Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
MicroBurst — Microsoft Azure 보안을 평가하기 위한 스크립트 모음 | Kitploit
도구/GitHubGitHub/netspi/microburst
Cloud Infrastructure SecurityPrivilege EscalationConfiguration AuditingInformation GatheringPost-ExploitationPenetration TestingCloud SecuritySubdomain EnumerationRed Teaming
GitHubnetspi/microburst

MicroBurst

Microsoft Azure 보안을 평가하기 위한 스크립트 모음

2.4k3381개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

MicroBurstLogo
licence badge stars badge forks badge issues badge Twitter Follow

MicroBurst: Azure 공격을 위한 PowerShell 툴킷

MicroBurst는 Azure 서비스 검색, 취약한 구성 감사, 자격 증명 덤프와 같은 사후 공격 작업을 지원하는 함수와 스크립트를 포함합니다. Azure가 사용되는 침투 테스트 중에 사용하도록 설계되었습니다.

작성자, 기여자 및 라이선스

  • 작성자: Karl Fosaaen (@kfosaaen), NetSPI
  • 기여자:
    • Scott Sutherland (@_nullbind)
    • Thomas Elling (@thomaselling)
    • Jake Karnes (@jakekarnes42)
    • Josh Magri (@passthehashbrwn)
  • 라이선스: BSD 3-Clause
  • 필수 종속성: Az, Azure, AzureRM, AzureAD 및 MSOnline PowerShell 모듈이 다양한 스크립트에서 사용됩니다.
  • 종속성 참고: 원래 AzureRM PS 모듈로 작성되었으며, 이전 스크립트는 최신 Az 버전으로 포팅되었습니다.
  • 플랫폼 참고: 이 스크립트는 Windows 기반 플랫폼에서만 실행됩니다.

모듈 가져오기 / 사용법

root@kitploit:~
PS C:> Import-Module .\MicroBurst.psm1

이 명령은 현재 환경에 설치된 모듈을 기반으로 적용 가능한 모든 함수를 가져옵니다. 그런 다음 스크립트는 다음과 같이 이름을 사용하여 호출할 수 있습니다.

root@kitploit:~
PS C:> Get-AzDomainInfo

코드 파일의 신뢰 설정을 간소화하려면 다음 "Unblock-File" 명령을 사용하여 다운로드된 각 파일을 재귀적으로 신뢰하십시오:

root@kitploit:~
PS C:> dir -Recurse .\MicroBurst-master | Unblock-File

설치 권장 모듈:

  • Az
  • AzureAd
  • MSOnline

PowerShell에서 모듈을 설치하는 방법은 다음과 같습니다.

root@kitploit:~
PS C:> Install-Module <module-name>

스크립트 정보

특정 스크립트의 기능을 확인하려면 다음과 같이 Get-Help를 스크립트 이름과 함께 사용하십시오:

root@kitploit:~
PS C:> Get-Help Invoke-EnumerateAzureSubDomains

관련 블로그

  • Azure 비밀번호 수집 초보자 가이드
  • Azure 서비스 익명 열거
  • Azure 파일 리소스 익명 열거
  • Get-AzurePasswords: 지속성을 위한 Azure RunAs 인증서 내보내기
  • Azure Automation 계정을 사용하여 Key Vault에 액세스
  • Azure VM에서 대규모로 PowerShell 실행
  • Automation 계정을 통한 Azure 지속성 유지
  • Get-AzureVMExtensionSettings로 Azure VM 확장 설정 복호화
  • 사용자 지정 스크립트 확장으로 Azure 공격
  • Azure App Services에서의 수평 이동
  • Get-AzPasswords: Automation 비밀번호 데이터 암호화
  • 관리 ID를 사용한 Azure 권한 상승
  • Desired State Configurations를 사용한 Azure 지속성
  • Azure Kubernetes Service(AKS)에서 자격 증명 추출 방법
  • Azure Arc 서비스에서 관리 ID 인증서 추출

발표 자료

  • 모든 Azure 비밀번호 추출 - DEF CON 29 - Cloud Village
    • 슬라이드
  • Azure 권한 상승의 모험 - DerbyCon 9
    • DerbyCon 9 (2019) 슬라이드
  • PowerShell로 Azure 환경 공격 - DerbyCon 8
    • DerbyCon 8 (2018) 슬라이드
    • BSidesPDX (2018) 슬라이드

Wiki 정보

툴킷 사용법과 사용 가능한 함수에 대한 자세한 내용은 MicroBurst Wiki를 확인하십시오.

도구 다운로드