archivos descargados:
PS C:> dir -Recurse .\MicroBurst-master | Unblock-File
Módulos recomendados para instalar:
Así es como se puede instalar un módulo en PowerShell:
PS C:> Install-Module <nombre-del-módulo>
Si desea saber qué hace un script específico, use Get-Help con el nombre del script, por ejemplo:
PS C:> Get-Help Invoke-EnumerateAzureSubDomains
Consulta la Wiki de MicroBurst para obtener más información sobre el uso del toolkit y las funciones disponibles.