
EvilMist क्लाउड पैठ परीक्षण और रेड टीमिंग का समर्थन करने के लिए डिज़ाइन की गई स्क्रिप्ट और उपयोगिताओं का एक संग्रह है। टूलकिट गलत कॉन्फ़िगरेशन की पहचान करने, विशेषाधिकार-वृद्धि पथों का आकलन करने और हमले की तकनीकों का अनुकरण करने में मदद करता है। EvilMist का उद्देश्य क्लाउड-केंद्रित रेड टीम वर्कफ़्लो को सुव्यवस्थित करना और क्लाउड बुनियादी ढांचे की समग्र सुरक्षा स्थिति में सुधार करना है।
EvilMist स्क्रिप्ट और उपयोगिताओं का एक संग्रह है जो क्लाउड सुरक्षा कॉन्फ़िगरेशन ऑडिट, क्लाउड पेनिट्रेशन टेस्टिंग और क्लाउड रेड टीमिंग का समर्थन करने के लिए डिज़ाइन किया गया है। यह टूलकिट गलत कॉन्फ़िगरेशन की पहचान करने, विशेषाधिकार-वृद्धि पथों का आकलन करने और हमले की तकनीकों का अनुकरण करने में मदद करता है। EvilMist का उद्देश्य क्लाउड-केंद्रित रेड-टीम वर्कफ़्लो को सुव्यवस्थित करना और क्लाउड बुनियादी ढांचे की समग्र सुरक्षा स्थिति में सुधार करना है
अप्रमाणित Azure/Entra ID गणना और टोही उपकरण। सार्वजनिक रूप से सुलभ APIs और DNS क्वेरी का उपयोग करके निष्क्रिय/अर्ध-निष्क्रिय गणना करता है, बिना किसी प्रमाणीकरण टोकन की आवश्यकता के।
मुख्य विशेषताएं:
| संस्करण | दस्तावेज़ीकरण | फ़ाइल |
|---|---|---|
| PowerShell | EntraEnum-PS1.md | scripts/powershell/Invoke-EntraEnum.ps1 |
व्यापक Azure Entra ID (Azure AD) उपयोगकर्ता गणना और सुरक्षा मूल्यांकन उपकरण, PowerShell और Python दोनों संस्करणों में उपलब्ध।
मुख्य विशेषताएं:
/users एक्सेस अवरुद्ध हो| संस्करण | दस्तावेज़ीकरण | फ़ाइल |
|---|---|---|
| PowerShell | EntraRecon-PS1.md | scripts/powershell/Invoke-EntraRecon.ps1 |
| Python | EntraRecon-PY.md |
केंद्रित सुरक्षा मूल्यांकन उपकरण जो बहु-कारक प्रमाणीकरण (MFA) सक्षम नहीं होने वाले Azure Entra ID उपयोगकर्ताओं की पहचान करता है। साझा मेलबॉक्स का पता लगाने और साइन-इन गतिविधि विश्लेषण के लिए उन्नत सुविधाएँ शामिल हैं।
मुख्य विशेषताएं:
| संस्करण | दस्तावेज़ीकरण | फ़ाइल |
|---|---|---|
| PowerShell | EntraMFACheck-PS1.md | scripts/powershell/Invoke-EntraMFACheck.ps1 |
Azure Entra ID में बाहरी उपयोगकर्ताओं की सुरक्षा स्थिति की पहचान, विश्लेषण और मूल्यांकन करने के लिए व्यापक अतिथि खाता विश्लेषण उपकरण। अतिथि पहुंच प्रशासन और सुरक्षा ऑडिट के लिए आवश्यक।
मुख्य विशेषताएं:
| संस्करण | दस्तावेज़ीकरण | फ़ाइल |
|---|---|---|
| PowerShell | EntraGuestCheck-PS1.md | scripts/powershell/Invoke-EntraGuestCheck.ps1 |
Azure Entra ID उपयोगकर्ताओं की पहचान करने के लिए व्यापक सुरक्षा मूल्यांकन उपकरण जिनके पास 10 महत्वपूर्ण प्रशासनिक अनुप्रयोगों तक पहुंच है, जिसमें PowerShell उपकरण, प्रबंधन पोर्टल, कोर Microsoft 365 सेवाएँ, और विशेषाधिकार प्राप्त पहचान प्रबंधन शामिल हैं। विशेषाधिकार प्राप्त पहुंच प्रशासन और प्रशासनिक उपकरण ऑडिट के लिए आवश्यक।
मुख्य विशेषताएं:
| संस्करण | दस्तावेज़ीकरण | फ़ाइल |
|---|---|---|
| PowerShell | EntraAppAccess-PS1.md | scripts/powershell/Invoke-EntraAppAccess.ps1 |
किसी भी स्क्रिप्ट को उप-फ़ोल्डरों में नेविगेट किए बिना रूट निर्देशिका से निष्पादित करें:```powershell
.\Invoke-EvilMist.ps1
.\Invoke-EvilMist.ps1 -Script EntraRecon -ExportPath "users.csv"
.\Invoke-EvilMist.ps1 -List
.\Invoke-EvilMist.ps1 -Script EntraMFACheck -Matrix -OnlyNoMFA
