Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Awesome-BEC — Repositorio de información de ataque y defensa para investigaciones de Business Email Compromise | Kitploit
Herramientas/GitHubGitHub/randomaccess3/awesome-bec
Herramientas de PhishingForensia DigitalSeguridad en la NubeInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Aprendizaje y EducaciónRed TeamingRespuesta a IncidentesRecursos CuradosSeguridad de Correo Electrónico
GitHubrandomaccess3/awesome-bec
27833hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Awesome-BEC

Repositorio de información de ataque y defensa para investigaciones de Business Email Compromise

Ver Repositorio

Awesome-BEC

Repositorio de información de ataque y defensa para investigaciones de Business Email Compromise

Office365/AzureAD

  • ATT&CK O365
  • ATT&CK Azure
  • Microsoft Azure Threat Research Matrix
  • Microsoft 365 Licensing
  • Microsoft Portals
  • Azure App IDs
  • Microsoft First Party App IDs & Graph Permissions
  • Well-known Microsoft Client IDs

Investigación de ataque/defensa

AutorEnlace
Lina LauBackdoor en Office 365 y Active Directory - Golden SAML
Lina LauAtaques a Office365: Evadiendo MFA, logrando persistencia y más - Parte I
Lina LauAtaques a Azure AD y M365: Pwneando la nube, PTA Skeleton Keys y más - PARTE II
Mike Felch y Steve BoroshMétodos socialmente aceptables para entrar por la puerta principal
MandiantEstrategias de remediación y endurecimiento para Microsoft 365 para defenderse de UNC2452
Andy Robbins de SpecterOpsEscalada de privilegios en Azure mediante el abuso de service principals
Emilian Cebuc y Christian Philipov de F-Secure¿Alguien ha visto al principal?
nyxgeek de TrustedSecCreando una aplicación OAuth2 maliciosa en Azure AD
Lina LauCómo backdoor aplicaciones de Azure y abusar de los service principals
Lina LauCómo detectar backdoors de Azure Active Directory: Federación de identidades
Doug Bienstock de MandiantPwnAuth
Steve Borosh de Black Hills Information SecucirtySuplantando Microsoft 365 como si fuera 1995

Investigación

Guía de configuración segura

AutorEnlace
NCSC IrelandMarco de configuración segura de Office 365
CISARecomendaciones de seguridad de Microsoft Office 365

Conjuntos de datos

DescripciónAutorEnlace
Un conjunto de datos que contiene registros de auditoría unificados de Office 365 para investigación y detección de seguridad.Invictus IRO365 Dataset
Actividad simulada dentro de la plataforma Microsoft 365 exportada mediante Microsoft Extractor Suite

Google Workspace

ATT&CK Google Workspace

Investigación

Conjuntos de datos

DescripciónAutorEnlace
Un conjunto de datos que contiene registros de Google Workspace para investigación y detección de seguridad.Invictus Incident ResponseGWS Dataset

