Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Awesome-BEC — Référentiel d'informations offensives et défensives pour les investigations de compromission de messagerie professionnelle (Business Email Compromise) | Kitploit
Outils/GitHubGitHub/randomaccess3/awesome-bec
Outils de PhishingCriminalistique NumériqueSécurité CloudRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Apprentissage et ÉducationRed TeamingRéponse aux IncidentsRessources OrganiséesSécurité des Emails
GitHubrandomaccess3/awesome-bec
27833il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Awesome-BEC

Référentiel d'informations offensives et défensives pour les investigations de compromission de messagerie professionnelle (Business Email Compromise)

Voir le dépôt

Awesome-BEC

Répertoire d'informations d'attaque et de défense pour les investigations de compromission d'e-mails professionnels

Office365/AzureAD

  • ATT&CK O365
  • ATT&CK Azure
  • Microsoft Azure Threat Research Matrix
  • Licences Microsoft 365
  • Portails Microsoft
  • ID d'applications Azure
  • ID d'applications Microsoft de première partie et autorisations Graph
  • ID de clients Microsoft connus

Recherche sur l'attaque et la défense

AuteurLien
Lina LauBackdoor Office 365 et Active Directory - Golden SAML
Lina LauAttaques Office365 : contourner l'authentification multifacteur (MFA), obtenir une persistance et plus - Partie I
Lina LauAttaques sur Azure AD et M365 : compromettre le cloud, clés squelettes PTA et plus - PARTIE II
Mike Felch et Steve BoroshMéthodes socialement acceptables pour entrer par la porte d'entrée
MandiantStratégies de remédiation et de durcissement pour Microsoft 365 afin de se défendre contre UNC2452
Andy Robbins chez SpecterOpsÉlévation de privilèges Azure via l'abus de principaux de service
Emilian Cebuc & Christian Philipov chez F-SecureQuelqu'un a-t-il vu le principal ?
nyxgeek chez TrustedSecCréation d'une application OAuth2 Azure AD malveillante
Lina LauComment installer une backdoor dans les applications Azure et abuser des principaux de service
Lina LauComment détecter les backdoors Azure Active Directory : fédération d'identités
Doug Bienstock chez MandiantPwnAuth
Steve Borosh chez Black Hills Information SecucirtyUsurpation de Microsoft 365 comme en 1995

Recherche en investigation

Recommandations de configuration sécurisée

AuthorLink
NCSC IrelandCadre de configuration sécurisée Office 365
CISARecommandations de sécurité Microsoft Office 365

Jeux de données

DescriptionAuteurLien
Un jeu de données contenant les journaux d'audit unifiés Office 365 pour la recherche et la détection de sécurité.Invictus IRO365 Dataset
Activité simulée sur la plateforme Microsoft 365 exportée à l'aide de Microsoft Extractor Suiteblueteam0ps

Google Workspace

ATT&CK Google Workspace

Recherche en investigation

Jeux de données

DescriptionAuteurLien
Un jeu de données contenant les journaux Google Workspace pour la recherche et la détection de sécurité.Invictus Incident ResponseGWS Dataset

