Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Awesome-BEC — Repository mit Angriffs- und Verteidigungsinformationen für Business-Email-Compromise-Untersuchungen | Kitploit
Tools/GitHubGitHub/randomaccess3/awesome-bec
Phishing-ToolsDigitale ForensikCloud-SicherheitBedrohungsanalyseIdentitäts- & Zugriffsmanagement (IAM)Lernen & BildungRed TeamingIncident ResponseKuratierte RessourcenE-Mail-Sicherheit
GitHubrandomaccess3/awesome-bec

Awesome-BEC

27833vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Repository mit Angriffs- und Verteidigungsinformationen für Business-Email-Compromise-Untersuchungen

Repository anzeigen

Awesome-BEC

Repository mit Angriffs- und Verteidigungsinformationen für Untersuchungen zu Business Email Compromise

Office365/AzureAD

  • ATT&CK O365
  • ATT&CK Azure
  • Microsoft Azure Threat Research Matrix
  • Microsoft 365-Lizenzierung
  • Microsoft-Portale
  • Azure-App-IDs
  • Microsoft First-Party-App-IDs & Graph-Berechtigungen
  • Bekannte Microsoft-Client-IDs

Angriffs-/Verteidigungsforschung

AutorLink
Lina LauBackdoor in Office 365 und Active Directory – Golden SAML
Lina LauOffice365-Angriffe: Umgehung von MFA, Erlangung von Persistenz und mehr – Teil I
Lina LauAngriffe auf Azure AD und M365: Die Cloud kapern, PTA-Skeleton-Keys und mehr – Teil II
Mike Felch und Steve BoroshSozialverträgliche Methoden, um durch die Vordertür zu gehen
MandiantStrategien zur Behebung und Härtung für Microsoft 365 zur Verteidigung gegen UNC2452
Andy Robbins bei SpecterOpsAzure-Privilegieneskalation durch Missbrauch von Service-Principals
Emilian Cebuc & Christian Philipov bei F-SecureHat jemand den Prinzipal gesehen?
nyxgeek bei TrustedSecErstellen einer bösartigen Azure AD OAuth2-Anwendung
Lina LauSo bauen Sie Hintertüren in Azure-Anwendungen ein und missbrauchen Service-Principals
Lina LauSo erkennen Sie Azure Active Directory-Hintertüren: Identitätsverbund
Doug Bienstock bei MandiantPwnAuth
Steve Borosh bei Black Hills Information SecucirtyMicrosoft 365 spoofen wie 1995

Forschung für Untersuchungen

Leitfaden zur sicheren Konfiguration

AutorLink
NCSC IrelandOffice 365-Sicherheitskonfigurations-Framework
CISAMicrosoft Office 365-Sicherheitsempfehlungen

Datensätze

BeschreibungAutorLink
Ein Datensatz mit Office 365 Unified Audit Logs für Sicherheitsforschung und -erkennung.Invictus IRO365 Dataset
Simulierte Aktivität innerhalb der Microsoft-365-Plattform, exportiert mit Microsoft Extractor Suiteblueteam0psdet-eng-samples

Google Workspace

ATT&CK Google Workspace

Forschung für Untersuchungen

Datensätze

BeschreibungAutorLink
Ein Datensatz mit Google-Workspace-Protokollen für Sicherheitsforschung und -erkennung.Invictus Incident ResponseGWS Dataset

