Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
EntraTrace — Herramienta de investigación defensiva que documenta los endpoints de API observables y los user agents de herramientas ofensivas dirigidas a Microsoft Entra ID, apoyando la ingeniería de detección y la respuesta a incidentes. | Kitploit
Herramientas/GitHubGitHub/bert-janp/entratrace
Herramientas DefensivasGestión de IdentidadesRecopilación de InformaciónSeguridad en la NubeInteligencia de AmenazasAutenticaciónRespuesta a IncidentesAnálisis de Registros
GitHubbert-janp/entratrace

EntraTrace

Herramienta de investigación defensiva que documenta los endpoints de API observables y los user agents de herramientas ofensivas dirigidas a Microsoft Entra ID, apoyando la ingeniería de detección y la respuesta a incidentes.

54757hace 2 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
Compartir

EntraTrace

EntraTrace es una herramienta de investigación de seguridad defensiva para documentar e identificar el comportamiento observable de herramientas ofensivas dirigidas a Microsoft Entra ID.

El proyecto construye una base de conocimiento automática en torno a herramientas como AzureHound, AADInternals, O365Enum, PingCastle, y otras, con un enfoque en los artefactos de UserAgent y API que generan.

Estado del proyecto

🚧 Desarrollo temprano

El proyecto está en desarrollo activo. Los datos, la cobertura de herramientas y la funcionalidad evolucionarán con el tiempo.

Las contribuciones, investigaciones, correcciones y análisis adicionales de herramientas son bienvenidos.

¿Qué rastrea?

EntraTrace se centra en información que puede ser útil para los defensores, incluyendo:

  • 🔎 Endpoints de API — Microsoft Graph, Azure AD Graph y otros endpoints de API accedidos por las herramientas
  • 🕵️ User agents — user agents HTTP asociados con herramientas ofensivas
  • 🛡️ Oportunidades de detección — Datos que pueden apoyar la ingeniería de detección, la búsqueda de amenazas y la respuesta a incidentes

El objetivo es hacer que el comportamiento de las herramientas ofensivas sea más fácil de entender para los equipos defensivos y convertirlo en información procesable.

Perfiles de herramientas

ToolUnique APIsUnique API callsUserAgents
aadinternals411018
AzureHound2280
Graphpython311917
GraphRunner46721
GraphSpy2382
MFASweep41711
MicroBurst3780
MSOLSpray110
o365enum112
o365spray112
pingcastle3141
PowerZure3290
ROADtools44347
ropci

¿Por qué?

Las herramientas de seguridad ofensiva se utilizan con frecuencia para evaluar y atacar entornos de identidad. Comprender cómo esas herramientas interactúan con Entra ID puede ayudar a los defensores a identificar su uso, investigar actividad sospechosa y mejorar la cobertura de detección.

EntraTrace tiene como objetivo cerrar la brecha entre la investigación de herramientas ofensivas y las operaciones de seguridad defensiva.

Casos de uso

EntraTrace se puede utilizar para:

  • Crear detecciones para herramientas de seguridad ofensiva conocidas
  • Desarrollar consultas de búsqueda de Microsoft Sentinel / SIEM
  • Investigar actividad sospechosa de Entra ID y Microsoft Graph
  • Identificar herramientas durante la respuesta a incidentes
  • Investigar el comportamiento de herramientas ofensivas de identidad
  • Mejorar la visibilidad defensiva sobre las técnicas de ataque a identidades

Desarrollo asistido por IA

🤖 EntraTrace se desarrolla con la asistencia de IA. La IA se utiliza a lo largo del proceso de desarrollo e investigación, con revisión y validación humana del trabajo resultante.

Despliegue local

El repositorio se actualiza diariamente, pero se admite el despliegue local. Para ejecutar localmente desde la raíz del repositorio con Python. Utilice la salida de ayuda integrada para confirmar las opciones disponibles antes de ejecutarlas.

⚠️ - Ejecutar el script localmente puede provocar alertas de seguridad, ya que los repositorios que contienen herramientas ofensivas se descargan localmente para extraer la información necesaria para crear un perfil.

root@kitploit:~
# Extract API behavior from a repo or refresh all profile entries
python .\Scripts\ExtractToolBehavior.py --all-profiles --output-dir .\Profiles

# Export tool user agents from YAML profiles into a CSV
python .\Scripts\SummarizeUserAgents.py --profiles-dir .\Profiles --output .\Indicator Lists\UserAgents.csv
  • SummarizeUserAgents.py exporta datos de user-agent desde archivos YAML de perfil a un CSV de búsqueda.
  • ExtractToolBehavior.py lee las URL de repositorios desde Profiles\Tools.txt cuando está presente, y de lo contrario recurre a cada repository_url encontrada en los archivos YAML de perfil en el directorio de salida.
  • Ejecute cualquiera de los scripts con -h o --help para ver el conjunto completo de parámetros y el comportamiento.

Contenido relacionado

  • Investigating Microsoft Graph Activity Logs
  • GraphApiAuditEvents: The new Graph API Logs
  • Detect threats using Microsoft Graph activity logs - Part 1 by Fabian Bader
  • Detect threats using Microsoft Graph activity logs - Part 2 by Fabian Bader
  • Detect threats using GraphAPIAuditEvents - Part 3 by Fabian Bader
  • Everything you need to know about the MicrosoftGraphActivityLogs by Invictus IR
  • The Missing Link: AADGraphActivityLogs Finally Arrives by Invictus IR

Licencia

Consulte LICENSE para obtener información sobre la licencia.

Descargar herramienta
3
15
0
Stormspotter340
TeamFiltration3622
TokenSmith280
TokenTactics4816
TokenTacticsV243023