Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
MicroBurst — Microsoft Azureのセキュリティを評価するためのスクリプト集 | Kitploit
ツール/GitHubGitHub/netspi/microburst
クラウドインフラストラクチャセキュリティ特権昇格構成監査情報収集ポストエクスプロイトペネトレーションテストクラウドセキュリティサブドメイン列挙レッドチーミング
GitHubnetspi/microburst

MicroBurst

Microsoft Azureのセキュリティを評価するためのスクリプト集

2.4k3381ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

MicroBurstLogo
licence badge stars badge forks badge issues badge Twitter Follow

MicroBurst: Azure を攻撃するための PowerShell ツールキット

MicroBurst には、Azure サービスの探索、脆弱な構成の監査、資格情報のダンプなどの攻撃後アクションをサポートする関数とスクリプトが含まれています。これは、Azure が使用されているペネトレーションテスト中に使用することを目的としています。

著者、貢献者、ライセンス

  • 著者: Karl Fosaaen (@kfosaaen), NetSPI
  • 貢献者:
    • Scott Sutherland (@_nullbind)
    • Thomas Elling (@thomaselling)
    • Jake Karnes (@jakekarnes42)
    • Josh Magri (@passthehashbrwn)
  • ライセンス: BSD 3-Clause
  • 必要な依存関係: Az、Azure、AzureRM、AzureAD、MSOnline の各 PowerShell モジュールがさまざまなスクリプトで使用されています
  • 依存関係に関する注記: 当初は AzureRM PowerShell モジュールで作成されましたが、古いスクリプトは新しい Az 相当のモジュールに移植されています
  • プラットフォームに関する注記: これらのスクリプトは Windows ベースのプラットフォームでのみ実行されます。

モジュールのインポート / 使用方法

root@kitploit:~
PS C:> Import-Module .\MicroBurst.psm1

これにより、環境に現在インストールされているモジュールに基づいて、利用可能なすべての関数がインポートされます。その後、スクリプトは次のように名前を指定して呼び出すことができます。

root@kitploit:~
PS C:> Get-AzDomainInfo

コードファイルの信頼設定を簡単にするには、次の "Unblock-File" コマンドを使用して、ダウンロードした各ファイルを再帰的に信頼します。

root@kitploit:~
PS C:> dir -Recurse .\MicroBurst-master | Unblock-File

推奨されるインストールモジュール:

  • Az
  • AzureAd
  • MSOnline

次に、PowerShell でモジュールをインストールする方法を示します。

root@kitploit:~
PS C:> Install-Module <module-name>

スクリプト情報

特定のスクリプトの動作を確認するには、Get-Help をスクリプト名付きで使用します。例:

root@kitploit:~
PS C:> Get-Help Invoke-EnumerateAzureSubDomains

関連ブログ

  • Azure パスワード収集の初心者向けガイド
  • Azure サービスの匿名列挙
  • Azure ファイルリソースの匿名列挙
  • Get-AzurePasswords: 永続化のための Azure RunAs 証明書のエクスポート
  • Azure Automation Account を使用した Key Vault へのアクセス
  • Azure VM 上での PowerShell の大規模実行
  • Automation Account による Azure の永続化の維持
  • Get-AzureVMExtensionSettings を使用した Azure VM 拡張機能設定の復号化
  • カスタムスクリプト拡張機能を使用した Azure への攻撃
  • Azure App Services での横方向の移動
  • Get-AzPasswords: Automation のパスワードデータの暗号化
  • マネージド ID を使用した Azure の特権昇格
  • Desired State Configuration による Azure の永続化
  • Azure Kubernetes Service (AKS) から資格情報を抽出する方法
  • Azure Arc サービスからマネージド ID 証明書を抽出する

プレゼンテーション

  • Azure のすべてのパスワードを抽出する - DEF CON 29 - Cloud Village
    • スライド
  • Azure 特権昇格の冒険 - DerbyCon 9
    • DerbyCon 9 (2019) スライド
  • PowerShell で Azure 環境を攻撃する - DerbyCon 8
    • DerbyCon 8 (2018) スライド
    • BSidesPDX (2018) スライド

Wiki 情報

ツールキットの使用方法と利用可能な関数の詳細については、MicroBurst Wiki を参照してください。

ツールをダウンロード