Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Awesome-BEC — مستودع للمعلومات الهجومية والدفاعية للتحقيقات المتعلقة باختراق البريد الإلكتروني للأعمال (Business Email Compromise) | Kitploit
أدوات/GitHubGitHub/randomaccess3/awesome-bec
أدوات التصيدالتحاليل الرقمية الجنائيةأمن السحابةاستخبارات التهديداتإدارة الهوية والوصول (IAM)التعلم والتعليمالفريق الأحمرالاستجابة للحوادثموارد منسقةأمان البريد الإلكتروني
GitHubrandomaccess3/awesome-bec

Awesome-BEC

27833منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مستودع للمعلومات الهجومية والدفاعية للتحقيقات المتعلقة باختراق البريد الإلكتروني للأعمال (Business Email Compromise)

عرض المستودع

Awesome-BEC

مستودع لمعلومات الهجوم والدفاع لتحقيقات اختراق البريد الإلكتروني للأعمال (BEC)

Office365/AzureAD

  • ATT&CK O365
  • ATT&CK Azure
  • مصفوفة أبحاث التهديدات في Microsoft Azure
  • تراخيص Microsoft 365
  • بوابات Microsoft
  • معرفات تطبيقات Azure
  • معرفات تطبيقات الطرف الأول من Microsoft وأذونات Graph
  • معرفات عملاء Microsoft المعروفة

أبحاث الهجوم/الدفاع

المؤلفالرابط
Lina Lauالوصول الخلفي إلى Office 365 و Active Directory - Golden SAML
Lina Lauهجمات Office365: تجاوز MFA وتحقيق الثبات والمزيد - الجزء الأول
Lina Lauهجمات على Azure AD و M365: اختراق السحابة ومفاتيح PTA Skeleton والمزيد - الجزء الثاني
Mike Felch and Steve Boroshطرق مقبولة اجتماعيًا للدخول من الباب الأمامي
Mandiantاستراتيجيات المعالجة وتقوية Microsoft 365 للدفاع ضد UNC2452
Andy Robbins at SpecterOpsتصعيد الامتيازات في Azure عبر إساءة استخدام Service Principal
Emilian Cebuc & Christian Philipov at F-Secureهل رأى أي شخص الـ principal؟
nyxgeek at TrustedSecإنشاء تطبيق OAuth2 خبيث في Azure AD
Lina Lauكيفية إنشاء باب خلفي لتطبيقات Azure وإساءة استخدام Service Principals
Lina Lauكيفية اكتشاف الأبواب الخلفية في Azure Active Directory: اتحاد الهوية Identity Federation
Doug Bienstock at MandiantPwnAuth
Steve Borosh at Black Hills Information Secucirtyانتحال Microsoft 365 كما لو كان عام 1995
Avertiumهجمات الرجل في المنتصف MITM - Evilproxy و Evilginx

أبحاث التحقيق

إرشادات التكوين الآمن

المؤلفالرابط
NCSC Irelandإطار التكوين الآمن لـ Office 365
CISAتوصيات الأمان لـ Microsoft Office 365

مجموعات البيانات

الوصفالمؤلفالرابط
مجموعة بيانات تحتوي على سجلات التدقيق الموحد لـ Office 365 لأغراض البحث الأمني والكشف.Invictus IRO365 Dataset
نشاط محاكى داخل منصة Microsoft 365 تم تصديره باستخدام Microsoft Extractor Suiteblueteam0psdet-eng-samples

Google Workspace

ATT&CK Google Workspace

أبحاث التحقيق

مجموعات البيانات

الوصفالمؤلفالرابط
مجموعة بيانات تحتوي على سجلات Google Workspace لأغراض البحث الأمني والكشف.Invictus Incident ResponseGWS Dataset

