Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
reportly — AzureAD/EntraID-Benutzeraktivitätsmelder für Blue Teams. Geben Sie einen verdächtigen Benutzer und einen Zeitrahmen ein, um einen detaillierten Bericht über Benutzerinformationen, Aktionen und Anmeldeprotokolle zu erhalten, um die Untersuchung von Cloud-Vorfällen zu unterstützen. | Kitploit
Tools/GitHubGitHub/sap8899/reportly
InformationsbeschaffungCloud-SicherheitIdentitäts- & Zugriffsmanagement (IAM)Incident ResponseLog-Analyse
GitHubsap8899/reportly

reportly

AzureAD/EntraID-Benutzeraktivitätsmelder für Blue Teams. Geben Sie einen verdächtigen Benutzer und einen Zeitrahmen ein, um einen detaillierten Bericht über Benutzerinformationen, Aktionen und Anmeldeprotokolle zu erhalten, um die Untersuchung von Cloud-Vorfällen zu unterstützen.

Repository anzeigen
96121vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Logo

Reportly ist ein Tool für Benutzeraktivitätsberichte von EntraID.

Über das Tool

Dieses Tool hilft Blue Teams während eines Cloud-Vorfalls. Beim Ausführen des Tools gibt der Forscher einen verdächtigen Benutzer und einen Zeitraum ein und erhält einen Bericht mit den folgenden Details:

  1. Informationen über den Benutzer
  2. Aktionen, die vom Benutzer durchgeführt wurden
  3. Aktionen, die am Benutzer durchgeführt wurden
  4. Benutzeranmeldungen und Fehlerprotokolle

Verwendung

Beim Ausführen des Tools wird ein Link zur Authentifizierung und ein Gerätecode angezeigt. Folgen Sie dem Link und geben Sie den Code ein, um sich zu authentifizieren. Bild

Geben Sie den Benutzerprinzipalnamen (UPN) eines verdächtigen Benutzers ein.
Geben Sie Start- und Endzeiten im folgenden Format ein: 2022-11-16
Ich empfehle einen Zeitraum von nicht länger als einer Woche.

Wenn der Bericht fertig ist, gibt das Tool "Your report is ready!" aus. Die Berichte werden standardmäßig im Verzeichnis der ausführbaren Datei erstellt.

Ein Beispielbericht "report_example.html" ist beigefügt.

Installation

Um das Tool nutzen zu können, benötigen Sie eine EntraID-Anwendung mit den folgenden delegierten Microsoft Graph API-Berechtigungen:

  • AuditLog.Read.All
  • GroupMember.Read.All
  • RoleManagement.Read.Directory
  • User.Read
  • User.Read.All

    Vergessen Sie nicht, die Administratorzustimmung zu erteilen Bild

Um eine Anwendung zu erstellen, gehen Sie zum Tab "App-Registrierungen" und wählen Sie die Option "Neue Registrierung".

Bild


Stellen Sie außerdem beim Erstellen der Anwendung sicher, dass Sie die folgende Option auf "Ja" setzen: Bild

  • Sie finden diese Eigenschaft unter dem Tab "Authentifizierung" der Anwendung.


Fügen Sie der Anwendung einen Geheimniswert (Secret) hinzu. Bild

  • Gehen Sie zu "Zertifikate & Geheimnisse"
  • Fügen Sie ein Geheimnis hinzu
  • Kopieren Sie das Geheimnis sofort in die Konfigurationsdatei (nachdem Sie es einmal gesehen haben, verschwindet es)

Nachdem Sie die Anwendung erstellt haben, müssen Sie die Datei config.cfg ausfüllen:
clientId = Anwendungs-ID
clientSecret = Anwendungsgeheimnis
tenantId = Mandanten-ID

Tool herunterladen