**Available scripts:** EntraEnum, EntraRecon, EntraMFACheck, EntraGuestCheck, EntraAppAccess, EntraRoleCheck, EntraServicePrincipalCheck, EntraConditionalAccessCheck, EntraAdminUnitCheck, EntraStaleAccountCheck, EntraDeviceCheck, EntraSSPRCheck, EntraPasswordPolicyCheck, EntraLegacyAuthCheck, EntraLicenseCheck, EntraDirectorySyncCheck, EntraPowerPlatformCheck, EntraGroupCheck, EntraApplicationCheck, EntraAttackPathCheck, EntraAzureRBACCheck, EntraOAuthConsentCheck, EntraSignInRiskCheck, EntraPIMCheck, EntraKeyVaultCheck, EntraStorageAccountCheck, EntraNetworkSecurityCheck, EntraManagedIdentityCheck, EntraExchangeCheck, EntraSharePointCheck, EntraTeamsCheck, EntraAzureAttackPathCheck, EntraReport, EntraComplianceCheck, SharePointEnum
### अप्रमाणित Entra ID गणना (PowerShell)
**आवश्यकताएँ:** PowerShell 7+ (कोई अतिरिक्त मॉड्यूल आवश्यक नहीं है)```powershell
# Basic domain enumeration (TenantInfo, DomainRealm, DNS)
.\Invoke-EvilMist.ps1 -Script EntraEnum -Domain example.com
# Check if email exists
.\Invoke-EvilMist.ps1 -Script EntraEnum -Email [email protected] -UserEnum
# Bulk user enumeration from file
.\Invoke-EvilMist.ps1 -Script EntraEnum -EmailList users.txt -UserEnum -Throttle 1
# Full enumeration with export
.\Invoke-EvilMist.ps1 -Script EntraEnum -Domain example.com -All -ExportPath results.json
# Stealth mode
.\Invoke-EvilMist.ps1 -Script EntraEnum -Domain example.com -All -EnableStealth
📖 पूर्ण दस्तावेज़ीकरण: EntraEnum-PS1.md
आवश्यकताएँ: PowerShell 7+```powershell
.\Invoke-EvilMist.ps1 -Script EntraRecon
.\Invoke-EvilMist.ps1 -Script EntraRecon -UseAzCliToken
.\Invoke-EvilMist.ps1 -Script EntraRecon -ExportPath "users.csv"
.\Invoke-EvilMist.ps1 -Script EntraRecon -EnableStealth
📖 **पूर्ण दस्तावेज़ीकरण:** [EntraRecon-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraRecon-PS1.md)
### Enumerate-EntraUsers (Python)
**आवश्यकताएँ:** Python 3.8+, `msal`, `requests````bash
# Install dependencies
pip install -r requirements.txt
# Run directly from subfolder
python scripts\python\entra_recon.py
📖 पूर्ण दस्तावेज़ीकरण: EntraRecon-PY.md
आवश्यकताएँ: PowerShell 7+, Microsoft.Graph मॉड्यूल```powershell
.\Invoke-EvilMist.ps1 -Script EntraMFACheck
.\Invoke-EvilMist.ps1 -Script EntraMFACheck
.\Invoke-EvilMist.ps1 -Script EntraMFACheck -ExportPath "no-mfa-users.csv"
.\Invoke-EvilMist.ps1 -Script EntraMFACheck -Matrix -IncludeDisabledUsers
.\Invoke-EvilMist.ps1 -Script EntraMFACheck -EnableStealth -QuietStealth
📖 **पूर्ण दस्तावेज़ीकरण:** [EntraMFACheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraMFACheck-PS1.md)
### अतिथि खाता गणना (PowerShell)
**आवश्यकताएँ:** PowerShell 7+, Microsoft.Graph modules```powershell
# Enumerate all guest accounts
.\Invoke-EvilMist.ps1 -Script EntraGuestCheck
# Export results to CSV
.\Invoke-EvilMist.ps1 -Script EntraGuestCheck -ExportPath "guest-accounts.csv"
# Show only guests without MFA in matrix view
.\Invoke-EvilMist.ps1 -Script EntraGuestCheck -Matrix -OnlyNoMFA
# Include disabled guests with stealth mode
.\Invoke-EvilMist.ps1 -Script EntraGuestCheck -IncludeDisabledGuests -EnableStealth -QuietStealth
📖 पूर्ण दस्तावेज़ीकरण: EntraGuestCheck-PS1.md
आवश्यकताएँ: PowerShell 7+, Microsoft.Graph modules```powershell