أدوات

أدوات محاكاة الخصوم

المؤلف

أدوات التصيد الاحتيالي

أدوات التحقيق|الوصف|المؤلف|الرابط|

|-|-|-| |أتمتة التقييم الأمني لبيئات Microsoft Office 365 |Soteria Security|365Inspect| |مجموعة من الدوال تتيح لمحلل DFIR جمع السجلات ذات الصلة بتحقيقات اختراق البريد الإلكتروني للأعمال في Office 365 وتحقيقات Azure | ANSSI-FR | DFIR-O365RC| | يستعلم عن الإعدادات في مستأجر Azure AD/O365 مما قد يسلط الضوء على الأذونات وإعدادات التكوين التي يصعب العثور عليها لمساعدة المؤسسات في تأمين هذه البيئات | CrowdStrike|CrowdStrike Reporting Tool for Azure (CRT)| |Aviary هي لوحة تحكم جديدة طورتها CISA وشركاؤها للمساعدة في تصور وتحليل مخرجات أداة الكشف Sparrow التي صدرت في ديسمبر 2020|CISA|Aviary/SPARROW |الهدف من أداة Hawk هو أن تكون أداة يقودها المجتمع، وأن تزود محترفي الدعم الأمني بالأدوات التي يحتاجون إليها لجمع البيانات من O365 وAzure بسرعة وسهولة.|T0pCyber|Hawk |يحتوي هذا المستودع على وحدة PowerShell لكشف الآثار التي قد تكون مؤشرات على نشاط UNC2452 وأنشطة جهات التهديد الأخرى.|Mandiant|Mandiant AzureAD Investigator| |يهدف هذا المشروع إلى المساعدة في تسهيل الاختبار وجمع بيانات النشاط منخفضة الحجم من Office 365 Management Activity API.|Glen Scales|O365 InvestigationTooling| |تتيح MIA استخراج الجلسات ومعرفات الرسائل (MessageID) والعثور على رسائل البريد الإلكتروني التابعة لهذه المعرفات|PwC IR|MIA-MailItemsAccessed| |يتيح هذا البرنامج النصي استخراج بيانات السجلات من بيئة Office365.|JoeyRentenaar|Office 365 Extractor| |Invoke-AZExplorer هي مجموعة من الدوال تسترجع بيانات حيوية من بيئة Azure و0365 تُستخدم لتحليل الاختراق.|Fernando Tomlinson|Invoke-AZExplorer| |يعالج هذا البرنامج النصي سجلات التدقيق من Microsoft Office365 Protection Center إلى شكل قابل للاستخدام للسماح بتصفية فعالة والتنقل انطلاقًا من الأحداث محل الاهتمام.|Ian Day|o365AuditParser |وحدة DART AzureAD IR Powershell|Microsoft DART|AzureADIncidentResponse |Magnet AXIOM Cloud|Magnet Forensics|Magnet AXIOM Cloud |Metaspike Forensic Email Collector|Metaspike| |Metaspike Forensic Email Intelligence|Metaspike| |يحتوي تطبيق [Splunk] هذا على أكثر من 20 بحثًا فريدًا من شأنها مساعدتك في تحديد الأنشطة المشبوهة في بيئة Office 365 وAzure لديك.|Invictus IR| |برنامج نصي لاسترجاع المعلومات عبر O365 وAzureAD باستخدام بيانات اعتماد صالحة|nyxgeek| |وحدة Powershell لتشغيل أدلة ممارسات البحث الاستباقي عن التهديدات على البيانات الواردة من Azure وO365 لأغراض الأدلة الجنائية السحابية.|Darkquasar| |SOF-ELK® هي منصة «تحليلات البيانات الضخمة» تركّز على الاحتياجات النموذجية لمحققي/محللي الأدلة الجنائية الرقمية وموظفي عمليات أمن المعلومات.|Phil Hagen at SANS| |مجموعة من البرامج النصية للعثور على التهديدات في Office365|Martin Rothe| |تحليل سجل التدقيق الموحد لـ O365 باستخدام Python|Koen Van Impe| |تحديد مجموعات أدوات صفحات التصيد الاحتيالي|Brian Kondracki وBabak Amin Azad وOleksii Starov وNick Nikiforakis| |أداة مفتوحة المصدر من PowerShell للتحقيق في اختراق البريد الإلكتروني للأعمال في O365|intrepidtechie| |أدوات لتقييم حالة مستأجر Azure AD وإعداداته|Microsoft| |ROADtools هو إطار عمل للتفاعل مع Azure AD|Dirk-jan| |تحليل جنائي آلي لسجل التدقيق في Google Workspace|Invictus IR| |أداة تساعد في البحث والاستجابة للحوادث في بيئات Azure وAzure Active Directory وMicrosoft 365|CISA| |وحدة PowerShell لجمع السجلات والقواعد من M365|Invictus IR| |نسخة مشتقة من وحدة Hawk PowerShell تضيف ميزات إضافية لجمع البيانات وتزيل الوحدات والأوامر المهجورة.|Syne0| |مجموعة من البرامج النصية بلغة PowerShell لتحليل البيانات من Microsoft 365 وMicrosoft Entra ID|LETHAL-FORENSICS| |مستودع للمساعدة في فك شفرة سجل التدقيق الموحد لـ Microsoft 365 من منظور DFIR|PuravsPoint| |تحليل الوضع الأمني لتطبيقات OAuth وأذوناتها وسلوكها لكشف التطبيقات التي قد تكون ضارة|AppTotal|| |قواعد كشف لتحديد تطبيقات OAuth الخبيثة في M365|randomaccess3||

