
EvilMist es una colección de scripts y utilidades diseñados para apoyar las pruebas de penetración en la nube y el red teaming. El kit de herramientas ayuda a identificar configuraciones erróneas, evaluar rutas de escalada de privilegios y simular técnicas de ataque. EvilMist tiene como objetivo optimizar los flujos de trabajo de red team enfocados en la nube y mejorar la postura de seguridad general de las infraestructuras en la nube.
EvilMist es una colección de scripts y utilidades diseñados para apoyar la auditoría de configuración de seguridad en la nube, pruebas de penetración en la nube y red teaming en la nube. El kit de herramientas ayuda a identificar configuraciones incorrectas, evaluar rutas de escalado de privilegios y simular técnicas de ataque. EvilMist tiene como objetivo optimizar los flujos de trabajo de red team centrados en la nube y mejorar la postura de seguridad general de las infraestructuras en la nube.
Herramienta de enumeración y reconocimiento de Azure/Entra ID sin autenticación. Realiza enumeración pasiva/semipasiva utilizando APIs accesibles públicamente y consultas DNS sin requerir tokens de autenticación.
Características principales:
| Versión | Documentación | Archivo |
|---|---|---|
| PowerShell | EntraEnum-PS1.md | scripts/powershell/Invoke-EntraEnum.ps1 |
Herramienta integral de enumeración de usuarios de Azure Entra ID (Azure AD) y evaluación de seguridad, disponible en versiones PowerShell y Python.
Características principales:
/users está bloqueado| Versión | Documentación | Archivo |
|---|---|---|
| PowerShell | EntraRecon-PS1.md | scripts/powershell/Invoke-EntraRecon.ps1 |
| Python | EntraRecon-PY.md | scripts/python/entra_recon.py |
Herramienta de evaluación de seguridad enfocada para identificar usuarios de Azure Entra ID sin autenticación multifactor (MFA) habilitada. Incluye funciones avanzadas para detección de buzones compartidos y análisis de actividad de inicio de sesión.
Características principales:
| Versión | Documentación | Archivo |
|---|---|---|
| PowerShell | EntraMFACheck-PS1.md | scripts/powershell/Invoke-EntraMFACheck.ps1 |
Herramienta integral de análisis de cuentas de invitado para identificar, analizar y evaluar la postura de seguridad de usuarios externos en Azure Entra ID. Esencial para la gobernanza del acceso de invitados y auditorías de seguridad.
Características principales:
| Versión | Documentación | Archivo |
|---|---|---|
| PowerShell | EntraGuestCheck-PS1.md | scripts/powershell/Invoke-EntraGuestCheck.ps1 |
Herramienta integral de evaluación de seguridad para identificar usuarios de Azure Entra ID con acceso a 10 aplicaciones administrativas críticas, incluyendo herramientas de PowerShell, portales de administración, servicios principales de Microsoft 365 y gestión de identidades privilegiadas. Esencial para la gobernanza del acceso privilegiado y la auditoría de herramientas administrativas.