Herramientas

Herramientas de emulación de adversarios

Kits de phishing

Herramientas de investigación|Description|Author|Link|

|-|-|-| |Automatiza la evaluación de seguridad de entornos de Microsoft Office 365 |Soteria Security|365Inspect| |Un conjunto de funciones que permiten al analista de DFIR recopilar registros relevantes para investigaciones de compromiso de correo electrónico empresarial de Office 365 y Azure | ANSSI-FR | DFIR-O365RC| | Consulta configuraciones en el inquilino de Azure AD/O365 que pueden arrojar luz sobre permisos y ajustes de configuración difíciles de encontrar, con el fin de ayudar a las organizaciones a asegurar estos entornos | CrowdStrike|CrowdStrike Reporting Tool for Azure (CRT)| |Aviary es un nuevo panel que CISA y sus socios desarrollaron para ayudar a visualizar y analizar los resultados de su herramienta de detección Sparrow publicada en diciembre de 2020|CISA|Aviary/SPARROW |El objetivo de la herramienta Hawk es ser una herramienta liderada por la comunidad y proporcionar a los profesionales de soporte de seguridad las herramientas que necesitan para recopilar datos de O365 y Azure de forma rápida y sencilla.|T0pCyber|Hawk |Este repositorio contiene un módulo de PowerShell para detectar artefactos que pueden ser indicadores de UNC2452 y de la actividad de otros actores de amenazas.|Mandiant|Mandiant AzureAD Investigator| |Este proyecto tiene como objetivo facilitar las pruebas y la adquisición de datos de actividad de bajo volumen desde la API de actividad de administración de Office 365.|Glen Scales|O365 InvestigationTooling| |MIA permite extraer sesiones, MessageID(s) y encontrar correos electrónicos pertenecientes a los MessageID(s)|PwC IR|MIA-MailItemsAccessed| |Este script permite extraer datos de registro de un entorno de Office365.|JoeyRentenaar|Office 365 Extractor| |Invoke-AZExplorer es un conjunto de funciones que recuperan datos vitales de un entorno de Azure y 0365 utilizados para el análisis de intrusiones.|Fernando Tomlinson|Invoke-AZExplorer| |Este script procesará los registros de auditoría del Centro de protección de Microsoft Office365 en un formato utilizable para permitir un filtrado eficiente y pivotar sobre los eventos de interés.|Ian Day|o365AuditParser |Módulo de PowerShell DART AzureAD IR|Microsoft DART| |Magnet AXIOM Cloud|Magnet Forensics| |Metaspike Forensic Email Collector|Metaspike| |Metaspike Forensic Email Intelligence|Metaspike| |Esta aplicación [Splunk] contiene más de 20 búsquedas únicas que le ayudarán a identificar actividad sospechosa en su entorno de Office 365 y Azure.|Invictus IR| |Script para recuperar información a través de O365 y AzureAD con una credencial válida|nyxgeek| |Un módulo de PowerShell para ejecutar playbooks de caza de amenazas sobre datos de Azure y O365 con fines de informática forense en la nube.|Darkquasar| |SOF-ELK® es una plataforma de «análisis de big data» centrada en las necesidades típicas de los investigadores/analistas forenses informáticos y del personal de operaciones de seguridad de la información.|Phil Hagen at SANS| |Una colección de scripts para encontrar amenazas en Office365|Martin Rothe| |Análisis del registro de auditoría unificado de O365 con Python|Koen Van Impe| |Identificación de kits de herramientas de páginas de phishing|Brian Kondracki, Babak Amin Azad, Oleksii Starov y Nick Nikiforakis| |Una herramienta de investigación de compromiso de correo electrónico empresarial O365 de PowerShell de código abierto|intrepidtechie| |Herramientas para evaluar el estado y la configuración de un inquilino de Azure AD|Microsoft| |ROADtools es un framework para interactuar con Azure AD|Dirk-jan| |Análisis forense automatizado de registros de auditoría para Google Workspace|Invictus IR| |Herramienta que ayuda a la caza de amenazas y la respuesta a incidentes en entornos de Azure, Azure Active Directory y Microsoft 365|CISA| |Módulo de PowerShell para recopilar registros y reglas de M365|Invictus IR| |Un fork del módulo de PowerShell Hawk que añade funciones adicionales de recopilación de datos y elimina módulos y comandos obsoletos.|Syne0| |Una colección de scripts de PowerShell para analizar datos de Microsoft 365 y Microsoft Entra ID|LETHAL-FORENSICS| |Un repositorio para ayudar a descifrar el registro de auditoría unificado de Microsoft 365 desde una perspectiva DFIR|PuravsPoint| |Analiza la postura, los permisos y el comportamiento de las aplicaciones OAuth para detectar aplicaciones potencialmente dañinas|AppTotal|| |Reglas de detección para identificar aplicaciones OAuth maliciosas en M365|randomaccess3||

Herramientas de evaluación

Author

Análisis de correo electrónico

Investigación

AuthorLink
LetsDefendPhishing Email Analysis Resources

Herramientas

DescriptionAuthorLink
Escáner de URL e inteligencia de amenazas para URL maliciosasURLScanurlscan.io