.\Invoke-EvilMist.ps1 -Script EntraAppAccess
.\Invoke-EvilMist.ps1 -Script EntraAppAccess -ExportPath "app-access.csv"
.\Invoke-EvilMist.ps1 -Script EntraAppAccess -Matrix -OnlyNoMFA
.\Invoke-EvilMist.ps1 -Script EntraAppAccess -EnableStealth -QuietStealth
📖 **पूर्ण दस्तावेज़ीकरण:** [EntraAppAccess-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraAppAccess-PS1.md)
### विशेषाधिकार भूमिका जांच (PowerShell)
**आवश्यकताएँ:** PowerShell 7+, Microsoft.Graph modules```powershell
# Check users with privileged directory roles
.\Invoke-EvilMist.ps1 -Script EntraRoleCheck
# Export results to CSV
.\Invoke-EvilMist.ps1 -Script EntraRoleCheck -ExportPath "privileged-roles.csv"
# Show only users without MFA in matrix view
.\Invoke-EvilMist.ps1 -Script EntraRoleCheck -Matrix -OnlyNoMFA
# Show only permanent (non-PIM) assignments
.\Invoke-EvilMist.ps1 -Script EntraRoleCheck -OnlyPermanent -ExportPath "permanent-admins.csv"
# Stealth mode scan
.\Invoke-EvilMist.ps1 -Script EntraRoleCheck -EnableStealth -QuietStealth
📖 पूर्ण दस्तावेज़ीकरण: EntraRoleCheck-PS1.md
आवश्यकताएँ: PowerShell 7+, Microsoft.Graph modules```powershell
.\Invoke-EvilMist.ps1 -Script EntraServicePrincipalCheck
.\Invoke-EvilMist.ps1 -Script EntraServicePrincipalCheck -ExportPath "service-principals.csv"
.\Invoke-EvilMist.ps1 -Script EntraServicePrincipalCheck -Matrix -OnlyExpiredCredentials
.\Invoke-EvilMist.ps1 -Script EntraServicePrincipalCheck -OnlyHighPermission -ExportPath "high-perm-sp.csv"
.\Invoke-EvilMist.ps1 -Script EntraServicePrincipalCheck -EnableStealth -QuietStealth
📖 **पूर्ण दस्तावेज़ीकरण:** [EntraServicePrincipalCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraServicePrincipalCheck-PS1.md)
**मुख्य विशेषताएं:**
- **व्यापक भूमिका कवरेज** - सभी निर्देशिका भूमिकाओं को सूचीबद्ध करता है जिसमें CRITICAL, HIGH, MEDIUM और LOW जोखिम भूमिकाएँ शामिल हैं
- **PIM समर्थन** - स्थायी (Active) और PIM-प्रबंधित (Eligible/Active) दोनों प्रकार की भूमिका असाइनमेंट की पहचान करता है
- **असाइनमेंट ट्रैकिंग** - असाइनमेंट तिथियाँ, अवधि, और समाप्ति तिथियाँ दिखाता है
- **MFA स्थिति का पता लगाना** - उन विशेषाधिकार प्राप्त उपयोगकर्ताओं की पहचान करें जिनके पास मल्टी-फ़ैक्टर प्रमाणीकरण नहीं है
- **अंतिम साइन-इन ट्रैकिंग** - लॉगिन तिथि/समय और गतिविधि पैटर्न दिखाता है
- **जोखिम मूल्यांकन** - भूमिका महत्व और सुरक्षा स्थिति के आधार पर उपयोगकर्ताओं को जोखिम स्तर के अनुसार वर्गीकृत करता है
- **गतिविधि विश्लेषण** - साइन-इन आँकड़े, निष्क्रिय खाते, निष्क्रिय उपयोगकर्ता
- **मैट्रिक्स दृश्य** - त्वरित दृश्य स्कैनिंग के लिए संक्षिप्त तालिका प्रारूप
- **फ़िल्टरिंग विकल्प** - केवल MFA के बिना उपयोगकर्ता, केवल स्थायी असाइनमेंट दिखाएँ, या अक्षम खाते शामिल करें
- **निर्यात विकल्प** - व्यापक भूमिका असाइनमेंट विवरण के साथ CSV/JSON
- **स्टील्थ मोड** - पहचान से बचने के लिए कॉन्फ़िगरेबल विलंब और जिटर
| संस्करण | दस्तावेज़ीकरण | फ़ाइल |
|---------|---------------|------|
| PowerShell | [EntraServicePrincipalCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraServicePrincipalCheck-PS1.md) | `scripts/powershell/Invoke-EntraServicePrincipalCheck.ps1` |
---
