Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Awesome-BEC — Repository mit Angriffs- und Verteidigungsinformationen für Business-Email-Compromise-Untersuchungen | Kitploit
Tools/GitHubGitHub/randomaccess3/awesome-bec
Phishing-ToolsDigitale ForensikCloud-SicherheitBedrohungsanalyseIdentitäts- & Zugriffsmanagement (IAM)Lernen & BildungRed TeamingIncident ResponseKuratierte RessourcenE-Mail-Sicherheit
GitHubrandomaccess3/awesome-bec
2783328vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Awesome-BEC

Repository mit Angriffs- und Verteidigungsinformationen für Business-Email-Compromise-Untersuchungen

Repository anzeigen

Awesome-BEC

Repository mit Angriffs- und Verteidigungsinformationen für Untersuchungen zu Business Email Compromise

Office365/AzureAD

  • ATT&CK O365
  • ATT&CK Azure
  • Microsoft Azure Threat Research Matrix
  • Microsoft 365-Lizenzierung
  • Microsoft-Portale
  • Azure-App-IDs
  • Microsoft First-Party-App-IDs & Graph-Berechtigungen
  • Bekannte Microsoft-Client-IDs

Angriffs-/Verteidigungsforschung

AutorLink
Lina LauBackdoor in Office 365 und Active Directory – Golden SAML
Lina LauOffice365-Angriffe: Umgehung von MFA, Erlangung von Persistenz und mehr – Teil I
Lina LauAngriffe auf Azure AD und M365: Die Cloud kapern, PTA-Skeleton-Keys und mehr – Teil II
Mike Felch und Steve BoroshSozialverträgliche Methoden, um durch die Vordertür zu gehen
MandiantStrategien zur Behebung und Härtung für Microsoft 365 zur Verteidigung gegen UNC2452
Andy Robbins bei SpecterOpsAzure-Privilegieneskalation durch Missbrauch von Service-Principals
Emilian Cebuc & Christian Philipov bei F-SecureHat jemand den Prinzipal gesehen?
nyxgeek bei TrustedSecErstellen einer bösartigen Azure AD OAuth2-Anwendung
Lina LauSo bauen Sie Hintertüren in Azure-Anwendungen ein und missbrauchen Service-Principals
Lina LauSo erkennen Sie Azure Active Directory-Hintertüren: Identitätsverbund
Doug Bienstock bei MandiantPwnAuth
Steve Borosh bei Black Hills Information SecucirtyMicrosoft 365 spoofen wie 1995
AvertiumMITM-Angriffe – Evilproxy und Evilginx
Aon Cyber LabsUmgehung von MFA: Ein forensischer Blick auf das Evilginx2-Phishing-Kit
Sofia MarinIncident-Response-Serie: Kapitel #1 Phishing und mit Evilginx gestohlener Cookie.
Sofia MarinIncident-Response-Serie: Kapitel #3 Auswirkungen und Abonnementdiebstahl als Exfiltration
Anish BogatiDurch Vertrauen getäuscht: Wie OAuth- und Gerätecode-Flows missbraucht werden

Forschung für Untersuchungen

Tool herunterladen