Formación

Author/sLink
SANSFOR509: Enterprise Cloud Forensics and Incident Response
XintraAttacking and Defending Azure & M365
Descargar herramienta
AvertiumAtaques MITM - Evilproxy y Evilginx
Aon Cyber LabsEvadiendo MFA: Una mirada forense al kit de phishing Evilginx2
Sofia MarinSerie de respuesta a incidentes: Capítulo #1 Phishing y robo de cookies con Evilginx.
Sofia MarinSerie de respuesta a incidentes: Capítulo #3 El impacto y el robo de suscripciones como exfiltración
Anish BogatiEngañados por la confianza: Cómo se abusa de OAuth y los flujos de código de dispositivo
AutorEnlace
Devon Ackerman (SANS DFIR Summit 2018)Una metodología planificada para una RI forense sólida en Office 365
Matt BromileyBusiness Email Compromise; Office 365, dando sentido a todo el ruido
PWC IRGuía de Business Email Compromise
Korstiann Stam (SANS DFIR Summit 2021)Un enfoque holístico para defender los ataques de Business Email Compromise (BEC)
M365 InternalsTodo sobre service principals, aplicaciones y permisos de API
M365 InternalsLo que aprendí tras un año de forensia en la nube en Azure AD
M365 InternalsRespuesta a incidentes en un entorno de nube de Microsoft
M365 InternalsSerie de respuesta a incidentes: Revisión de datos en Azure AD para investigación
M365 InternalsSerie de respuesta a incidentes: Recopilación y análisis de registros en Azure AD
MicrosoftCómo funcionan la investigación y la respuesta automatizadas en Microsoft Defender para Office 365
MicrosoftPlaybooks de respuesta a incidentes
Brendan MccreeshCoincidencia del MachineID de O365 con el MachineGUID de un equipo
BushidoTokenServicios legítimos abusados
Dave Herrald y Ryan Kovar (SANS CTI Summit 2019)Cómo usar y crear inteligencia de amenazas en un mundo de Office 365
Mangatas TondangLlamando a la puerta de la nube: Caza de amenazas impulsada por los informes de Azure AD y Azula
Mathieu SaulnierIRP Phishing
CrypsisAsegurando O365 con PowerShell
AonMicrosoft 365: Identificando el acceso al buzón
Will OramRespondiendo a ataques sofisticados contra Microsoft 365 y Azure AD
Frankie Li, Ken Ma y Eric Leung de Dragon Advance Tech ConsultingPlaybook de forensia de Microsoft 365
Christopher Romano y Vaishnav Murthy de CrowdstrikeNublado con probabilidad de sincronización de buzón poco clara: Los servicios de CrowdStrike identifican inconsistencias de registro en Microsoft 365
Megan Roddie de SANSPóster de forensia en la nube empresarial y respuesta a incidentes
Thirumalai Natarajan Muthiah y Anurag Khanna (SANS DFIR Summit 2022)Caza de amenazas en entornos Microsoft 365
Josh Lemon y Megan Roddie (SANS DFIR Summit 2022)Recopilación y preservación de evidencia DFIR para la nube
MicrosoftVerificación de aplicaciones de Microsoft de primera parte en los informes de inicio de sesión
Douglas Bienstock de MandiantNo puedes auditarme: APT29 continúa atacando Microsoft 365
Lina LauCómo detectar el robo de tokens de acceso OAuth en Azure
Michel De Crevoisier de Red CanaryPensando en el futuro: Cómo los adversarios abusan de las reglas de correo de Office 365
Emily Parrish de MicrosoftArtefactos forenses en Office 365 y dónde encontrarlos
Justin Schoenfeld y Zach Diehl de Red CanaryCobertura en la nube: Detección de un ataque de desvío de nómina por correo electrónico
CrowdStrikeEl pájaro madrugador atrapa el agujero de gusano: Observaciones de la campaña StellarParticle
