Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MicroBurst — Une collection de scripts pour évaluer la sécurité de Microsoft Azure. | Kitploit
Outils/GitHubGitHub/netspi/microburst
Sécurité de l'Infrastructure CloudEscalade de PrivilègesAudit de ConfigurationCollecte d'InformationsPost-ExploitationTests d'IntrusionSécurité CloudÉnumération de Sous-domainesRed Teaming
GitHubnetspi/microburst

MicroBurst

Une collection de scripts pour évaluer la sécurité de Microsoft Azure.

2.4k338il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

MicroBurstLogo
licence badge stars badge forks badge issues badge Twitter Follow

MicroBurst : un kit d'outils PowerShell pour attaquer Azure

MicroBurst comprend des fonctions et des scripts qui prennent en charge la découverte des services Azure, l'audit des configurations faibles et les actions de post-exploitation telles que l'exfiltration d'identifiants. Il est conçu pour être utilisé lors de tests d'intrusion lorsque Azure est utilisé.

Auteur, contributeurs et licence

  • Auteur : Karl Fosaaen (@kfosaaen), NetSPI
  • Contributeurs :
    • Scott Sutherland (@_nullbind)
    • Thomas Elling (@thomaselling)
    • Jake Karnes (@jakekarnes42)
    • Josh Magri (@passthehashbrwn)
  • Licence : BSD 3-Clause
  • Dépendances requises : les modules PowerShell Az, Azure, AzureRM, AzureAD et MSOnline sont tous utilisés dans différents scripts
  • Remarque sur les dépendances : conçus à l'origine avec les modules PS AzureRM, les anciens scripts ont été portés vers leurs équivalents Az plus récents
  • Remarque sur la plateforme : ces scripts ne s'exécutent que sur une plateforme Windows.

Importation du module / Utilisation

root@kitploit:~
PS C:> Import-Module .\MicroBurst.psm1

Cela importera toutes les fonctions applicables en fonction des modules actuellement installés dans votre environnement. Les scripts peuvent ensuite être invoqués en utilisant leurs noms, comme

root@kitploit:~
PS C:> Get-AzDomainInfo

Si vous souhaitez simplifier l'approbation des fichiers de code, utilisez la commande « Unblock-File » suivante pour approuver récursivement chacun des fichiers téléchargés :

root@kitploit:~
PS C:> dir -Recurse .\MicroBurst-master | Unblock-File

Modules recommandés à installer :

  • Az
  • AzureAd
  • MSOnline

Voici comment un module peut être installé dans PowerShell

root@kitploit:~
PS C:> Install-Module <module-name>

Informations sur les scripts

Si vous souhaitez savoir ce que fait un script spécifique, utilisez Get-Help avec le nom du script comme suit :

root@kitploit:~
PS C:> Get-Help Invoke-EnumerateAzureSubDomains

Blogs associés

  • Guide du débutant pour collecter les mots de passe Azure
  • Énumération anonyme des services Azure
  • Énumération anonyme des ressources de fichiers Azure
  • Get-AzurePasswords : export des certificats RunAs Azure pour la persistance
  • Utilisation des comptes Azure Automation pour accéder aux coffres de clés
  • Exécution de scripts PowerShell sur des machines virtuelles Azure à grande échelle
  • Maintien de la persistance Azure via les comptes Automation
  • Déchiffrement des paramètres d'extension des machines virtuelles Azure avec Get-AzureVMExtensionSettings
  • Attaquer Azure avec des extensions de script personnalisées
  • Mouvement latéral dans les services d'applications Azure
  • Get-AzPasswords : chiffrement des données de mots de passe Automation
  • Élévation de privilèges Azure à l'aide des identités managées
  • Persistance Azure avec les configurations d'état souhaité
  • Comment extraire les identifiants du service Kubernetes Azure (AKS)
  • Extraction des certificats d'identité managée du service Azure Arc

Présentations

  • Extraire tous les mots de passe Azure – DEF CON 29 – Cloud Village
    • Diapositives
  • Aventures dans l'élévation de privilèges Azure – DerbyCon 9
    • Diapositives DerbyCon 9 (2019)
  • Attaquer les environnements Azure avec PowerShell – DerbyCon 8
    • Diapositives DerbyCon 8 (2018)
    • Diapositives BSidesPDX (2018)

Informations sur le wiki

Consultez le wiki MicroBurst pour plus d'informations sur l'utilisation de la boîte à outils et les fonctions disponibles.

Télécharger l’outil