Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
EvilMist — EvilMist est une collection de scripts et d'utilitaires conçus pour accompagner les tests d'intrusion cloud et le red teaming. La boîte à outils aide à identifier les erreurs de configuration, à évaluer les voies d'élévation de privilèges et à simuler des techniques d'attaque. EvilMist vise à rationaliser les flux de travail red team orientés cloud et à améliorer la posture de sécurité globale des infrastructures cloud. | Kitploit
Outils/GitHubGitHub/logisek/evilmist
Escalade de PrivilègesReconnaissanceAnalyse des VulnérabilitésCollecte d'InformationsTests d'IntrusionSécurité CloudGestion des Identités et des Accès (IAM)AuthentificationMauvaise ConfigurationRed Teaming
GitHub
1612220il y a 7 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

EvilMist est une collection de scripts et d'utilitaires conçus pour accompagner les tests d'intrusion cloud et le red teaming. La boîte à outils aide à identifier les erreurs de configuration, à évaluer les voies d'élévation de privilèges et à simuler des techniques d'attaque. EvilMist vise à rationaliser les flux de travail red team orientés cloud et à améliorer la posture de sécurité globale des infrastructures cloud.

logisek/evilmist

EvilMist

Voir le dépôt
Partager
EvilMist Logo

EvilMist

EvilMist est une collection de scripts et d'utilitaires conçus pour prendre en charge l'audit de configuration de la sécurité cloud, les tests d'intrusion cloud et l'ingénierie sociale offensive cloud (red teaming). La boîte à outils aide à identifier les erreurs de configuration, à évaluer les chemins d'élévation de privilèges et à simuler des techniques d'attaque. EvilMist vise à rationaliser les flux de travail de red team axés sur le cloud et à améliorer la posture de sécurité globale des infrastructures cloud.


Outils

Énumération Entra ID non authentifiée

Outil d'énumération et de reconnaissance Azure/Entra ID non authentifiée. Effectue une énumération passive/semi-passive à l'aide d'API accessibles publiquement et de requêtes DNS, sans nécessiter de jetons d'authentification.

Principales fonctionnalités :

  • Aucune authentification requise - Fonctionne sans jetons ni identifiants Azure
  • Découverte de locataire - Récupère l'ID du locataire, le nom, la région via azmap.dev et la configuration OpenID
  • Analyse de domaine - Identifie l'authentification gérée ou fédérée
  • Vérification de l'existence des utilisateurs - Vérifie les adresses e-mail via l'API GetCredentialType
  • Reconnaissance DNS - Énumère les enregistrements MX, SPF, TXT, CNAME, SRV, Autodiscover
  • Scan de ports - Vérifie les ports Azure courants (HTTPS, LDAP, Kerberos, RDP)
  • Mode furtif - Délais et gigue configurables pour éviter le limitation de débit
  • Options d'exportation - Formats d'exportation JSON et CSV
VersionDocumentationFichier
PowerShellEntraEnum-PS1.mdscripts/powershell/Invoke-EntraEnum.ps1

Enumerate-EntraUsers

Outil complet d'énumération des utilisateurs et d'évaluation de la sécurité Azure Entra ID (Azure AD), disponible en versions PowerShell et Python.

Principales fonctionnalités :

  • 15+ méthodes d'énumération des utilisateurs - Fonctionne même lorsque l'accès direct à /users est bloqué
  • Évaluation de la sécurité - Statut MFA, rôles privilégiés, comptes obsolètes, utilisateurs invités
  • Surface d'attaque des identifiants - Analyse SSPR, authentification héritée, mots de passe d'application
  • Analyse de l'accès conditionnel - Énumération des stratégies et détection des lacunes
  • Énumération des appareils et d'Intune - Appareils gérés, stratégies de conformité
  • Analyse des chemins d'attaque - Chemins d'élévation de privilèges et mouvements latéraux
  • Power Platform - Énumération des flux Power Apps et Power Automate
  • Options d'exportation - BloodHound/AzureHound JSON, rapports HTML, CSV/JSON
  • Mode furtif - Délais et gigue configurables pour éviter la détection
VersionDocumentationFichier
PowerShellEntraRecon-PS1.mdscripts/powershell/Invoke-EntraRecon.ps1
PythonEntraRecon-PY.mdscripts/python/entra_recon.py

Vérification de sécurité MFA

Outil d'évaluation de sécurité ciblé pour identifier les utilisateurs Azure Entra ID sans Multi-Factor Authentication (MFA) activée. Inclut des fonctionnalités avancées pour la détection de boîtes aux lettres partagées et l'analyse de l'activité de connexion..

Principales fonctionnalités :

  • Détection MFA - Identifie les utilisateurs sans méthodes d'authentification forte
  • Suivi de la dernière connexion - Affiche la date/heure de la dernière connexion et les modèles d'activité
  • Détection des boîtes aux lettres partagées - Identifie et filtre automatiquement les comptes de boîtes aux lettres partagées
  • Vérification de la capacité de connexion - Détermine si les comptes peuvent réellement s'authentifier
  • Évaluation des risques - Catégorise les utilisateurs par niveau de risque (ÉLEVÉ/MOYEN/FAIBLE)
  • Analytique d'activité - Statistiques de connexion, répartitions par département, comptes obsolètes
  • Vue matricielle - Format de tableau compact pour un balayage visuel rapide
  • Options d'exportation - CSV/JSON avec détails complets sur les utilisateurs
  • Mode furtif - Délais et gigue configurables pour éviter la détection
VersionDocumentationFichier
PowerShellEntraMFACheck-PS1.mdscripts/powershell/Invoke-EntraMFACheck.ps1

Énumération des comptes invités

Outil complet d'analyse des comptes invités pour identifier, analyser et évaluer la posture de sécurité des utilisateurs externes dans Azure Entra ID. Essentiel pour la gouvernance de l'accès invité et les audits de sécurité.

Principales fonctionnalités :

  • Découverte des comptes invités - Énumère tous les utilisateurs invités du locataire
  • Détection du statut MFA - Identifie les invités sans Multi-Factor Authentication
  • Suivi de la dernière connexion - Affiche la date/heure de connexion et les modèles d'activité des invités
  • Extraction du domaine invité - Identifie les organisations d'origine des utilisateurs invités
  • Suivi du statut des invitations - Affiche les invitations acceptées, en attente ou expirées
  • Évaluation des risques - Catégorise les invités par niveau de risque (ÉLEVÉ/MOYEN/FAIBLE)
  • Analytique d'activité - Statistiques de connexion, comptes obsolètes, invitations inutilisées
  • Vue matricielle - Format de tableau compact pour un balayage visuel rapide
  • Options de filtrage - Afficher uniquement les invités sans MFA ou inclure les comptes désactivés
  • Options d'exportation - CSV/JSON avec détails complets sur les invités
  • Mode furtif - Délais et gigue configurables pour éviter la détection
VersionDocumentationFichier
PowerShellEntraGuestCheck-PS1.mdscripts/powershell/Invoke-EntraGuestCheck.ps1

Vérification de l'accès administratif critique

Outil complet d'évaluation de la sécurité pour identifier les utilisateurs Azure Entra ID ayant accès à 10 applications administratives critiques, notamment les outils PowerShell, les portails de gestion, les services Microsoft 365 essentiels et la gestion des identités privilégiées. Essentiel pour la gouvernance de l'accès privilégié et l'audit des outils administratifs.

Télécharger l’outil