MicroBurst: تست نفوذ Azure با PowerShell
خلاصهٔ کاملتر
MicroBurst یه مجموعه اسکریپت و فانکشن PowerShell هست که Karl Fosaaen از شرکت NetSPI نوشته و چند نفر دیگه از همون تیم روش کار کردن. هدفش تست نفوذ محیطهاییه که از Azure استفاده میکنن، و کارش رو میشه به سه دسته تقسیم کرد: کشف سرویسهای Azure، ممیزی کانفیگهای ضعیف، و کارهای بعد از نفوذ مثل بیرون کشیدن اعتبارنامهها. خود سازندهها تصریح میکنن این ابزار برای تست نفوذ مجازه، نه چیز دیگه.
استفادهش سادهست: ماژول MicroBurst.psm1 رو ایمپورت میکنی و بسته به اینکه چه ماژولهایی روی سیستمت نصبه، فقط فانکشنهای مرتبط لود میشن. بعدش هر اسکریپت رو با اسم خودش صدا میزنی، مثل Get-AzDomainInfo، و توضیح هرکدوم رو با Get-Help میخونی. وابستگیهاش ماژولهای Az، Azure، AzureRM، AzureAD و MSOnline هستن. یه محدودیت مهم هم داره: این اسکریپتها فقط روی ویندوز اجرا میشن.
پروژه سابقهٔ نسبتاً طولانی داره و همین توی کدش دیده میشه؛ اسکریپتهای قدیمی که اولش با ماژولهای AzureRM نوشته شده بودن، به معادلهای جدیدتر Az پورت شدن. یعنی اگه سراغ ریپو میری، بهتره حواست به نسخهٔ ماژولهایی که نصب داری باشه.
دور این ابزار یه عالمه مطلب آموزشی هم جمع شده. NetSPI مجموعهای از پستهای وبلاگ منتشر کرده دربارهٔ جمعآوری پسوردهای Azure، شمارش ناشناس سرویسها، بالا بردن سطح دسترسی با Managed Identity، ماندگاری از راه Automation Account و استخراج اعتبارنامه از AKS. ارائههای DEF CON 29 و DerbyCon هم با اسلایدهاشون موجودن و ویکی ریپو جزئیات هر فانکشن رو داره. لایسنس پروژه BSD 3-Clause هست.
نکات کلیدی:
- سه کاربرد اصلی: کشف سرویسهای Azure، ممیزی کانفیگ ضعیف، و استخراج اعتبارنامه بعد از نفوذ
- وابسته به ماژولهای Az، Azure، AzureRM، AzureAD و MSOnline؛ فقط روی ویندوز اجرا میشه
- نویسنده Karl Fosaaen از NetSPI، لایسنس BSD 3-Clause
- اسکریپتهای قدیمی AzureRM به معادلهای Az منتقل شدن
- ارائههای DEF CON 29 و DerbyCon 8 و 9، پستهای وبلاگ NetSPI و ویکی ریپو منابع یادگیریشن