أدوات التقييم

المؤلف

تحليل البريد الإلكتروني

البحث

المؤلفالرابط
LetsDefendPhishing Email Analysis Resources

الأدوات

الوصفالمؤلفالرابط
ماسح عناوين URL واستخبارات تهديدات للروابط الضارةURLScanurlscan.io

التدريب

المؤلف/المؤلفونالرابط
SANSFOR509: Enterprise Cloud Forensics and Incident Response
XintraAttacking and Defending Azure & M365
تنزيل الأداة
Aon Cyber Labsتجاوز MFA: نظرة جنائية إلى عدة Evilginx2 للتصيد الاحتيالي
Sofia Marinسلسلة الاستجابة للحوادث: الفصل الأول: التصيد وسرقة ملفات الارتباط عبر Evilginx.
Sofia Marinسلسلة الاستجابة للحوادث: الفصل الثالث: الأثر وسرقة الاشتراكات كوسيلة لسرقة البيانات
Anish Bogatiخُدع بالثقة: كيف تُساء استغلال تدفقات OAuth ورمز الجهاز
المؤلفالرابط
Devon Ackerman (SANS DFIR Summit 2018)منهجية مخططة للاستجابة للحوادث سليمة جنائيًا في Office 365
Matt Bromileyاختراق البريد الإلكتروني للأعمال؛ فهم الضوضاء في Office 365
PWC IRدليل اختراق البريد الإلكتروني للأعمال
Korstiann Stam (SANS DFIR Summit 2021)نهج شامل للدفاع ضد هجمات اختراق البريد الإلكتروني للأعمال (BEC)
M365 Internalsكل ما يتعلق بـ Service Principals والتطبيقات وأذونات API
M365 Internalsما تعلمته من عام من التحليل الجنائي السحابي في Azure AD
M365 Internalsالاستجابة للحوادث في بيئة سحابة Microsoft
M365 Internalsسلسلة الاستجابة للحوادث: مراجعة البيانات في Azure AD للتحقيق
M365 Internalsسلسلة الاستجابة للحوادث: جمع وتحليل السجلات في Azure AD
Microsoftكيف يعمل التحقيق والاستجابة الآليان في Microsoft Defender for Office 365
Microsoftأدلة الاستجابة للحوادث
Brendan Mccreeshمطابقة MachineID في O365 مع MachineGUID لجهاز الكمبيوتر
BushidoTokenالخدمات الشرعية التي تم إساءة استغلالها
Dave Herrald and Ryan Kovar (SANS CTI Summit 2019)كيفية استخدام وإنشاء استخبارات التهديدات في عالم Office 365
Mangatas Tondangطرق باب السحابة: البحث عن التهديدات عبر تقارير Azure AD وأداة Azula
Mathieu SaulnierIRP Phishing
Crypsisتأمين O365 باستخدام PowerShell
AonMicrosoft 365: تحديد الوصول إلى علبة البريد
Will Oramالاستجابة للهجمات المتطورة على Microsoft 365 و Azure AD
Frankie Li, Ken Ma and Eric Leung at Dragon Advance Tech Consultingدليل التحقيق الجنائي في Microsoft 365
Christopher Romano and Vaishnav Murthy at Crowdstrikeغائم مع احتمال مزامنة علبة بريد غير واضحة: خدمات CrowdStrike تحدد تناقضات في التسجيل في Microsoft 365
Megan Roddie at SANSملصق التحليل الجنائي للسحابة المؤسسية والاستجابة للحوادث
Thirumalai Natarajan Muthiah & Anurag Khanna (SANS DFIR Summit 2022)البحث عن التهديدات في بيئة Microsoft 365
Josh Lemon & Megan Roddie (SANS DFIR Summit 2022)جمع الأدلة والحفاظ عليها في التحقيق الجنائي الرقمي والاستجابة للحوادث (DFIR) للسحابة
Microsoftالتحقق من تطبيقات Microsoft من الطرف الأول في تقارير تسجيل الدخول
Douglas Bienstock at Mandiantلا يمكنك تدقيقي: APT29 تواصل استهداف Microsoft 365
Lina Lauكيفية اكتشاف سرقة رموز الوصول OAuth في Azure
Michel De Crevoisier at Red Canaryتفكير استباقي: كيف يسيء الخصوم استغلال قواعد البريد الإلكتروني في Office 365
Emily Parrish at Microsoftالأدلة الجنائية في Office 365 وأين يمكن العثور عليها
Justin Schoenfeld and Zach Diehl at Red Canaryتغطية سحابية: اكتشاف هجوم تحويل الرواتب عبر البريد الإلكتروني