Outils

Outils d'émulation d'adversaires

Kits de phishing

Outils d'investigation|Description|Auteur|Lien|

|-|-|-| |Automatiser l'évaluation de la sécurité des environnements Microsoft Office 365 |Soteria Security|365Inspect| |Un ensemble de fonctions permettant à l'analyste DFIR de collecter des journaux pertinents pour les enquêtes sur les compromissions de messagerie professionnelle Office 365 et Azure | ANSSI-FR | DFIR-O365RC| | Interroge les configurations du locataire Azure AD/O365 afin de mettre en lumière des autorisations et des paramètres de configuration difficiles à trouver, pour aider les organisations à sécuriser ces environnements | CrowdStrike|CrowdStrike Reporting Tool for Azure (CRT)| |Aviary est un nouveau tableau de bord que CISA et ses partenaires ont développé pour visualiser et analyser les résultats de son outil de détection Sparrow publié en décembre 2020|CISA|Aviary/SPARROW |L'objectif de l'outil Hawk est d'être un outil communautaire et de fournir aux professionnels du support sécurité les outils nécessaires pour collecter rapidement et facilement des données depuis O365 et Azure.|T0pCyber|Hawk |Ce dépôt contient un module PowerShell pour détecter des artefacts pouvant être des indicateurs de l'activité de UNC2452 et d'autres acteurs de la menace.|Mandiant|Mandiant AzureAD Investigator| |Ce projet vise à faciliter les tests et l'acquisition de données d'activité à faible volume à partir de l'API d'activité de gestion Office 365.|Glen Scales|O365 InvestigationTooling| |MIA permet d'extraire les sessions, les MessageID(s) et de trouver les e-mails appartenant aux MessageID(s)|PwC IR|MIA-MailItemsAccessed |Ce script permet d'extraire des données de journaux d'un environnement Office365.|JoeyRentenaar|Office 365 Extractor| |Invoke-AZExplorer est un ensemble de fonctions qui récupèrent des données vitales d'un environnement Azure et 0365 pour l'analyse d'intrusions.|Fernando Tomlinson|Invoke-AZExplorer| |Ce script traite les journaux d'audit du Microsoft Office365 Protection Center sous une forme exploitable pour permettre un filtrage et un pivotement efficaces sur les événements d'intérêt.|Ian Day|o365AuditParser |Module PowerShell DART AzureAD IR|Microsoft DART| |Magnet AXIOM Cloud|Magnet Forensics| |Metaspike Forensic Email Collector|Metaspike| |Metaspike Forensic Email Intelligence|Metaspike| |Cette application [Splunk] contient plus de 20 recherches uniques qui vous aideront à identifier une activité suspecte dans votre environnement Office 365 et Azure.|Invictus IR| |Script pour récupérer des informations via O365 et AzureAD avec des identifiants valides|nyxgeek| |Un module Powershell pour exécuter des playbooks de chasse aux menaces sur des données d'Azure et O365 à des fins de cybercriminalistique cloud.|Darkquasar| |SOF-ELK® est une plateforme « big data analytics » axée sur les besoins typiques des enquêteurs/analystes en criminalistique informatique et du personnel des opérations de sécurité de l'information.|Phil Hagen at SANS| |Une collection de scripts pour détecter des menaces dans Office365|Martin Rothe| |Analyse du journal d'audit unifié O365 avec Python|Koen Van Impe| |Identification des kits de pages de phishing|Brian Kondracki, Babak Amin Azad, Oleksii Starov, et Nick Nikiforakis| |Un outil open source PowerShell d'enquête sur les compromissions de messagerie professionnelle O365|intrepidtechie| |Outillage pour évaluer l'état et la configuration d'un locataire Azure AD|Microsoft| |ROADtools est un framework pour interagir avec Azure AD|Dirk-jan| |Analyse forensique automatisée des journaux d'audit pour Google Workspace|Invictus IR| |Outil aidant à la chasse aux menaces et à la réponse aux incidents dans les environnements Azure, Azure Active Directory et Microsoft 365|CISA| |Module PowerShell pour collecter les journaux et les règles depuis M365|Invictus IR| |Un fork du module PowerShell Hawk qui ajoute des fonctionnalités supplémentaires de collecte de données et supprime les modules et commandes obsolètes.|Syne0| |Une collection de scripts PowerShell pour analyser les données de Microsoft 365 et Microsoft Entra ID|LETHAL-FORENSICS| |Un dépôt pour aider à déchiffrer le journal d'audit unifié Microsoft 365 d'un point de vue DFIR|PuravsPoint| |Analyse la posture, les autorisations et le comportement des applications OAuth pour détecter les applications potentiellement dangereuses|AppTotal||| |Règles de détection pour identifier les applications OAuth malveillantes dans M365|randomaccess3|||

Outils d'évaluation

Auteur

Analyse des e-mails

Recherche

AuteurLien
LetsDefendRessources d'analyse des e-mails de phishing

Outils

DescriptionAuteurLien
Scanner d'URL et renseignement sur les menaces pour les URL malveillantesURLScanurlscan.io