Werkzeuge

Tools zur Angreifer-Emulation

Autor

Phishing-Toolkits

Werkzeuge für Untersuchungen|Beschreibung|Autor|Link|

|-|-|-| |Automatisieren Sie die Sicherheitsbewertung von Microsoft Office 365-Umgebungen |Soteria Security|365Inspect| |Eine Reihe von Funktionen, die es dem DFIR-Analysten ermöglichen, Protokolle zu sammeln, die für Office 365 Business Email Compromise- und Azure-Untersuchungen relevant sind | ANSSI-FR | DFIR-O365RC| | Fragt Konfigurationen im Azure AD/O365-Mandanten ab, die Aufschluss über schwer auffindbare Berechtigungen und Konfigurationseinstellungen geben können, um Organisationen bei der Absicherung dieser Umgebungen zu unterstützen | CrowdStrike|CrowdStrike Reporting Tool for Azure (CRT)| |Aviary ist ein neues Dashboard, das CISA und Partner entwickelt haben, um die Ausgaben des im Dezember 2020 veröffentlichten Sparrow-Erkennungstools zu visualisieren und zu analysieren|CISA|Aviary/SPARROW |Das Ziel des Hawk-Tools ist es, ein von der Community geleitetes Tool zu sein und Sicherheitsfachleuten die Werkzeuge bereitzustellen, die sie benötigen, um schnell und einfach Daten aus O365 und Azure zu sammeln.|T0pCyber|Hawk |Dieses Repository enthält ein PowerShell-Modul zur Erkennung von Artefakten, die Indikatoren für Aktivitäten von UNC2452 und anderen Bedrohungsakteuren sein können.|Mandiant|Mandiant AzureAD Investigator| |Dieses Projekt soll Tests und die Erfassung von Aktivitätsdaten mit geringem Volumen über die Office 365 Management Activity API erleichtern.|Glen Scales|O365 InvestigationTooling| |MIA ermöglicht es, Sitzungen und MessageID(s) zu extrahieren und E-Mails zu finden, die zu den MessageID(s) gehören|PwC IR|MIA-MailItemsAccessed| |Dieses Skript ermöglicht es, Protokolldaten aus einer Office365-Umgebung zu extrahieren.|JoeyRentenaar|Office 365 Extractor| |Invoke-AZExplorer ist eine Reihe von Funktionen, die wichtige Daten aus einer Azure- und 0365-Umgebung abrufen, die für die Intrusionsanalyse verwendet werden.|Fernando Tomlinson|Invoke-AZExplorer| |Dieses Skript verarbeitet Microsoft Office365 Protection Center-Überwachungsprotokolle in eine nutzbare Form, um ein effizientes Filtern und Pivotieren auf der Grundlage interessanter Ereignisse zu ermöglichen.|Ian Day|o365AuditParser |DART AzureAD IR Powershell-Modul|Microsoft DART| |Magnet AXIOM Cloud|Magnet Forensics| |Metaspike Forensic Email Collector|Metaspike| |Metaspike Forensic Email Intelligence|Metaspike| |Diese [Splunk]-App enthält über 20 verschiedene Suchabfragen, die Ihnen helfen, verdächtige Aktivitäten in Ihrer Office 365- und Azure-Umgebung zu identifizieren.|Invictus IR| |Skript zum Abrufen von Informationen über O365 und AzureAD mit gültigen Anmeldedaten|nyxgeek| |Ein Powershell-Modul zum Ausführen von Threat-Hunting-Playbooks auf Daten aus Azure und O365 für Cloud-Forensik-Zwecke.|Darkquasar| |SOF-ELK® ist eine Plattform für “big data analytics”, die sich auf die typischen Anforderungen von Computerforensik-Ermittlern/-Analysten und Personal im Bereich Informationssicherheitsbetrieb konzentriert.|Phil Hagen at SANS| |Eine Sammlung von Skripten zur Erkennung von Bedrohungen in Office365|Martin Rothe| |Parsen des O365 Unified Audit Logs mit Python|Koen Van Impe| |Identifizierung von Phishing-Seiten-Toolkits|Brian Kondracki, Babak Amin Azad, Oleksii Starov und Nick Nikiforakis|| |Ein Open-Source-PowerShell-Tool zur Untersuchung von O365 Business Email Compromise|intrepidtechie| |Werkzeuge zur Bewertung des Zustands und der Konfiguration eines Azure AD-Mandanten|Microsoft| |ROADtools ist ein Framework für die Interaktion mit Azure AD|Dirk-jan| |Automatisierte forensische Analyse von Überwachungsprotokollen für Google Workspace|Invictus IR| |Tool unterstützt die Bedrohungssuche und Incident Response in Azure-, Azure Active Directory- und Microsoft 365-Umgebungen|CISA| |PowerShell-Modul zum Sammeln von Protokollen und Regeln aus M365|Invictus IR| |Ein Fork des Hawk-PowerShell-Moduls, das zusätzliche Datenerfassungsfunktionen hinzufügt und veraltete Module und Befehle entfernt.|Syne0| |Eine Sammlung von PowerShell-Skripten zur Analyse von Daten aus Microsoft 365 und Microsoft Entra ID|LETHAL-FORENSICS| |Ein Repository, das hilft, das Microsoft 365 Unified Audit Log aus DFIR-Sicht zu entschlüsseln|PuravsPoint| |Analysiert die Sicherheitslage, Berechtigungen und das Verhalten von OAuth-Apps, um potenziell schädliche Apps zu erkennen|AppTotal|| |Erkennungsregeln zur Identifizierung bösartiger OAuth-Anwendungen in M365|randomaccess3||

