
EvilMist est une collection de scripts et d'utilitaires conçus pour accompagner les tests d'intrusion cloud et le red teaming. La boîte à outils aide à identifier les erreurs de configuration, à évaluer les voies d'élévation de privilèges et à simuler des techniques d'attaque. EvilMist vise à rationaliser les flux de travail red team orientés cloud et à améliorer la posture de sécurité globale des infrastructures cloud.
EvilMist est une collection de scripts et d'utilitaires conçus pour prendre en charge l'audit de configuration de la sécurité cloud, les tests d'intrusion cloud et l'ingénierie sociale offensive cloud (red teaming). La boîte à outils aide à identifier les erreurs de configuration, à évaluer les chemins d'élévation de privilèges et à simuler des techniques d'attaque. EvilMist vise à rationaliser les flux de travail de red team axés sur le cloud et à améliorer la posture de sécurité globale des infrastructures cloud.
Outil d'énumération et de reconnaissance Azure/Entra ID non authentifiée. Effectue une énumération passive/semi-passive à l'aide d'API accessibles publiquement et de requêtes DNS, sans nécessiter de jetons d'authentification.
Principales fonctionnalités :
| Version | Documentation | Fichier |
|---|---|---|
| PowerShell | EntraEnum-PS1.md | scripts/powershell/Invoke-EntraEnum.ps1 |
Outil complet d'énumération des utilisateurs et d'évaluation de la sécurité Azure Entra ID (Azure AD), disponible en versions PowerShell et Python.
Principales fonctionnalités :
/users est bloqué| Version | Documentation | Fichier |
|---|---|---|
| PowerShell | EntraRecon-PS1.md | scripts/powershell/Invoke-EntraRecon.ps1 |
| Python | EntraRecon-PY.md | scripts/python/entra_recon.py |
Outil d'évaluation de sécurité ciblé pour identifier les utilisateurs Azure Entra ID sans Multi-Factor Authentication (MFA) activée. Inclut des fonctionnalités avancées pour la détection de boîtes aux lettres partagées et l'analyse de l'activité de connexion..
Principales fonctionnalités :
| Version | Documentation | Fichier |
|---|---|---|
| PowerShell | EntraMFACheck-PS1.md | scripts/powershell/Invoke-EntraMFACheck.ps1 |
Outil complet d'analyse des comptes invités pour identifier, analyser et évaluer la posture de sécurité des utilisateurs externes dans Azure Entra ID. Essentiel pour la gouvernance de l'accès invité et les audits de sécurité.
Principales fonctionnalités :
| Version | Documentation | Fichier |
|---|---|---|
| PowerShell | EntraGuestCheck-PS1.md | scripts/powershell/Invoke-EntraGuestCheck.ps1 |
Outil complet d'évaluation de la sécurité pour identifier les utilisateurs Azure Entra ID ayant accès à 10 applications administratives critiques, notamment les outils PowerShell, les portails de gestion, les services Microsoft 365 essentiels et la gestion des identités privilégiées. Essentiel pour la gouvernance de l'accès privilégié et l'audit des outils administratifs.