Formation

Auteur(s)Lien
SANSFOR509: Enterprise Cloud Forensics and Incident Response
XintraAttacking and Defending Azure & M365
Télécharger l’outil
AvertiumAttaques MITM - Evilproxy et Evilginx
Aon Cyber LabsContourner l'authentification multifacteur : analyse forensique du kit de phishing Evilginx2
Sofia MarinSérie réponse à incident : chapitre 1 - Phishing et vol de cookie avec Evilginx.
Sofia MarinSérie réponse à incident : chapitre 3 - L'impact et le vol d'abonnement comme exfiltration
Anish BogatiTrompé par la confiance : comment les flux OAuth et de code d'appareil sont abusés
AuteurLien
Devon Ackerman (SANS DFIR Summit 2018)Une méthodologie planifiée pour une réponse aux incidents forensiquement valide dans Office 365
Matt BromileyCompromission d'e-mails professionnels ; Office 365, donner un sens à tout ce bruit
PWC IRGuide de compromission d'e-mails professionnels
Korstiann Stam (SANS DFIR Summit 2021)Une approche holistique pour se défendre contre les attaques de compromission d'e-mails professionnels (BEC)
M365 InternalsTout sur les principaux de service, les applications et les autorisations API
M365 InternalsCe que j'ai appris en faisant une année de forensique cloud dans Azure AD
M365 InternalsRéponse aux incidents dans un environnement cloud Microsoft
M365 InternalsSérie réponse aux incidents : examen des données dans Azure AD pour l'investigation
M365 InternalsSérie réponse aux incidents : collecte et analyse des journaux dans Azure AD
MicrosoftComment l'investigation et la réponse automatisées fonctionnent dans Microsoft Defender pour Office 365
MicrosoftPlaybooks de réponse aux incidents
Brendan MccreeshFaire correspondre l'identifiant de machine O365 au MachineGUID d'un ordinateur
BushidoTokenServices légitimes abusés
Dave Herrald et Ryan Kovar (SANS CTI Summit 2019)Comment utiliser et créer du renseignement sur les menaces dans un monde Office 365
Mangatas TondangFrapper à la porte du cloud : chasse aux menaces propulsée par les rapports Azure AD et Azula
Mathieu SaulnierIRP Phishing
CrypsisSécuriser O365 avec PowerShell
AonMicrosoft 365 : identifier l'accès aux boîtes aux lettres
Will OramRépondre aux attaques sophistiquées sur Microsoft 365 et Azure AD
Frankie Li, Ken Ma et Eric Leung chez Dragon Advance Tech ConsultingPlaybook de forensique Microsoft 365
Christopher Romano et Vaishnav Murthy chez CrowdstrikeNuageux avec risque de synchronisation de boîte aux lettres ambiguë : les services CrowdStrike identifient des incohérences de journalisation dans Microsoft 365
Megan Roddie chez SANSAffiche sur la forensique cloud d'entreprise et la réponse aux incidents
Thirumalai Natarajan Muthiah & Anurag Khanna (SANS DFIR Summit 2022)Chasse aux menaces dans l'environnement Microsoft 365
Josh Lemon & Megan Roddie (SANS DFIR Summit 2022)Collecte et préservation des preuves DFIR pour le cloud
MicrosoftVérifier les applications Microsoft de première partie dans les rapports de connexion
Douglas Bienstock chez MandiantTu ne peux pas m'auditer : APT29 continue de cibler Microsoft 365
Lina LauComment détecter le vol de jetons d'accès OAuth dans Azure
Michel De Crevoisier chez Red CanaryPensée prospective : comment les adversaires abusent des règles de messagerie Office 365
Emily Parrish chez MicrosoftArtefacts forensiques dans Office 365 et où les trouver
Justin Schoenfeld et Zach Diehl chez Red CanaryCouverture cloud : détection d'une attaque de détournement de paie par e-mail