### एप्लिकेशन रजिस्ट्रेशन सुरक्षा जाँच (PowerShell)
**आवश्यकताएँ:** PowerShell 7+, Microsoft.Graph मॉड्यूल```powershell
# Check all application registrations and analyze security posture
.\Invoke-EvilMist.ps1 -Script EntraApplicationCheck
# Export results to CSV
.\Invoke-EvilMist.ps1 -Script EntraApplicationCheck -ExportPath "applications.csv"
# Show only applications with expired credentials in matrix view
.\Invoke-EvilMist.ps1 -Script EntraApplicationCheck -Matrix -OnlyExpiredCredentials
# Show only high-permission applications
.\Invoke-EvilMist.ps1 -Script EntraApplicationCheck -OnlyHighPermission -ExportPath "high-perm-apps.csv"
# Show only applications with credentials
.\Invoke-EvilMist.ps1 -Script EntraApplicationCheck -OnlyWithCredentials -ExportPath "apps-with-creds.csv"
# Stealth mode scan
.\Invoke-EvilMist.ps1 -Script EntraApplicationCheck -EnableStealth -QuietStealth
📖 पूर्ण दस्तावेज़ीकरण: EntraApplicationCheck-PS1.md
प्रमुख विशेषताएं:
| संस्करण | दस्तावेज़ीकरण | फ़ाइल |
|---|---|---|
| PowerShell | EntraApplicationCheck-PS1.md | scripts/powershell/Invoke-EntraApplicationCheck.ps1 |
आवश्यकताएँ: PowerShell 7+, Microsoft.Graph मॉड्यूल```powershell
.\Invoke-EvilMist.ps1 -Script EntraConditionalAccessCheck
.\Invoke-EvilMist.ps1 -Script EntraConditionalAccessCheck -ExportPath "ca-policies.csv"
.\Invoke-EvilMist.ps1 -Script EntraConditionalAccessCheck -Matrix -OnlyWithExclusions
.\Invoke-EvilMist.ps1 -Script EntraConditionalAccessCheck -OnlyMFAgaps -ExportPath "mfa-gaps.csv"
.\Invoke-EvilMist.ps1 -Script EntraConditionalAccessCheck -EnableStealth -QuietStealth
📖 **पूर्ण दस्तावेज़ीकरण:** [EntraConditionalAccessCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraConditionalAccessCheck-PS1.md)
### प्रशासनिक इकाई सुरक्षा जांच (PowerShell)
**आवश्यकताएँ:** PowerShell 7+, Microsoft.Graph मॉड्यूल्स```powershell
# Analyze all Administrative Units and scoped role assignments
.\Invoke-EvilMist.ps1 -Script EntraAdminUnitCheck
# Export results to CSV
.\Invoke-EvilMist.ps1 -Script EntraAdminUnitCheck -ExportPath "admin-units.csv"
# Show only scoped administrators without MFA in matrix view
.\Invoke-EvilMist.ps1 -Script EntraAdminUnitCheck -Matrix -OnlyNoMFA
# Include disabled accounts
.\Invoke-EvilMist.ps1 -Script EntraAdminUnitCheck -IncludeDisabledUsers -ExportPath "all-admins.csv"
# Stealth mode scan
.\Invoke-EvilMist.ps1 -Script EntraAdminUnitCheck -EnableStealth -QuietStealth
📖 पूर्ण दस्तावेज़ीकरण: EntraAdminUnitCheck-PS1.md
मुख्य विशेषताएँ:
| संस्करण | दस्तावेज़ीकरण | फ़ाइल |
|---|---|---|
| PowerShell | EntraAdminUnitCheck-PS1.md | scripts/powershell/Invoke-EntraAdminUnitCheck.ps1 |
आवश्यकताएँ: PowerShell 7+, Microsoft.Graph modules```powershell
.\Invoke-EvilMist.ps1 -Script EntraStaleAccountCheck
.\Invoke-EvilMist.ps1 -Script EntraStaleAccountCheck -ExportPath "stale-accounts.csv"
.\Invoke-EvilMist.ps1 -Script EntraStaleAccountCheck -IncludeDisabledUsers -Matrix
.\Invoke-EvilMist.ps1 -Script EntraStaleAccountCheck -EnableStealth -QuietStealth
📖 **पूर्ण दस्तावेज़:** [EntraStaleAccountCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraStaleAccountCheck-PS1.md)
