Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MicroBurst — Microsoft Azure सुरक्षा का आकलन करने के लिए स्क्रिप्ट्स का संग्रह | Kitploit
उपकरण/GitHubGitHub/netspi/microburst
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाविशेषाधिकार वृद्धिकॉन्फ़िगरेशन ऑडिटिंगजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षासबडोमेन एनुमरेशनरेड टीमिंग
GitHubnetspi/microburst

MicroBurst

Microsoft Azure सुरक्षा का आकलन करने के लिए स्क्रिप्ट्स का संग्रह

2.4k3381 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

MicroBurstLogo
licence badge stars badge forks badge issues badge Twitter Follow

MicroBurst: Azure पर हमला करने के लिए एक PowerShell टूलकिट

MicroBurst में ऐसे फ़ंक्शन और स्क्रिप्ट शामिल हैं जो Azure Services की खोज, कमज़ोर कॉन्फ़िगरेशन ऑडिटिंग, और क्रेडेंशियल डंपिंग जैसी पोस्ट-एक्सप्लॉइटेशन गतिविधियों का समर्थन करते हैं। इसे पैनेट्रेशन टेस्ट के दौरान उपयोग के लिए बनाया गया है जहाँ Azure का उपयोग होता है।

लेखक, योगदानकर्ता और लाइसेंस

  • लेखक: Karl Fosaaen (@kfosaaen), NetSPI
  • योगदानकर्ता:
    • Scott Sutherland (@_nullbind)
    • Thomas Elling (@thomaselling)
    • Jake Karnes (@jakekarnes42)
    • Josh Magri (@passthehashbrwn)
  • लाइसेंस: BSD 3-Clause
  • आवश्यक निर्भरताएँ: विभिन्न स्क्रिप्ट्स में Az, Azure, AzureRM, AzureAD, और MSOnline PowerShell मॉड्यूल का उपयोग किया जाता है
  • निर्भरता नोट: मूल रूप से AzureRM PS मॉड्यूल के साथ लिखी गई, पुरानी स्क्रिप्ट्स को उनके नए Az समकक्षों में पोर्ट किया गया है
  • प्लेटफ़ॉर्म नोट: ये स्क्रिप्ट्स केवल Windows-आधारित प्लेटफ़ॉर्म पर चलेंगी।

मॉड्यूल आयात करना / उपयोग

root@kitploit:~
PS C:> Import-Module .\MicroBurst.psm1

यह आपके वातावरण में वर्तमान में स्थापित मॉड्यूल के आधार पर सभी लागू फ़ंक्शन आयात करेगा। फिर स्क्रिप्ट्स को उनके नामों का उपयोग करके इस प्रकार कॉल किया जा सकता है

root@kitploit:~
PS C:> Get-AzDomainInfo

यदि आप कोड फ़ाइलों पर भरोसा करने की प्रक्रिया को सरल बनाना चाहते हैं, तो डाउनलोड की गई प्रत्येक फ़ाइल पर पुनरावर्ती रूप से भरोसा करने के लिए निम्नलिखित "Unblock-File" कमांड का उपयोग करें:

root@kitploit:~
PS C:> dir -Recurse .\MicroBurst-master | Unblock-File

स्थापित करने के लिए अनुशंसित मॉड्यूल:

  • Az
  • AzureAd
  • MSOnline

यहाँ बताया गया है कि PowerShell में मॉड्यूल कैसे स्थापित किया जा सकता है

root@kitploit:~
PS C:> Install-Module <module-name>

स्क्रिप्ट्स की जानकारी

यदि आप जानना चाहते हैं कि कोई विशिष्ट स्क्रिप्ट क्या करती है, तो स्क्रिप्ट नाम के साथ Get-Help का उपयोग करें, जैसे:

root@kitploit:~
PS C:> Get-Help Invoke-EnumerateAzureSubDomains

संबंधित ब्लॉग

  • Azure पासवर्ड एकत्र करने के लिए शुरुआती गाइड
  • Azure Services की अनाम रूप से एन्यूमरेट करना
  • Azure फ़ाइल संसाधनों की अनाम रूप से एन्यूमरेट करना
  • Get-AzurePasswords: पर्सिस्टेंस के लिए Azure RunAs प्रमाणपत्र निर्यात करना
  • Key Vaults तक पहुँचने के लिए Azure Automation Accounts का उपयोग करना
  • Azure VMs पर बड़े पैमाने पर PowerShell चलाना
  • Automation Accounts के माध्यम से Azure पर्सिस्टेंस बनाए रखना
  • Get-AzureVMExtensionSettings के साथ Azure VM एक्सटेंशन सेटिंग्स को डिक्रिप्ट करना
  • Custom Script Extensions के साथ Azure पर हमला करना
  • Azure App Services में लेटरल मूवमेंट
  • Get-AzPasswords: ऑटोमेशन पासवर्ड डेटा एन्क्रिप्ट करना
  • Managed Identities का उपयोग करके Azure प्रिविलेज एस्केलेशन
  • Desired State Configurations के साथ Azure पर्सिस्टेंस
  • Azure Kubernetes Service (AKS) से क्रेडेंशियल कैसे निकालें
  • Azure Arc Service से Managed Identity प्रमाणपत्र निकालना

प्रस्तुतियाँ

  • सभी Azure पासवर्ड निकालना - DEF CON 29 - Cloud Village
    • स्लाइड्स
  • Azure प्रिविलेज एस्केलेशन का सफ़र - DerbyCon 9
    • DerbyCon 9 (2019) स्लाइड्स
  • PowerShell के साथ Azure वातावरण पर हमला - DerbyCon 8
    • DerbyCon 8 (2018) स्लाइड्स
    • BSidesPDX (2018) स्लाइड्स

विकी जानकारी

टूलकिट के उपयोग और उपलब्ध फ़ंक्शनों के बारे में अधिक जानकारी के लिए MicroBurst विकी देखें।

टूल डाउनलोड करें