Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
EvilMist — EvilMist es una colección de scripts y utilidades diseñados para apoyar las pruebas de penetración en la nube y el red teaming. El kit de herramientas ayuda a identificar configuraciones erróneas, evaluar rutas de escalada de privilegios y simular técnicas de ataque. EvilMist tiene como objetivo optimizar los flujos de trabajo de red team enfocados en la nube y mejorar la postura de seguridad general de las infraestructuras en la nube. | Kitploit
Herramientas/GitHubGitHub/logisek/evilmist
Escalada de PrivilegiosReconocimientoAnálisis de VulnerabilidadesRecopilación de InformaciónPruebas de PenetraciónSeguridad en la NubeGestión de Identidad y Acceso (IAM)AutenticaciónMala ConfiguraciónRed Teaming
GitHub
1612219hace 7 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

EvilMist es una colección de scripts y utilidades diseñados para apoyar las pruebas de penetración en la nube y el red teaming. El kit de herramientas ayuda a identificar configuraciones erróneas, evaluar rutas de escalada de privilegios y simular técnicas de ataque. EvilMist tiene como objetivo optimizar los flujos de trabajo de red team enfocados en la nube y mejorar la postura de seguridad general de las infraestructuras en la nube.

logisek/evilmist

EvilMist

Ver Repositorio
Compartir
Logo de EvilMist

EvilMist

EvilMist es una colección de scripts y utilidades diseñados para apoyar la auditoría de configuración de seguridad en la nube, pruebas de penetración en la nube y red teaming en la nube. El kit de herramientas ayuda a identificar configuraciones incorrectas, evaluar rutas de escalado de privilegios y simular técnicas de ataque. EvilMist tiene como objetivo optimizar los flujos de trabajo de red team centrados en la nube y mejorar la postura de seguridad general de las infraestructuras en la nube.


Herramientas

Enumeración de Entra ID sin autenticación

Herramienta de enumeración y reconocimiento de Azure/Entra ID sin autenticación. Realiza enumeración pasiva/semipasiva utilizando APIs accesibles públicamente y consultas DNS sin requerir tokens de autenticación.

Características principales:

  • No requiere autenticación - Funciona sin tokens ni credenciales de Azure
  • Descubrimiento de tenant - Obtener ID, nombre y región del tenant a través de azmap.dev y configuración OpenID
  • Análisis de dominio de realm - Identificar autenticación administrada vs federada
  • Verificación de existencia de usuarios - Verificar direcciones de correo electrónico a través de la API GetCredentialType
  • Reconocimiento DNS - Enumerar registros MX, SPF, TXT, CNAME, SRV, Autodiscover
  • Escaneo de puertos - Verificar puertos comunes de Azure (HTTPS, LDAP, Kerberos, RDP)
  • Modo sigiloso - Retrasos y jitter configurables para evitar limitación de velocidad
  • Opciones de exportación - Formatos de exportación JSON y CSV
VersiónDocumentaciónArchivo
PowerShellEntraEnum-PS1.mdscripts/powershell/Invoke-EntraEnum.ps1

Enumerate-EntraUsers

Herramienta integral de enumeración de usuarios de Azure Entra ID (Azure AD) y evaluación de seguridad, disponible en versiones PowerShell y Python.

Características principales:

  • Más de 15 métodos de enumeración de usuarios - Funciona incluso cuando el acceso directo a /users está bloqueado
  • Evaluación de seguridad - Estado de MFA, roles privilegiados, cuentas obsoletas, usuarios invitados
  • Superficie de ataque de credenciales - Análisis de SSPR, autenticación heredada, contraseñas de aplicaciones
  • Análisis de acceso condicional - Enumeración de políticas y detección de brechas
  • Enumeración de dispositivos e Intune - Dispositivos administrados, políticas de cumplimiento
  • Análisis de rutas de ataque - Rutas de escalado de privilegios y movimiento lateral
  • Power Platform - Enumeración de Power Apps y Power Automate flows
  • Opciones de exportación - JSON para BloodHound/AzureHound, informes HTML, CSV/JSON
  • Modo sigiloso - Retrasos y jitter configurables para evitar detección
VersiónDocumentaciónArchivo
PowerShellEntraRecon-PS1.mdscripts/powershell/Invoke-EntraRecon.ps1
PythonEntraRecon-PY.mdscripts/python/entra_recon.py

Verificación de seguridad MFA

Herramienta de evaluación de seguridad enfocada para identificar usuarios de Azure Entra ID sin autenticación multifactor (MFA) habilitada. Incluye funciones avanzadas para detección de buzones compartidos y análisis de actividad de inicio de sesión.

Características principales:

  • Detección de MFA - Identifica usuarios sin métodos de autenticación sólidos
  • Seguimiento del último inicio de sesión - Muestra fecha/hora de último inicio de sesión y patrones de actividad
  • Detección de buzones compartidos - Identifica y filtra automáticamente cuentas de buzón compartido
  • Verificación de capacidad de inicio de sesión - Determina si las cuentas pueden autenticarse realmente
  • Evaluación de riesgos - Categoriza usuarios por nivel de riesgo (ALTO/MEDIO/BAJO)
  • Análisis de actividad - Estadísticas de inicio de sesión, desglose por departamento, cuentas obsoletas
  • Vista de matriz - Formato de tabla compacto para escaneo visual rápido
  • Opciones de exportación - CSV/JSON con detalles completos de usuarios
  • Modo sigiloso - Retrasos y jitter configurables para evitar detección
VersiónDocumentaciónArchivo
PowerShellEntraMFACheck-PS1.mdscripts/powershell/Invoke-EntraMFACheck.ps1

Enumeración de cuentas de invitado

Herramienta integral de análisis de cuentas de invitado para identificar, analizar y evaluar la postura de seguridad de usuarios externos en Azure Entra ID. Esencial para la gobernanza del acceso de invitados y auditorías de seguridad.

Características principales:

  • Descubrimiento de cuentas de invitado - Enumerar todos los usuarios invitados en el tenant
  • Detección de estado de MFA - Identificar invitados sin autenticación multifactor
  • Seguimiento del último inicio de sesión - Muestra fecha/hora de inicio de sesión y patrones de actividad de invitados
  • Extracción de dominio de invitado - Identifica las organizaciones de origen de los usuarios invitados
  • Seguimiento del estado de invitación - Muestra invitaciones aceptadas, pendientes o caducadas
  • Evaluación de riesgos - Categoriza invitados por nivel de riesgo (ALTO/MEDIO/BAJO)
  • Análisis de actividad - Estadísticas de inicio de sesión, cuentas obsoletas, invitaciones no utilizadas
  • Vista de matriz - Formato de tabla compacto para escaneo visual rápido
  • Opciones de filtrado - Mostrar solo invitados sin MFA o incluir cuentas deshabilitadas
  • Opciones de exportación - CSV/JSON con detalles completos de invitados
  • Modo sigiloso - Retrasos y jitter configurables para evitar detección
VersiónDocumentaciónArchivo
PowerShellEntraGuestCheck-PS1.mdscripts/powershell/Invoke-EntraGuestCheck.ps1

Verificación de acceso administrativo crítico

Herramienta integral de evaluación de seguridad para identificar usuarios de Azure Entra ID con acceso a 10 aplicaciones administrativas críticas, incluyendo herramientas de PowerShell, portales de administración, servicios principales de Microsoft 365 y gestión de identidades privilegiadas. Esencial para la gobernanza del acceso privilegiado y la auditoría de herramientas administrativas.

Descargar herramienta