Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PurpleCloud — Una pequeña herramienta para jugar con Azure Identity - Herramienta de creación de laboratorios de Azure y Entra ID. Blog: https://medium.com/@iknowjason/sentinel-for-purple-teaming-183b7df7a2f4 | Kitploit
Herramientas/GitHubGitHub/iknowjason/purplecloud
Seguridad de Infraestructura en la NubePruebas de PenetraciónSeguridad en la NubeGestión de Identidad y Acceso (IAM)Aprendizaje y EducaciónRed TeamingLabs y Práctica
GitHubiknowjason/purplecloud

PurpleCloud

Una pequeña herramienta para jugar con Azure Identity - Herramienta de creación de laboratorios de Azure y Entra ID. Blog: https://medium.com/@iknowjason/sentinel-for-purple-teaming-183b7df7a2f4

Ver Repositorio
651107hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

GitHub release (latest SemVer) PyPI - Python Version GitHub repo size

Documentación

Generador de código Terraform para crear diferentes laboratorios de seguridad en Azure.

Para documentación completa visita: https://www.purplecloud.network

Registro de cambios

10/18/24: Actualizado el Generador de Azure Sentinel (Actualizadas las categorías de registro de AADDiagnostic Setting)

  • En sentinel.py: Se agregaron más categorías para el registro y envío al LAW, incluyendo: NonInteractiveUserSignInLogs, ServicePrincipalSignInLogs, ManagedIdentitySignInLogs. Consulta el siguiente blog que describe esta actualización del código de Sentinel: https://medium.com/@iknowjason/sentinel-for-purple-teaming-183b7df7a2f4

10/16/24: Actualizado el Generador de Azure Sentinel (Actualizados los Roles de Identidad Administrada)

  • En sentinel.py: Se agregaron más rutas de ataque de VM con Identidad Administrada en cada sistema Windows 10. Se agregaron los roles de Propietario, Colaborador de Máquina Virtual, Lector de Key Vault en la identidad asignada por el usuario. En SystemAssigned, se agregaron los roles de Colaborador, Colaborador de Máquina Virtual, Lector de Key Vault.

8/20/24: Actualizado el Generador de Azure Sentinel (Actualización de Ingeniería de Detección: Obtener registros de endpoint y Entra en el mismo LAW)

  • En sentinel.py: ¡Actualizada la instalación automatizada del nuevo Agente de Monitor de Azure (AMA) en dc y todos los endpoints Windows! A partir de ahora, todos los endpoints Windows envían automáticamente registros al Área de Trabajo de Log Analytics / Sentinel. Actualizado el filtro de reglas de detección para Sysmon y registros de eventos de Windows/Seguridad.
  • En sentinel.py: Se agregó una ruta de ataque de VM con Identidad Administrada.
  • En sentinel.py: Se agregó el despliegue automatizado de Terraform para la configuración de diagnóstico para enviar registros de Entra ID al Área de Trabajo de Log Analytics / Sentinel.
  • En sentinel.py: En el Controlador de Dominio, se agregó la instalación de Sysmon y el envío de todos los registros de Sysmon/Seguridad al LAW/Sentinel.
  • En sentinel.py: En el Controlador de Dominio, se eliminó CSE y se simplificó la instalación del bosque de AD a través de PowerShell.
  • En sentinel.py: En todos los Windows: Se agregaron PowerShell Core y servidor OpenSSH, sesiones remotas de PowerShell sobre SSH.
  • En sentinel.py: Se eliminaron Reglas de Detección de Elastic y APT Simulator.

2/18/24: Actualizada la instalación de Atomic Red Team (ART)

  • En sentinel.py, ad.py: Se actualizó la instalación de ART al método más reciente para Invoke-Atomics fácil.
  • En sentinel.py, ad.py: Se corrigió un error de instalación de Reglas de Detección de Elastic.

11/18/22: Actualizados managed_identity.py y aadjoin.py

  • En managed_identity.py, se cambió el tamaño de VM predeterminado a A1v2 para proporcionar un mejor costo.
  • En aadjoin.py, se cambió la contraseña predeterminada de Azure AD para eliminar caracteres especiales.

11/3/22: Se agregaron nuevos generadores de Terraform: ADFS y AADJoin

  • Se agregó un nuevo Generador de Terraform: adfs.py. Este construye un laboratorio de Federación ADFS con un DC.
  • Se agregó un nuevo Generador de Terraform: aadjoin.py. Este construye un laboratorio de Unión a Azure AD con dispositivos administrados Windows 10.
  • Se movieron todos los generadores a subdirectorios separados para una separación más limpia de los recursos y el estado de Terraform, facilidad de uso.
  • Se eliminó el directorio de archivos para plantillas antiguas.
  • Se coloca el msi de AAD Connect en el escritorio del servidor ADFS.
  • Se agrega PurpleSharp para que siempre se descargue en Windows 10 Pro: ad.py, sentinel.py.
  • Se actualizaron los scripts de bootstrap para que siempre expandan el archivo: ad.py, sentinel.py.