Bewertungswerkzeuge

Autor

E-Mail-Analyse

Forschung

AutorLink
LetsDefendRessourcen zur Phishing-E-Mail-Analyse

Werkzeuge

BeschreibungAutorLink
URL-Scanner und Threat Intelligence für bösartige URLsURLScanurlscan.io

Schulungen

Autor/enLink
SANSFOR509: Enterprise Cloud Forensics and Incident Response
XintraAttacking and Defending Azure & M365
Tool herunterladen
AvertiumMITM-Angriffe – Evilproxy und Evilginx
Aon Cyber LabsUmgehung von MFA: Ein forensischer Blick auf das Evilginx2-Phishing-Kit
Sofia MarinIncident-Response-Serie: Kapitel #1 Phishing und mit Evilginx gestohlener Cookie.
Sofia MarinIncident-Response-Serie: Kapitel #3 Auswirkungen und Abonnementdiebstahl als Exfiltration
Anish BogatiDurch Vertrauen getäuscht: Wie OAuth- und Gerätecode-Flows missbraucht werden
AutorLink
Devon Ackerman (SANS DFIR Summit 2018)Eine geplante Methodik für forensisch fundierte Incident Response in Office 365
Matt BromileyBusiness Email Compromise; Office 365: Den ganzen Lärm verstehen
PWC IRBusiness Email Compromise-Leitfaden
Korstiann Stam (SANS DFIR Summit 2021)Ein ganzheitlicher Ansatz zur Abwehr von Business-Email-Compromise-Angriffen (BEC)
M365 InternalsAlles über Service-Principals, Anwendungen und API-Berechtigungen
M365 InternalsWas ich aus einem Jahr Cloud-Forensik in Azure AD gelernt habe
M365 InternalsIncident Response in einer Microsoft-Cloud-Umgebung
M365 InternalsIncident-Response-Serie: Überprüfung von Daten in Azure AD für Untersuchungen
M365 InternalsIncident-Response-Serie: Erfassen und Analysieren von Protokollen in Azure AD
MicrosoftSo funktionieren automatisierte Untersuchungen und Reaktionen in Microsoft Defender für Office 365
MicrosoftIncident-Response-Playbooks
Brendan MccreeshAbgleich der O365-MachineID mit der MachineGUID eines Computers
BushidoTokenMissbrauchte legitime Dienste
Dave Herrald und Ryan Kovar (SANS CTI Summit 2019)So verwenden und erstellen Sie Threat Intelligence in einer Office-365-Welt
Mangatas TondangAnklopfen an der Cloud-Tür: Threat Hunting mit Azure-AD-Berichten und Azula
Mathieu SaulnierIRP Phishing
CrypsisAbsicherung von O365 mit PowerShell
AonMicrosoft 365: Erkennen von Postfachzugriffen
Will OramReaktion auf ausgeklügelte Angriffe auf Microsoft 365 und Azure AD
Frankie Li, Ken Ma und Eric Leung bei Dragon Advance Tech ConsultingMicrosoft 365 Forensik-Playbook
Christopher Romano und Vaishnav Murthy bei CrowdstrikeWolkig mit Aussicht auf unklare Postfachsynchronisierung: CrowdStrike Services identifiziert Protokollierungsinkonsistenzen in Microsoft 365
Megan Roddie bei SANSEnterprise-Cloud-Forensik- & Incident-Response-Poster
Thirumalai Natarajan Muthiah & Anurag Khanna (SANS DFIR Summit 2022)Threat Hunting in Microsoft-365-Umgebungen
Josh Lemon & Megan Roddie (SANS DFIR Summit 2022)DFIR-Beweissammlung und -sicherung für die Cloud
MicrosoftÜberprüfen von Microsoft-Erstanbieteranwendungen in Anmeldeberichten
Douglas Bienstock bei MandiantDu kannst mich nicht auditieren: APT29 zielt weiterhin auf Microsoft 365
Lina LauSo erkennen Sie Diebstahl von OAuth-Zugriffstoken in Azure
Michel De Crevoisier bei Red CanaryVorausschauend denken: Wie Angreifer Office-365-E-Mail-Regeln missbrauchen
Emily Parrish bei MicrosoftForensische Artefakte in Office 365 und wo man sie findet
Justin Schoenfeld und Zach Diehl bei Red CanaryCloud-Abdeckung: Erkennen eines E-Mail-Lohnumleitungsangriffs