CrowdStrikeالطائر المبكر يمسك بالثقب الدودي: ملاحظات من حملة StellarParticle
AonSCL -1: الجانب الخطير للمرسلين الآمنين
Jon Hencinskiسبع طرق لاكتشاف اختراق البريد الإلكتروني للأعمال في Office 365
Emily Parrish at Microsoftصيد جيد في سجل التدقيق الموحد UAL
Invictus Incident Responeإتقان قواعد إعادة توجيه البريد الإلكتروني في Microsoft 365
Microsoft Threat IntelligenceDEV-1101 تمكّن حملات AiTM عالية الحجم باستخدام عدة تصيد احتيالي مفتوحة المصدر
Red Canaryالتحقيق في المصادقة القديمة: الحالة الغريبة لـ "BAV2ROPC"
Dray Agha at Huntressالبحث عن اختراق البريد الإلكتروني للأعمال عبر عوامل المستخدم User Agents
Fabian BaderEntraID-ErrorCodes
Patterson Cake at Black Hills Information Securityترويض سجل UAL في M365 باستخدام PowerShell و SOF-ELK (الجزء 1 من 3)
Patterson Cake at Black Hills Information Securityترويض سجل UAL في M365 باستخدام PowerShell و SOF-ELK (الجزء 2 من 3)
Microsoftأدلة الاستجابة للحوادث الجديدة من Microsoft تساعد فرق الأمن في تحليل الأنشطة المشبوهة
Mauricio Velazco at Splunkاصطياد المتطفلين على M365: دليل الفريق الأزرق لنواقل الوصول الأولي
Huntressالقبض على المسافرين عبر الزمن: كيفية اكتشاف السفر المستحيل
Invictus IRغوص عميق: التحليل الجنائي لعميل eM Client
cyberdomالتحقيق السحابي في Microsoft 365 عبر سجل التدقيق الموحد: رؤى ونصائح
Krollتطبيقات المؤسسات في M365 لسرقة البيانات
securityauraسجل التدقيق الموحد من Microsoft (UAL) - ما تتعلمه بالطريقة الصعبة
CISAدليل تنفيذ سجلات السحابة الموسعة من Microsoft
الوصفالمؤلفالرابط
Megan Roddie (SANS DFIR Summit 2021)أتمتة الاستجابة للحوادث في Google Workspace
Megan Roddie (BSides SATX)التحليل الجنائي الرقمي والاستجابة للحوادث في GSuite
Splunk Threat Research Teamالتحقيق في هجمات GSuite للتصيد الاحتيالي باستخدام Splunk
Arman Gungor at Metaspikeالتحقيق في حالة قراءة الرسائل في Gmail و Google Workspace
Arman Gungor at Metaspikeسجلات تاريخ Gmail في تحقيقات البريد الإلكتروني الجنائية
Arman Gungor at MetaspikeGoogle Takeout و Vault في التحقيق الجنائي للبريد الإلكتروني
Megan Roddie at SANSمنع واكتشاف واستجابة: مقدمة إلى أمان Google Workspace والاستجابة للحوادث
Korstiaan Stam (SANS DFIR Summit 2022)كشف الجهات الخبيثة في Google Workspace
Invictus IRالتحليل الجنائي الآلي لـ Google Workspace
الرابط
MDSeco365-attack-toolkit
Daniel Chronlundسرقة بيانات Microsoft 365 – الهجوم والدفاع
Mauricio VelazcomsInvader
RedByte1337GraphSpy
المؤلفالرابط
Kuba GretzkyEvilginx2
Cult of CornholioSolenya
Black Hills Information SecurityCredSniper
MandiantReelPhish
Piotr DuszynskiModiishka
Metaspike Forensic Email Collector
Metaspike Forensic Email Intelligence
Blue-team-app-Office-365-and-Azure
o365recon
AzureHunter
SOF-ELK
Py365
O365-python-parse
Phoca
KITT-O365-Tool
Microsoft Azure AD Assessment
ROADtools
ALFA
Untitled Goose
Microsoft Extractor Suite
Osprey
Microsoft-Analyzer-Suite
DecipheringUAL
AppTotal
Malicious OAuth App Detections
الرابط
CISAScubaGear M365 Secure Configuration Baseline Assessment Tool
CISAScubaGoggles GWS Secure Configuration Baseline Assessment Tool
GereniosAADInternals
lieben.nuM365Permissions
Invictus Incident ResponseIncident Response in the Microsoft Cloud training