**मुख्य विशेषताएं:**
- **अप्रचलित खाता पहचान** - ऐसे खाते पहचानता है जिनमें हाल में साइन-इन नहीं हुआ (>90 दिन)
- **कभी साइन-इन न करने वाले खातों की पहचान** - ऐसे खाते ढूंढता है जो कभी उपयोग नहीं किए गए
- **लाइसेंस अपव्यय पहचान** - निष्क्रिय खातों की पहचान करता है जिन्हें अभी भी लाइसेंस असाइन किए गए हैं
- **पासवर्ड समाप्ति ट्रैकिंग** - समाप्त पासवर्ड वाले खातों का पता लगाता है
- **खाता आयु विश्लेषण** - खाते की आयु की गणना करता है और निष्क्रियता से सहसंबंधित करता है
- **जोखिम मूल्यांकन** - जोखिम स्तर (CRITICAL/HIGH/MEDIUM/LOW) के अनुसार खातों को वर्गीकृत करता है
- **गतिविधि विश्लेषण** - साइन-इन आँकड़े, अप्रचलित खातों का विवरण
- **मैट्रिक्स दृश्य** - त्वरित दृश्य स्कैनिंग के लिए संक्षिप्त तालिका प्रारूप
- **फ़िल्टरिंग विकल्प** - निष्क्रिय खातों को शामिल या बहिष्कृत करें
- **निर्यात विकल्प** - व्यापक खाता विवरण के साथ CSV/JSON
- **स्टील्थ मोड** - पहचान से बचने के लिए कॉन्फ़िगरेबल विलंब और जिटर
| संस्करण | दस्तावेज़ | फ़ाइल |
|---------|---------------|------|
| PowerShell | [EntraStaleAccountCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraStaleAccountCheck-PS1.md) | `scripts/powershell/Invoke-EntraStaleAccountCheck.ps1` |
---
### डिवाइस ट्रस्ट और अनुपालन जाँच (PowerShell)
**आवश्यकताएँ:** PowerShell 7+, Microsoft.Graph मॉड्यूल```powershell
# Analyze all registered devices
.\Invoke-EvilMist.ps1 -Script EntraDeviceCheck
# Export results to CSV
.\Invoke-EvilMist.ps1 -Script EntraDeviceCheck -ExportPath "devices.csv"
# Show only non-compliant devices in matrix view
.\Invoke-EvilMist.ps1 -Script EntraDeviceCheck -Matrix -OnlyNonCompliant
# Show only BYOD devices
.\Invoke-EvilMist.ps1 -Script EntraDeviceCheck -OnlyBYOD -ExportPath "byod-devices.csv"
# Show only devices with stale sign-ins
.\Invoke-EvilMist.ps1 -Script EntraDeviceCheck -OnlyStale -ExportPath "stale-devices.csv"
# Stealth mode scan
.\Invoke-EvilMist.ps1 -Script EntraDeviceCheck -EnableStealth -QuietStealth
📖 पूर्ण दस्तावेज़ीकरण: EntraDeviceCheck-PS1.md
मुख्य विशेषताएं:
| संस्करण | दस्तावेज़ीकरण | फ़ाइल |
|---|---|---|
| PowerShell | EntraDeviceCheck-PS1.md | scripts/powershell/Invoke-EntraDeviceCheck.ps1 |
आवश्यकताएं: PowerShell 7+, Microsoft.Graph मॉड्यूल```powershell
.\Invoke-EvilMist.ps1 -Script EntraSSPRCheck
.\Invoke-EvilMist.ps1 -Script EntraSSPRCheck -ExportPath "sspr-users.csv"
.\Invoke-EvilMist.ps1 -Script EntraSSPRCheck -Matrix -OnlyNoBackup
.\Invoke-EvilMist.ps1 -Script EntraSSPRCheck -IncludeDisabledUsers -ExportPath "all-sspr-users.csv"
.\Invoke-EvilMist.ps1 -Script EntraSSPRCheck -EnableStealth -QuietStealth
📖 **पूर्ण दस्तावेज़ीकरण:** [EntraSSPRCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraSSPRCheck-PS1.md)
**मुख्य विशेषताएँ:**
- **SSPR स्थिति पहचान** - SSPR सक्षम, पंजीकृत या सक्षम उपयोगकर्ताओं की पहचान करता है
- **पंजीकरण विधि विश्लेषण** - SSPR के लिए पंजीकृत प्रमाणीकरण विधियों का विश्लेषण करता है
- **बैकअप विधि पहचान** - बिना बैकअप विधि कॉन्फ़िगर किए उपयोगकर्ताओं की पहचान करता है
- **मजबूत विधि पहचान** - मजबूत और कमजोर प्रमाणीकरण विधियों के बीच अंतर करता है
- **MFA स्थिति सहसंबंध** - SSPR कॉन्फ़िगरेशन को MFA स्थिति के साथ क्रॉस-रेफरेंस करता है