CrowdStrikeDer frühe Vogel fängt das Wurmloch: Beobachtungen aus der StellarParticle-Kampagne
AonSCL -1: Die gefährliche Seite sicherer Absender
Jon HencinskiSieben Möglichkeiten, eine Business-Email-Compromise in Office 365 zu erkennen
Emily Parrish bei MicrosoftGute UAL-Jagd
Invictus Incident ResponeMeistern von E-Mail-Weiterleitungsregeln in Microsoft 365
Microsoft Threat IntelligenceDEV-1101 ermöglicht hochvolumige AiTM-Kampagnen mit Open-Source-Phishing-Kit
Red CanaryUntersuchung der Legacy-Authentifizierung: Der kuriose Fall von „BAV2ROPC“
Dray Agha bei HuntressThreat Hunting nach Business Email Compromise mithilfe von User-Agents
Fabian BaderEntraID-ErrorCodes
Patterson Cake bei Black Hills Information SecurityDas M365-UAL mit PowerShell und SOF-ELK bändigen (Teil 1 von 3)
Patterson Cake bei Black Hills Information SecurityDas M365-UAL mit PowerShell und SOF-ELK bändigen (Teil 2 von 3)
MicrosoftNeue Microsoft Incident Response-Leitfäden helfen Sicherheitsteams, verdächtige Aktivitäten zu analysieren
Mauricio Velazco bei SplunkJagd auf M365-Eindringlinge: Leitfaden des Blue Teams zu Initial-Access-Vektoren
HuntressZeitreisende überführt: So erkennen Sie unmögliches Reisen
Invictus IRDeep Dive: Forensische Analyse von eM Client
cyberdomMicrosoft-365-Cloud-Untersuchung über das Unified Audit Log: Einblicke und Tipps
KrollEnterprise-Anwendungen in M365 zur Datenexfiltration
securityauraMicrosoft Unified Audit Log (UAL) – Was man auf die harte Tour lernt
CISAMicrosoft-Playbook zur Implementierung erweiterter Cloud-Protokolle
BeschreibungAutorLink
Megan Roddie (SANS DFIR Summit 2021)Google Workspace Incident Response automatisieren
Megan Roddie (BSides SATX)GSuite Digitale Forensik und Incident Response
Splunk Threat Research TeamUntersuchung von GSuite-Phishing-Angriffen mit Splunk
Arman Gungor bei MetaspikeUntersuchung des Nachrichtenlesestatus in Gmail & Google Workspace
Arman Gungor bei MetaspikeGmail-Verlaufsaufzeichnungen in forensischen E-Mail-Untersuchungen
Arman Gungor bei MetaspikeGoogle Takeout und Vault in der E-Mail-Forensik
Megan Roddie bei SANSVerhindern, Erkennen, Reagieren: Eine Einführung in Google Workspace-Sicherheit und Incident Response
Korstiaan Stam (SANS DFIR Summit 2022)Erkennen bösartiger Akteure in Google Workspace
Invictus IRAutomatisierte forensische Analyse von Google Workspace
Link
MDSeco365-attack-toolkit
Daniel ChronlundMicrosoft 365-Datenexfiltration – Angriff und Verteidigung
Mauricio VelazcomsInvader
RedByte1337GraphSpy
AutorLink
Kuba GretzkyEvilginx2
Cult of CornholioSolenya
Black Hills Information SecurityCredSniper
MandiantReelPhish
Piotr DuszynskiModiishka
AzureADIncidentResponse
Magnet AXIOM Cloud
Metaspike Forensic Email Collector
Metaspike Forensic Email Intelligence
Blue-team-app-Office-365-and-Azure
o365recon
AzureHunter
SOF-ELK
Py365
O365-python-parse
Phoca
KITT-O365-Tool
Microsoft Azure AD Assessment
ROADtools
ALFA
Untitled Goose
Microsoft Extractor Suite
Osprey
Microsoft-Analyzer-Suite
DecipheringUAL
AppTotal
Malicious OAuth App Detections
Link
CISAScubaGear M365 Secure Configuration Baseline Assessment Tool
CISAScubaGoggles GWS Secure Configuration Baseline Assessment Tool
GereniosAADInternals
lieben.nuM365Permissions
Invictus Incident ResponseIncident Response in the Microsoft Cloud training