
Une collection de scripts pour évaluer la sécurité de Microsoft Azure.
MicroBurst comprend des fonctions et des scripts qui prennent en charge la découverte des services Azure, l'audit des configurations faibles et les actions de post-exploitation telles que l'exfiltration d'identifiants. Il est conçu pour être utilisé lors de tests d'intrusion lorsque Azure est utilisé.
PS C:> Import-Module .\MicroBurst.psm1
Cela importera toutes les fonctions applicables en fonction des modules actuellement installés dans votre environnement. Les scripts peuvent ensuite être invoqués en utilisant leurs noms, comme
PS C:> Get-AzDomainInfo
Si vous souhaitez simplifier l'approbation des fichiers de code, utilisez la commande « Unblock-File » suivante pour approuver récursivement chacun des fichiers téléchargés :
PS C:> dir -Recurse .\MicroBurst-master | Unblock-File
Modules recommandés à installer :
Voici comment un module peut être installé dans PowerShell
PS C:> Install-Module <module-name>
Si vous souhaitez savoir ce que fait un script spécifique, utilisez Get-Help avec le nom du script comme suit :
PS C:> Get-Help Invoke-EnumerateAzureSubDomains
Consultez le wiki MicroBurst pour plus d'informations sur l'utilisation de la boîte à outils et les fonctions disponibles.