- **अंतिम साइन-इन ट्रैकिंग** - लॉगिन दिनांक/समय और गतिविधि पैटर्न दिखाता है
- **जोखिम मूल्यांकन** - SSPR कॉन्फ़िगरेशन के आधार पर उपयोगकर्ताओं को जोखिम स्तर (HIGH/MEDIUM/LOW) में वर्गीकृत करता है
- **गतिविधि विश्लेषिकी** - साइन-इन आँकड़े, पुराने खाते, निष्क्रिय उपयोगकर्ता
- **मैट्रिक्स व्यू** - त्वरित दृश्य स्कैनिंग के लिए कॉम्पैक्ट तालिका प्रारूप
- **फ़िल्टरिंग विकल्प** - केवल बिना बैकअप विधि वाले उपयोगकर्ता दिखाएँ या अक्षम खाते शामिल करें
- **निर्यात विकल्प** - व्यापक SSPR विवरण के साथ CSV/JSON
- **स्टील्थ मोड** - पहचान से बचने के लिए कॉन्फ़िगरेबल विलंब और जिटर
| संस्करण | दस्तावेज़ीकरण | फ़ाइल |
|---------|---------------|------|
| PowerShell | [EntraSSPRCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraSSPRCheck-PS1.md) | `scripts/powershell/Invoke-EntraSSPRCheck.ps1` |
---
### पासवर्ड नीति सुरक्षा जाँच (PowerShell)
**आवश्यकताएँ:** PowerShell 7+, Microsoft.Graph मॉड्यूल```powershell
# Analyze all password policies
.\Invoke-EvilMist.ps1 -Script EntraPasswordPolicyCheck
# Export results to CSV
.\Invoke-EvilMist.ps1 -Script EntraPasswordPolicyCheck -ExportPath "password-policies.csv"
# Show only users with weak password policies in matrix view
.\Invoke-EvilMist.ps1 -Script EntraPasswordPolicyCheck -Matrix -OnlyWeakPolicies
# Show only users with password never expires
.\Invoke-EvilMist.ps1 -Script EntraPasswordPolicyCheck -OnlyNeverExpires -ExportPath "never-expires.csv"
# Stealth mode scan
.\Invoke-EvilMist.ps1 -Script EntraPasswordPolicyCheck -EnableStealth -QuietStealth
📖 पूर्ण दस्तावेज़ीकरण: EntraPasswordPolicyCheck-PS1.md
मुख्य विशेषताएं:
| संस्करण | दस्तावेज़ीकरण | फ़ाइल |
|---|---|---|
| PowerShell | EntraPasswordPolicyCheck-PS1.md | scripts/powershell/Invoke-EntraPasswordPolicyCheck.ps1 |
आवश्यकताएँ: PowerShell 7+, Microsoft.Graph मॉड्यूल```powershell
.\Invoke-EvilMist.ps1 -Script EntraLegacyAuthCheck
.\Invoke-EvilMist.ps1 -Script EntraLegacyAuthCheck -ExportPath "legacy-auth.csv"
.\Invoke-EvilMist.ps1 -Script EntraLegacyAuthCheck -Matrix -OnlyRecent
.\Invoke-EvilMist.ps1 -Script EntraLegacyAuthCheck -IncludeDisabledUsers -ExportPath "all-legacy-users.csv"
.\Invoke-EvilMist.ps1 -Script EntraLegacyAuthCheck -EnableStealth -QuietStealth
📖 **पूर्ण दस्तावेज़ीकरण:** [EntraLegacyAuthCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraLegacyAuthCheck-PS1.md)
**मुख्य विशेषताएं:**
- **लीगेसी प्रोटोकॉल डिटेक्शन** - 10 लीगेसी प्रमाणीकरण प्रोटोकॉल (IMAP, POP3, SMTP, Exchange ActiveSync, आदि) की पहचान करता है
- **साइन-इन लॉग विश्लेषण** - लीगेसी प्रमाणीकरण उपयोग के लिए ऑडिट लॉग क्वेरी करता है (पिछले 90 दिन)
- **अंतिम उपयोग ट्रैकिंग** - अंतिम लीगेसी प्रमाणीकरण दिनांक और समय दिखाता है
- **प्रोटोकॉल सांख्यिकी** - प्रति प्रोटोकॉल सफल/असफल साइन-इन ट्रैक करता है
- **MFA स्थिति डिटेक्शन** - लीगेसी प्रमाणीकरण का उपयोग करने वाले बिना मल्टी-फैक्टर प्रमाणीकरण वाले उपयोगकर्ताओं की पहचान करें
- **जोखिम मूल्यांकन** - उपयोग पैटर्न और हाल के उपयोग के आधार पर उपयोगकर्ताओं को जोखिम स्तर (CRITICAL/HIGH/MEDIUM/LOW) में वर्गीकृत करता है
- **गतिविधि विश्लेषण** - साइन-इन सांख्यिकी, प्रोटोकॉल विभाजन, उपयोग की हालिया स्थिति
