Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Awesome-BEC — Référentiel d'informations offensives et défensives pour les investigations de compromission de messagerie professionnelle (Business Email Compromise) | Kitploit
Outils/GitHubGitHub/randomaccess3/awesome-bec
Outils de PhishingCriminalistique NumériqueSécurité CloudRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Apprentissage et ÉducationRed TeamingRéponse aux IncidentsRessources OrganiséesSécurité des Emails
GitHub
2783324il y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
randomaccess3/awesome-bec

Awesome-BEC

Référentiel d'informations offensives et défensives pour les investigations de compromission de messagerie professionnelle (Business Email Compromise)

Voir le dépôt

Awesome-BEC

Répertoire d'informations d'attaque et de défense pour les investigations de compromission d'e-mails professionnels

Office365/AzureAD

  • ATT&CK O365
  • ATT&CK Azure
  • Microsoft Azure Threat Research Matrix
  • Licences Microsoft 365
  • Portails Microsoft
  • ID d'applications Azure
  • ID d'applications Microsoft de première partie et autorisations Graph
  • ID de clients Microsoft connus

Recherche sur l'attaque et la défense

AuteurLien
Lina LauBackdoor Office 365 et Active Directory - Golden SAML
Lina LauAttaques Office365 : contourner l'authentification multifacteur (MFA), obtenir une persistance et plus - Partie I
Lina LauAttaques sur Azure AD et M365 : compromettre le cloud, clés squelettes PTA et plus - PARTIE II
Mike Felch et Steve BoroshMéthodes socialement acceptables pour entrer par la porte d'entrée
MandiantStratégies de remédiation et de durcissement pour Microsoft 365 afin de se défendre contre UNC2452
Andy Robbins chez SpecterOpsÉlévation de privilèges Azure via l'abus de principaux de service
Emilian Cebuc & Christian Philipov chez F-SecureQuelqu'un a-t-il vu le principal ?
nyxgeek chez TrustedSecCréation d'une application OAuth2 Azure AD malveillante
Lina LauComment installer une backdoor dans les applications Azure et abuser des principaux de service
Lina LauComment détecter les backdoors Azure Active Directory : fédération d'identités
Doug Bienstock chez MandiantPwnAuth
Steve Borosh chez Black Hills Information SecucirtyUsurpation de Microsoft 365 comme en 1995
AvertiumAttaques MITM - Evilproxy et Evilginx
Aon Cyber LabsContourner l'authentification multifacteur : analyse forensique du kit de phishing Evilginx2
Sofia MarinSérie réponse à incident : chapitre 1 - Phishing et vol de cookie avec Evilginx.
Sofia MarinSérie réponse à incident : chapitre 3 - L'impact et le vol d'abonnement comme exfiltration
Anish BogatiTrompé par la confiance : comment les flux OAuth et de code d'appareil sont abusés

Recherche en investigation

Télécharger l’outil