Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
gundog — gundog - caza guiada en Microsoft Defender | Kitploit
Herramientas/GitHubGitHub/jangeisbauer/gundog
Feeds y Agregadores de AmenazasRecopilación de InformaciónInteligencia de AmenazasRespuesta a IncidentesAnálisis de Registros
GitHubjangeisbauer/gundog

gundog

gundog - caza guiada en Microsoft Defender

Ver Repositorio
5368hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

gundog

gundog - cacería guiada basada en PowerShell en Microsoft 365 Defender

Gundog te proporciona cacería guiada en Microsoft 365 Defender. Especialmente (si no únicamente) para Alertas de Correo Electrónico y Puntos Finales por ahora.

alt text

Funcionalidad

Proporcionas un AlertID (que podrías haber recibido mediante notificación por correo electrónico) y gundog cazará la mayor cantidad posible de datos asociados. No te da la flexibilidad de la cacería avanzada como en el portal, pero te dará una visión general rápida y primera de la alerta, todas las entidades asociadas y algo de enriquecimiento.

Toda la cacería que realiza se basa en la marca de tiempo de la alerta – por lo que solo nos importan los eventos poco antes o después de la alerta.

También te proporciona objetos de PowerShell para cada entidad que cazó – como $Network para todo lo que encontró relacionado con esta alerta en la tabla DeviceNetworkEvents de Microsoft 365 Defender.

gundog también incluye otras características que facilitan tu vida:

  • por defecto, solo se muestran los datos más relevantes (así es)
  • te da contexto siempre que sea posible: últimos inicios de sesión de AAD y dirección AAD del usuario
  • las conexiones de red se pueden filtrar automáticamente para mostrar solo las conexiones más relevantes (eliminar conexiones a Office 365, por ejemplo)
  • las conexiones de red se enriquecen con geolocalización (país y ciudad)
  • en la sección de variables puedes ajustar fácilmente la mayoría de los parámetros como el período de tiempo de cacería avanzada de cada consulta
  • Además, busca IOCs en otros servicios como abuse.ch, urlscan.io o ip-api.com. Te pido que solicites sus servicios de pago si los usas comercialmente.

Después de las primeras evaluaciones con gundog, puedes continuar en el portal para profundizar en la madriguera del conejo.

Siéntete libre de extender gundog y enviarme pull requests. Para la mejor experiencia psicodélica, usa el tema Dracula de Windows Terminal con gundog.

Uso rápido

root@kitploit:~
mandatory parameters:

- TenantID
- ClientID
- ClientSecret

Optional parameters:

- forgetIncidents

(Background: the first thing gundog is doing is to query all incidents and alerts from the incident API from the last 30 days. These are 
saved to a global variable. If you restart gundog, it will not query all incidents again, unless you set forgetIncidents to true.)

Requisitos

Registra una nueva aplicación en AAD y otórgale los siguientes permisos: (Cómo registrar una aplicación)

root@kitploit:~
Microsoft Graph

- Directory.Read.All
- IdentityRiskEvent.Read.All
- IdentityRiskyUser.Read.All
- SecurityEvents.Read.All
- User.Read

Microsoft Threat Protection

- AdvancedHunting.ReadAll
- Incident.Read.All

Windows Defender ATP

- AdvancedQuery.Read.All
- Alert.Read.All
- File.Read.All
- Ip.Read.All
- Url.Read.All
- User.Read.All
- Vulnerability.Read.All

Para más información visita: https://emptydc.com/2021/02/25/gundog/

Descargar herramienta