- **मैट्रिक्स दृश्य** - त्वरित दृश्य स्कैनिंग के लिए कॉम्पैक्ट तालिका प्रारूप
- **फ़िल्टरिंग विकल्प** - केवल हाल के उपयोग दिखाएं या निष्क्रिय खाते शामिल करें
- **निर्यात विकल्प** - व्यापक लीगेसी प्रमाणीकरण विवरण के साथ CSV/JSON
- **स्टील्थ मोड** - डिटेक्शन से बचने के लिए कॉन्फ़िगर करने योग्य विलंब और जिटर
| संस्करण | दस्तावेज़ीकरण | फ़ाइल |
|---------|---------------|------|
| PowerShell | [EntraLegacyAuthCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraLegacyAuthCheck-PS1.md) | `scripts/powershell/Invoke-EntraLegacyAuthCheck.ps1` |
---
### लाइसेंस और SKU विश्लेषण (PowerShell)
**आवश्यकताएँ:** PowerShell 7+, Microsoft.Graph modules```powershell
# Analyze all license SKUs and user assignments
.\Invoke-EvilMist.ps1 -Script EntraLicenseCheck
# Export results to CSV
.\Invoke-EvilMist.ps1 -Script EntraLicenseCheck -ExportPath "licenses.csv"
# Show only users with privileged licenses (E5, P2) in matrix view
.\Invoke-EvilMist.ps1 -Script EntraLicenseCheck -Matrix -OnlyPrivilegedLicenses
# Show only unused license assignments
.\Invoke-EvilMist.ps1 -Script EntraLicenseCheck -OnlyUnusedLicenses -ExportPath "unused-licenses.csv"
# Stealth mode scan
.\Invoke-EvilMist.ps1 -Script EntraLicenseCheck -EnableStealth -QuietStealth
📖 पूर्ण दस्तावेज़ीकरण: EntraLicenseCheck-PS1.md
मुख्य विशेषताएं:
| संस्करण | दस्तावेज़ीकरण | फ़ाइल |
|---|---|---|
| PowerShell | EntraLicenseCheck-PS1.md | scripts/powershell/Invoke-EntraLicenseCheck.ps1 |
आवश्यकताएँ: PowerShell 7+, Microsoft.Graph मॉड्यूल```powershell
.\Invoke-EvilMist.ps1 -Script EntraDirectorySyncCheck
.\Invoke-EvilMist.ps1 -Script EntraDirectorySyncCheck -ExportPath "sync-status.csv"
.\Invoke-EvilMist.ps1 -Script EntraDirectorySyncCheck -Matrix -OnlySyncErrors
.\Invoke-EvilMist.ps1 -Script EntraDirectorySyncCheck -OnlyStaleSync -ExportPath "stale-sync.csv"
.\Invoke-EvilMist.ps1 -Script EntraDirectorySyncCheck -EnableStealth -QuietStealth
📖 **पूर्ण दस्तावेज़ीकरण:** [EntraDirectorySyncCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraDirectorySyncCheck-PS1.md)
**मुख्य विशेषताएं:**
- **सिंक स्थिति विश्लेषण** - सिंक किए गए बनाम क्लाउड-केवल उपयोगकर्ताओं की पहचान करता है
- **सिंक त्रुटि पहचान** - सभी प्रावधान और सिंक त्रुटियों की गणना करता है
- **पुरानी सिंक पहचान** - पुराने सिंक (>7 दिन) वाले उपयोगकर्ताओं की पहचान करता है
- **सिंक विरोध पहचान** - डुप्लिकेट विशेषताओं और विरोधों का पता लगाता है
- **सिंक दायरा विश्लेषण** - सिंक कॉन्फ़िगरेशन और दायरे की जांच करता है
- **जोखिम मूल्यांकन** - सिंक स्वास्थ्य के आधार पर उपयोगकर्ताओं को जोखिम स्तर (CRITICAL/HIGH/MEDIUM/LOW) में वर्गीकृत करता है
- **गतिविधि विश्लेषण** - सिंक आँकड़े, त्रुटि विवरण, डोमेन विश्लेषण
- **मैट्रिक्स दृश्य** - त्वरित दृश्य स्कैनिंग के लिए कॉम्पैक्ट तालिका प्रारूप
- **फ़िल्टरिंग विकल्प** - केवल सिंक त्रुटियाँ, पुरानी सिंक दिखाएं, या अक्षम खातों को शामिल करें
- **निर्यात विकल्प** - व्यापक सिंक विवरण के साथ CSV/JSON
- **स्टील्थ मोड** - पता लगने से बचने के लिए कॉन्फ़िगर करने योग्य विलंब और जिटर
| संस्करण | दस्तावेज़ीकरण | फ़ाइल |
|---------|---------------|------|
| PowerShell | [EntraDirectorySyncCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraDirectorySyncCheck-PS1.md) | `scripts/powershell/Invoke-EntraDirectorySyncCheck.ps1` |
