Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
EntraTrace — Outil de recherche défensive qui documente les points de terminaison API observables et les user agents des outils offensifs ciblant Microsoft Entra ID, prenant en charge l'ingénierie de détection et la réponse aux incidents. | Kitploit
Outils/GitHubGitHub/bert-janp/entratrace
Outils DéfensifsGestion des IdentitésCollecte d'InformationsSécurité CloudRenseignement sur les MenacesAuthentificationRéponse aux IncidentsAnalyse de Journaux
GitHubbert-janp/entratrace

EntraTrace

Outil de recherche défensive qui documente les points de terminaison API observables et les user agents des outils offensifs ciblant Microsoft Entra ID, prenant en charge l'ingénierie de détection et la réponse aux incidents.

54746il y a 2 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
Partager

EntraTrace

EntraTrace est un outil de recherche en sécurité défensive destiné à documenter et à identifier le comportement observable des outils offensifs ciblant Microsoft Entra ID.

Le projet construit une base de connaissances automatique autour d'outils tels que AzureHound, AADInternals, O365Enum, PingCastle, et d'autres, en se concentrant sur les artefacts UserAgent et API qu'ils génèrent.

État du projet

🚧 Développement précoce

Le projet est en cours de développement actif. Les données, la couverture des outils et les fonctionnalités évolueront au fil du temps.

Les contributions, recherches, corrections et analyses supplémentaires d'outils sont les bienvenues.

Que suit-il ?

EntraTrace se concentre sur les informations qui peuvent être utiles aux défenseurs, notamment :

  • 🔎 Points de terminaison API — Microsoft Graph, Azure AD Graph et autres points de terminaison API accédés par les outils
  • 🕵️ User agents — agents utilisateurs HTTP associés aux outils offensifs
  • 🛡️ Opportunités de détection — données pouvant soutenir l'ingénierie de détection, la chasse et la réponse aux incidents

L'objectif est de rendre le comportement des outils offensifs plus facile à comprendre pour les équipes défensives et de le transformer en informations exploitables.

Profils d'outils

OutilAPI uniquesAppels API uniquesUserAgents
aadinternals411018
AzureHound2280
Graphpython311917
GraphRunner46721
GraphSpy2382
MFASweep41711
MicroBurst3780
MSOLSpray110
o365enum112
o365spray112
pingcastle3141
PowerZure3290
ROADtools44347
ropci

Pourquoi ?

Les outils de sécurité offensive sont fréquemment utilisés pour évaluer et attaquer les environnements d'identité. Comprendre comment ces outils interagissent avec Entra ID peut aider les défenseurs à identifier leur utilisation, à enquêter sur des activités suspectes et à améliorer la couverture de détection.

EntraTrace vise à combler le fossé entre la recherche sur les outils offensifs et les opérations de sécurité défensive.

Cas d'usage

EntraTrace peut être utilisé pour :

  • Construire des détections pour des outils de sécurité offensive connus
  • Développer des requêtes de chasse Microsoft Sentinel / SIEM
  • Enquêter sur des activités suspectes dans Entra ID et Microsoft Graph
  • Identifier les outils lors de la réponse aux incidents
  • Rechercher le comportement des outils offensifs d'identité
  • Améliorer la visibilité défensive sur les techniques d'attaque d'identité

Développement assisté par IA

🤖 EntraTrace est développé avec l'assistance de l'IA. L'IA est utilisée tout au long du processus de développement et de recherche, avec une revue et une validation humaines du travail résultant.

Déploiement local

Le dépôt est mis à jour quotidiennement, mais le déploiement local est pris en charge. Pour exécuter localement depuis la racine du dépôt avec Python. Utilisez la sortie d'aide intégrée pour confirmer les options disponibles avant de les exécuter.

⚠️ - L'exécution du script localement peut entraîner des alertes de sécurité, car les dépôts contenant des outils offensifs sont téléchargés localement pour extraire les informations nécessaires à la création d'un profil.

root@kitploit:~
# Extract API behavior from a repo or refresh all profile entries
python .\Scripts\ExtractToolBehavior.py --all-profiles --output-dir .\Profiles

# Export tool user agents from YAML profiles into a CSV
python .\Scripts\SummarizeUserAgents.py --profiles-dir .\Profiles --output .\Indicator Lists\UserAgents.csv
  • SummarizeUserAgents.py exporte les données d'agent utilisateur des fichiers YAML de profil vers un CSV de chasse.
  • ExtractToolBehavior.py lit les URL de dépôt depuis Profiles\Tools.txt lorsqu'il est présent, et sinon se rabat sur chaque repository_url trouvé dans les fichiers YAML de profil du répertoire de sortie.
  • Exécutez l'un ou l'autre script avec -h ou --help pour afficher l'ensemble complet des paramètres et le comportement.

Contenu associé

  • Investigating Microsoft Graph Activity Logs
  • GraphApiAuditEvents: The new Graph API Logs
  • Detect threats using Microsoft Graph activity logs - Part 1 par Fabian Bader
  • Detect threats using Microsoft Graph activity logs - Part 2 par Fabian Bader
  • Detect threats using GraphAPIAuditEvents - Part 3 par Fabian Bader
  • Everything you need to know about the MicrosoftGraphActivityLogs par Invictus IR
  • The Missing Link: AADGraphActivityLogs Finally Arrives par Invictus IR

Licence

Voir LICENSE pour les informations de licence.

Télécharger l’outil
3
15
0
Stormspotter340
TeamFiltration3622
TokenSmith280
TokenTactics4816
TokenTacticsV243023