AonSCL -1: El lado peligroso de los remitentes seguros
Jon HencinskiSiete formas de detectar un compromiso de correo electrónico empresarial en Office 365
Emily Parrish de MicrosoftBuena caza de UAL
Invictus Incident ResponeDominando las reglas de reenvío de correo en Microsoft 365
Microsoft Threat IntelligenceDEV-1101 habilita campañas AiTM de gran volumen con un kit de phishing de código abierto
Red CanaryInvestigando la autenticación heredada: El curioso caso de "BAV2ROPC"
Dray Agha de HuntressCaza de amenazas para Business Email Compromise mediante user agents
Fabian BaderEntraID-ErrorCodes
Patterson Cake de Black Hills Information SecurityDomando el UAL de M365 con PowerShell y SOF-ELK (Parte 1 de 3)
Patterson Cake de Black Hills Information SecurityDomando el UAL de M365 con PowerShell y SOF-ELK (Parte 2 de 3)
MicrosoftLas nuevas guías de respuesta a incidentes de Microsoft ayudan a los equipos de seguridad a analizar actividades sospechosas
Mauricio Velazco de SplunkCazando invasores de M365: Guía del equipo azul para vectores de acceso inicial
HuntressViajeros del tiempo atrapados: Cómo detectar viajes imposibles
Invictus IRInmersión profunda: Análisis forense de eM Client
cyberdomInvestigación en la nube de Microsoft 365 mediante el registro de auditoría unificado: Perspectivas y consejos
KrollAplicaciones empresariales en M365 para exfiltrar datos
securityauraRegistro de auditoría unificado de Microsoft (UAL) - Lo que aprendes por las malas
CISAPlaybook de implementación de Microsoft Expanded Cloud Logs
blueteam0ps
det-eng-samples
DescripciónAutorEnlace
Megan Roddie (SANS DFIR Summit 2021)Automatizando la respuesta a incidentes de Google Workspace
Megan Roddie (BSides SATX)Forensia digital y respuesta a incidentes de GSuite
Splunk Threat Research TeamInvestigando ataques de phishing de GSuite con Splunk
Arman Gungor de MetaspikeInvestigando el estado de lectura de mensajes en Gmail y Google Workspace
Arman Gungor de MetaspikeRegistros de historial de Gmail en investigaciones forenses de correo electrónico
Arman Gungor de MetaspikeGoogle Takeout y Vault en la forensia de correo electrónico
Megan Roddie de SANSPrevenir, detectar, responder: Una introducción a la seguridad y la respuesta a incidentes de Google Workspace
Korstiaan Stam (SANS DFIR Summit 2022)Detectando actores maliciosos en Google Workspace
Invictus IRAnálisis forense automatizado de Google Workspace
Autor
Enlace
MDSeco365-attack-toolkit
Daniel ChronlundExfiltración de datos de Microsoft 365 – Atacar y defender
Mauricio VelazcomsInvader
RedByte1337GraphSpy
AutorEnlace
Kuba GretzkyEvilginx2
Cult of CornholioSolenya
Black Hills Information SecurityCredSniper
MandiantReelPhish
Piotr DuszynskiModiishka
AzureADIncidentResponse
Magnet AXIOM Cloud
Metaspike Forensic Email Collector
Metaspike Forensic Email Intelligence
Blue-team-app-Office-365-and-Azure
o365recon
AzureHunter
SOF-ELK
Py365
O365-python-parse
Phoca
KITT-O365-Tool
Microsoft Azure AD Assessment
ROADtools
ALFA
Untitled Goose
Microsoft Extractor Suite
Osprey
Microsoft-Analyzer-Suite
DecipheringUAL
AppTotal
Malicious OAuth App Detections
Link
CISAScubaGear M365 Secure Configuration Baseline Assessment Tool
CISAScubaGoggles GWS Secure Configuration Baseline Assessment Tool
GereniosAADInternals
lieben.nuM365Permissions
Invictus Incident ResponseIncident Response in the Microsoft Cloud training