CrowdStrikeL'oiseau matinal attrape le trou de ver : observations de la campagne StellarParticle
AonSCL -1 : le côté dangereux des expéditeurs sûrs
Jon HencinskiSept façons de repérer une compromission d'e-mails professionnels dans Office 365
Emily Parrish chez MicrosoftBonne chasse UAL
Invictus Incident ResponeMaîtriser les règles de transfert d'e-mails dans Microsoft 365
Microsoft Threat IntelligenceDEV-1101 permet des campagnes AiTM à grande volume avec un kit de phishing open source
Red CanaryEnquêter sur l'authentification héritée : le cas curieux de "BAV2ROPC"
Dray Agha chez HuntressChasse aux menaces pour la compromission d'e-mails professionnels via les user-agents
Fabian BaderEntraID-ErrorCodes
Patterson Cake at Black Hills Information SecurityApprivoiser le journal UAL M365 avec PowerShell et SOF-ELK (Partie 1 sur 3)
Patterson Cake at Black Hills Information SecurityApprivoiser le journal UAL M365 avec SOF-ELK sur EC2 (Partie 2 sur 3)
MicrosoftDe nouveaux guides de réponse aux incidents de Microsoft aident les équipes de sécurité à analyser les activités suspectes
Mauricio Velazco chez SplunkChasser les envahisseurs M365 : le guide de la blue team sur les vecteurs d'accès initial
HuntressVoyageurs temporels démasqués : comment détecter les déplacements impossibles
Invictus IRAnalyse approfondie : analyse forensique du client eM
cyberdomInvestigation cloud Microsoft 365 via le journal d'audit unifié : informations et conseils
KrollApplications d'entreprise dans M365 pour exfiltrer des données
securityauraJournal d'audit unifié Microsoft (UAL) - Ce que vous apprenez à vos dépens
CISAPlaybook de mise en œuvre des journaux cloud élargis de Microsoft
det-eng-samples
DescriptionAuteurLien
Megan Roddie (SANS DFIR Summit 2021)Automatiser la réponse aux incidents Google Workspace
Megan Roddie (BSides SATX)Forensique numérique et réponse aux incidents GSuite
Splunk Threat Research TeamEnquêter sur les attaques de phishing GSuite avec Splunk
Arman Gungor chez MetaspikeEnquêter sur le statut de lecture des messages dans Gmail et Google Workspace
Arman Gungor chez MetaspikeEnregistrements de l'historique Gmail dans les investigations forensiques d'e-mails
Arman Gungor chez MetaspikeGoogle Takeout et Vault dans la forensique des e-mails
Megan Roddie chez SANSPrévenir, détecter, répondre : une introduction à la sécurité et à la réponse aux incidents de Google Workspace
Korstiaan Stam (SANS DFIR Summit 2022)Détecter les acteurs malveillants dans Google Workspace
Invictus IRAnalyse forensique automatisée de Google Workspace
Auteur
Lien
MDSeco365-attack-toolkit
Daniel ChronlundMicrosoft 365 : exfiltration de données – Attaque et défense
Mauricio VelazcomsInvader
RedByte1337GraphSpy
AuthorLien
Kuba GretzkyEvilginx2
Cult of CornholioSolenya
Black Hills Information SecurityCredSniper
MandiantReelPhish
Piotr DuszynskiModiishka
AzureADIncidentResponse
Magnet AXIOM Cloud
Metaspike Forensic Email Collector
Metaspike Forensic Email Intelligence
Blue-team-app-Office-365-and-Azure
o365recon
AzureHunter
SOF-ELK
Py365
O365-python-parse
Phoca
KITT-O365-Tool
Microsoft Azure AD Assessment
ROADtools
ALFA
Untitled Goose
Microsoft Extractor Suite
Osprey
Microsoft-Analyzer-Suite
DecipheringUAL
AppTotal
Malicious OAuth App Detections
Lien
CISAScubaGear M365 Secure Configuration Baseline Assessment Tool
CISAScubaGoggles GWS Secure Configuration Baseline Assessment Tool
GereniosAADInternals
lieben.nuM365Permissions
Invictus Incident ResponseIncident Response in the Microsoft Cloud training