9/8/22: Actualizado el generador de identidad administrada para la lista blanca automática de IP fuente.

  • Se corrigió un problema con el nuevo nombre de directorio para Windows 10.
  • Se cambió managed_identity.py para usar la nueva lista blanca automática utilizando el recurso de datos http de ifconfig.me.

9/6/22: Actualizado Azure AD Connect en el Controlador de Dominio.

  • Se incluye msi personalizable de Azure AD Connect en la carpeta files/dc.
  • Se actualiza el MSI de AAD Connect a la versión 2.x.
  • Subida/descarga automática al escritorio del administrador local del DC.

9/2/22: Se agregó soporte para archivos CSV personalizados para cargar tus propios usuarios, grupos y UOs de AD en AD DS.

  • Importa tu propio archivo CSV con --csv file.csv. Debe cumplir con un formato específico descrito en la sección Cómo se construye AD en el DC.
  • Soportado tanto para sentinel.py como para ad.py generadores de código AD DS.

9/1/22: Se eliminaron local-exec y ansible. ¡Archivos personalizables! Actualizados Sysmon y Velociraptor.

  • Se eliminaron las dependencias de local-exec y ansible. Toda la gestión de post-configuración se realiza con user-data y bash/powershell.
  • Se cambiaron todos los archivos en el rango (winlogbeat, sysmon, sysmon-config) para que sean autocontenidos y personalizables para su subida/descarga desde un contenedor de almacenamiento.
  • Se actualizó Sysmon a v14 y la última configuración de Sysmon-Config de SwiftOnSecurity.
  • Se actualizó Velociraptor a v6.5.2.

8/4/22: Actualizado el Laboratorio Sentinel para la construcción de Active Directory + Envío de registros de Sysmon y Seguridad a Sentinel.

Construye un laboratorio de Azure Sentinel con soporte opcional para enviar registros de Sysmon y Seguridad de Windows 10 al Área de Trabajo de Log Analytics de Sentinel. Opcionalmente construye Active Directory con Unión a Dominio.

8/2/22: Se agregó un nuevo Generador de Terraform: Aplicación de Phishing

Puedes crear rápidamente una aplicación multiinquilino de Azure AD para usar en simulaciones de phishing por consentimiento de aplicaciones. Construye automáticamente permisos típicos de consentimiento de API, como lectura de correos electrónicos y archivos, pero se puede personalizar para cualquier permiso soportado que necesites.

7/18/22: Se agregaron tres nuevos Generadores de Terraform: Azure Sentinel, Azure Storage, Azure Managed Identity

Crea tres nuevos laboratorios de seguridad para diferentes casos de uso. Puedes crear rápidamente un laboratorio de seguridad de Azure Sentinel, una cuenta de almacenamiento de Azure con recursos compartidos de archivos, contenedores, blobs y archivos de muestra. Esto también incluye un Azure Key Vault con recursos. O crea un laboratorio de seguridad de identidad administrada de Azure para operaciones ofensivas y defensores de red. Consulta la documentación completa para más detalles.

5/13/22: Se agregó soporte opcional para primitivas de ataque de abuso de Service Principal

Se agregó soporte para agregar dinámicamente algunas primitivas de ataque de abuso de Service Principal. Esto incluye agregar dinámicamente un Administrador de Aplicaciones a un usuario aleatorio de Azure AD (-aa), un administrador de rol con privilegios a un SP de aplicación aleatorio (-pra), así como un objetivo de rol de administrador Global a un SP de aplicación aleatorio (-ga). Consulta los ejemplos de uso de azure_ad.py a continuación para más información. También agregamos scripts de ataque para el escenario de abuso de Service Principal en el directorio attack_scripts.

2/14/22: Actualizaciones del Día de San Valentín: Generador de Terraform en Python

¡PurpleCloud ha cambiado! Presentamos un generador de Terraform usando Python. En lugar de ofrecer plantillas de Terraform que deben editarse manualmente, el punto de partida es un generador de Terraform en Python. Los scripts de Python crearán tus propios archivos de Terraform personalizados basados en la entrada del usuario. Los archivos de plantilla de Terraform se han movido al archivo.

Descargar herramienta