Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Awesome-BEC — Repositorio de información de ataque y defensa para investigaciones de Business Email Compromise | Kitploit
Herramientas/GitHubGitHub/randomaccess3/awesome-bec
Herramientas de PhishingForensia DigitalSeguridad en la NubeInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Aprendizaje y EducaciónRed TeamingRespuesta a IncidentesRecursos CuradosSeguridad de Correo Electrónico
GitHub
2783324hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
randomaccess3/awesome-bec

Awesome-BEC

Repositorio de información de ataque y defensa para investigaciones de Business Email Compromise

Ver Repositorio

Awesome-BEC

Repositorio de información de ataque y defensa para investigaciones de Business Email Compromise

Office365/AzureAD

  • ATT&CK O365
  • ATT&CK Azure
  • Microsoft Azure Threat Research Matrix
  • Microsoft 365 Licensing
  • Microsoft Portals
  • Azure App IDs
  • Microsoft First Party App IDs & Graph Permissions
  • Well-known Microsoft Client IDs

Investigación de ataque/defensa

AutorEnlace
Lina LauBackdoor en Office 365 y Active Directory - Golden SAML
Lina LauAtaques a Office365: Evadiendo MFA, logrando persistencia y más - Parte I
Lina LauAtaques a Azure AD y M365: Pwneando la nube, PTA Skeleton Keys y más - PARTE II
Mike Felch y Steve BoroshMétodos socialmente aceptables para entrar por la puerta principal
MandiantEstrategias de remediación y endurecimiento para Microsoft 365 para defenderse de UNC2452
Andy Robbins de SpecterOpsEscalada de privilegios en Azure mediante el abuso de service principals
Emilian Cebuc y Christian Philipov de F-Secure¿Alguien ha visto al principal?
nyxgeek de TrustedSecCreando una aplicación OAuth2 maliciosa en Azure AD
Lina LauCómo backdoor aplicaciones de Azure y abusar de los service principals
Lina LauCómo detectar backdoors de Azure Active Directory: Federación de identidades
Doug Bienstock de MandiantPwnAuth
Steve Borosh de Black Hills Information SecucirtySuplantando Microsoft 365 como si fuera 1995
AvertiumAtaques MITM - Evilproxy y Evilginx
Aon Cyber LabsEvadiendo MFA: Una mirada forense al kit de phishing Evilginx2
Sofia MarinSerie de respuesta a incidentes: Capítulo #1 Phishing y robo de cookies con Evilginx.
Sofia MarinSerie de respuesta a incidentes: Capítulo #3 El impacto y el robo de suscripciones como exfiltración
Anish BogatiEngañados por la confianza: Cómo se abusa de OAuth y los flujos de código de dispositivo

Investigación

Descargar herramienta