
EvilMist ist eine Sammlung von Skripten und Hilfsprogrammen, die für die Unterstützung von Cloud-Penetrationstests und Red Teaming entwickelt wurde. Das Toolkit hilft, Fehlkonfigurationen zu erkennen, Privilege-Escalation-Pfade zu bewerten und Angriffstechniken zu simulieren. EvilMist zielt darauf ab, cloudfokussierte Red-Team-Workflows zu optimieren und die allgemeine Sicherheitslage von Cloud-Infrastrukturen zu verbessern.
EvilMist ist eine Sammlung von Skripten und Hilfsprogrammen, die zur Unterstützung von Cloud-Sicherheitskonfigurationsaudits, Cloud-Penetrationstests und Cloud-Red-Teaming entwickelt wurden. Das Toolkit hilft dabei, Fehlkonfigurationen zu identifizieren, Privilege-Escalation-Pfade zu bewerten und Angriffstechniken zu simulieren. EvilMist zielt darauf ab, cloudfokussierte Red-Team-Workflows zu optimieren und die allgemeine Sicherheitslage von Cloud-Infrastrukturen zu verbessern.
Tool zur unauthentifizierten Azure-/Entra-ID-Enumeration und -Aufklärung. Führt passive/semi-passive Enumeration über öffentlich zugängliche APIs und DNS-Abfragen durch, ohne dass Authentifizierungstokens erforderlich sind.
Wichtigste Funktionen:
| Version | Dokumentation | Datei |
|---|---|---|
| PowerShell | EntraEnum-PS1.md | scripts/powershell/Invoke-EntraEnum.ps1 |
Umfassendes Tool zur Enumeration von Azure-Entra-ID-Benutzern (Azure AD) und zur Sicherheitsbewertung, verfügbar sowohl als PowerShell- als auch als Python-Version.
Wichtigste Funktionen:
/users blockiert ist| Version | Dokumentation | Datei |
|---|---|---|
| PowerShell | EntraRecon-PS1.md | scripts/powershell/Invoke-EntraRecon.ps1 |
| Python | EntraRecon-PY.md | scripts/python/entra_recon.py |
Spezialisiertes Sicherheitsbewertungs-Tool zur Identifizierung von Azure-Entra-ID-Benutzern ohne aktivierte Multi-Faktor-Authentifizierung (MFA). Enthält erweiterte Funktionen zur Erkennung freigegebener Postfächer und zur Analyse von Anmeldeaktivitäten..
Wichtigste Funktionen:
| Version | Dokumentation | Datei |
|---|---|---|
| PowerShell | EntraMFACheck-PS1.md | scripts/powershell/Invoke-EntraMFACheck.ps1 |
Umfassendes Tool zur Analyse von Gastkonten, mit dem externe Benutzer in Azure Entra ID identifiziert, analysiert und hinsichtlich ihrer Sicherheitslage bewertet werden. Unverzichtbar für die Governance von Gastzugriffen und für Sicherheitsaudits.
Wichtigste Funktionen:
| Version | Dokumentation | Datei |
|---|---|---|
| PowerShell | EntraGuestCheck-PS1.md | scripts/powershell/Invoke-EntraGuestCheck.ps1 |
Umfassendes Sicherheitsbewertungs-Tool zur Identifizierung von Azure-Entra-ID-Benutzern mit Zugriff auf 10 kritische administrative Anwendungen, darunter PowerShell-Tools, Verwaltungsportale, zentrale Microsoft-365-Dienste und Privileged Identity Management. Unverzichtbar für die Governance privilegierter Zugriffe und die Prüfung administrativer Tools.