
Una raccolta di script per valutare la sicurezza di Microsoft Azure.
MicroBurst include funzioni e script che supportano la scoperta dei servizi Azure, il controllo delle configurazioni deboli e azioni di post exploitation come il credential dumping. È pensato per essere utilizzato durante test di penetrazione in cui Azure è in uso.
PS C:> Import-Module .\MicroBurst.psm1
Questo importa tutte le funzioni applicabili in base ai moduli attualmente installati nel tuo ambiente. Gli script possono quindi essere richiamati usando i loro nomi, ad esempio:
PS C:> Get-AzDomainInfo
Se vuoi semplificare l'approvazione dei file di codice, usa il seguente comando "Unblock-File" per contrassegnare ricorsivamente come attendibili tutti i file scaricati:
PS C:> dir -Recurse .\MicroBurst-master | Unblock-File
Moduli consigliati da installare:
Ecco come installare un modulo in PowerShell:
PS C:> Install-Module <module-name>
Se vuoi sapere cosa fa uno script specifico, usa Get-Help con il nome dello script, ad esempio:
PS C:> Get-Help Invoke-EnumerateAzureSubDomains
Consulta la Wiki di MicroBurst per maggiori informazioni sull'uso del toolkit e sulle funzioni disponibili.