Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MicroBurst — Коллекция скриптов для оценки безопасности Microsoft Azure | Kitploit
Инструменты/GitHubGitHub/netspi/microburst
Безопасность облачной инфраструктурыПовышение привилегийАудит конфигурацииСбор информацииПост-эксплуатацияТестирование на ПроникновениеБезопасность облачных средПеречисление ПоддоменовRed Teaming
GitHubnetspi/microburst

MicroBurst

Коллекция скриптов для оценки безопасности Microsoft Azure

2.4k3381 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

MicroBurstLogo
licence badge stars badge forks badge issues badge Twitter Follow

MicroBurst: набор инструментов PowerShell для атак на Azure

MicroBurst включает функции и скрипты, поддерживающие обнаружение служб Azure, аудит слабых конфигураций и действия после эксплуатации, такие как дамп учётных данных. Он предназначен для использования во время тестов на проникновение, где применяется Azure.

Автор, участники и лицензия

  • Автор: Karl Fosaaen (@kfosaaen), NetSPI
  • Участники:
    • Scott Sutherland (@_nullbind)
    • Thomas Elling (@thomaselling)
    • Jake Karnes (@jakekarnes42)
    • Josh Magri (@passthehashbrwn)
  • Лицензия: BSD 3-Clause
  • Необходимые зависимости: PowerShell-модули Az, Azure, AzureRM, AzureAD и MSOnline используются в различных скриптах
  • Примечание о зависимостях: изначально использовались PS-модули AzureRM; более старые скрипты были портированы на их более новые эквиваленты Az
  • Примечание о платформе: эти скрипты будут работать только на платформе на базе Windows.

Импорт модуля / Использование

root@kitploit:~
PS C:> Import-Module .\MicroBurst.psm1

Это импортирует все подходящие функции на основе установленных в вашей среде модулей. Затем скрипты можно вызывать по имени, например:

root@kitploit:~
PS C:> Get-AzDomainInfo

Если вы хотите упростить доверие к файлам кода, используйте следующую команду "Unblock-File", чтобы рекурсивно снять блокировку со всех загруженных файлов:

root@kitploit:~
PS C:> dir -Recurse .\MicroBurst-master | Unblock-File

Рекомендуемые модули для установки:

  • Az
  • AzureAd
  • MSOnline

Вот как можно установить модуль в PowerShell

root@kitploit:~
PS C:> Install-Module <module-name>

Информация о скриптах

Если вы хотите узнать, что делает конкретный скрипт, используйте Get-Help с именем скрипта, например:

root@kitploit:~
PS C:> Get-Help Invoke-EnumerateAzureSubDomains

Связанные блоги

  • Руководство для начинающих по сбору паролей Azure
  • Анонимное перечисление служб Azure
  • Анонимное перечисление файловых ресурсов Azure
  • Get-AzurePasswords: экспорт сертификатов Azure RunAs для персистентности
  • Использование учетных записей Azure Automation для доступа к хранилищам ключей
  • Запуск PowerShell на виртуальных машинах Azure в масштабе
  • Поддержание персистентности в Azure с помощью учетных записей Automation
  • Расшифровка параметров расширений виртуальных машин Azure с помощью Get-AzureVMExtensionSettings
  • Атака на Azure с помощью расширений пользовательских скриптов
  • Латеральное перемещение в Azure App Services
  • Get-AzPasswords: шифрование данных паролей Automation
  • Повышение привилегий в Azure с помощью управляемых удостоверений
  • Персистентность Azure с помощью Desired State Configurations
  • Как извлечь учетные данные из Azure Kubernetes Service (AKS)
  • Извлечение сертификатов управляемых удостоверений из службы Azure Arc

Презентации

  • Извлечение всех паролей Azure - DEF CON 29 - Cloud Village
    • Слайды
  • Приключения в повышении привилегий в Azure - DerbyCon 9
    • Слайды DerbyCon 9 (2019)
  • Атака на среды Azure с помощью PowerShell - DerbyCon 8
    • Слайды DerbyCon 8 (2018)
    • Слайды BSidesPDX (2018)

Информация в Wiki

Загляните в MicroBurst Wiki для получения дополнительной информации об использовании набора инструментов и доступных функциях.

Скачать инструмент