---
### Power Platform एनुमरेशन (PowerShell)
**आवश्यकताएं:** PowerShell 7+, Microsoft.Graph मॉड्यूल, Power Platform Admin या Environment Maker अनुमतियाँ
**प्रमाणीकरण:** स्क्रिप्ट स्वचालित रूप से Power Platform API प्रमाणीकरण को संभालती है:
- **डिफ़ॉल्ट**: Device code flow (ब्राउज़र प्रॉम्प्ट) - किसी सेटअप की आवश्यकता नहीं
- **Azure CLI**: `-UseAzCliToken` का उपयोग करें - आवश्यकता होने पर स्वचालित रूप से `az login` चलाता है
- **Azure PowerShell**: `-UseAzPowerShellToken` का उपयोग करें - आवश्यकता होने पर स्वचालित रूप से `Connect-AzAccount` चलाता है (Graph प्रमाणीकरण के समान खाते का उपयोग करता है)```powershell
# Enumerate all Power Apps and Power Automate flows
.\Invoke-EvilMist.ps1 -Script EntraPowerPlatformCheck
# Export results to CSV
.\Invoke-EvilMist.ps1 -Script EntraPowerPlatformCheck -ExportPath "power-platform.csv"
# Show only high-risk resources (CRITICAL/HIGH) in matrix view
.\Invoke-EvilMist.ps1 -Script EntraPowerPlatformCheck -Matrix -OnlyHighRisk
# Show only resources with sensitive connectors
.\Invoke-EvilMist.ps1 -Script EntraPowerPlatformCheck -OnlySensitiveConnectors -ExportPath "sensitive.csv"
# Use Azure CLI (automatically runs 'az login' if needed)
.\Invoke-EvilMist.ps1 -Script EntraPowerPlatformCheck -UseAzCliToken
# Use Azure PowerShell (automatically runs 'Connect-AzAccount' if needed, uses Graph context account)
.\Invoke-EvilMist.ps1 -Script EntraPowerPlatformCheck -UseAzPowerShellToken
# Stealth mode scan
.\Invoke-EvilMist.ps1 -Script EntraPowerPlatformCheck -EnableStealth -QuietStealth
📖 पूर्ण दस्तावेज़: EntraPowerPlatformCheck-PS1.md
मुख्य विशेषताएं:
| संस्करण | दस्तावेज़ | फ़ाइल |
|---|---|---|
| PowerShell | EntraPowerPlatformCheck-PS1.md | scripts/powershell/Invoke-EntraPowerPlatformCheck.ps1 |
आवश्यकताएँ: PowerShell 7+, Microsoft.Graph modules```powershell
.\Invoke-EvilMist.ps1 -Script EntraAttackPathCheck
.\Invoke-EvilMist.ps1 -Script EntraAttackPathCheck -ExportPath "attack-paths.csv"
.\Invoke-EvilMist.ps1 -Script EntraAttackPathCheck -Matrix -OnlyHighRisk
.\Invoke-EvilMist.ps1 -Script EntraAttackPathCheck -IncludeDisabledUsers -ExportPath "all-paths.csv"
.\Invoke-EvilMist.ps1 -Script EntraAttackPathCheck -EnableStealth -QuietStealth
📖 **पूर्ण दस्तावेज़ीकरण:** [EntraAttackPathCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraAttackPathCheck-PS1.md)
**मुख्य विशेषताएँ:**
- **विशेषाधिकार वृद्धि विश्लेषण** - भूमिका-असाइन करने योग्य समूहों के माध्यम से उन्नत विशेषाधिकारों के पथों की पहचान करता है
- **पासवर्ड रीसेट प्रतिनिधित्व का पता लगाना** - उन उपयोगकर्ताओं को ढूंढता है जो अन्य उपयोगकर्ताओं के लिए पासवर्ड रीसेट कर सकते हैं
- **सकर्मक समूह सदस्यता विश्लेषण** - विशेषाधिकार प्राप्त समूहों तक अप्रत्यक्ष पहुंच की पहचान करता है
- **साझा मेलबॉक्स एक्सेस का पता लगाना** - उन साझा मेलबॉक्सों की पहचान करता है जिनका उपयोग पार्श्व आवाजाही के लिए किया जा सकता है
- **जोखिम मूल्यांकन** - पथ प्रकार और उपयोगकर्ता सुरक्षा स्थिति के आधार पर हमले के पथों को जोखिम स्तर (CRITICAL/HIGH/MEDIUM) में वर्गीकृत करता है
- **पथ जटिलता विश्लेषण** - हमले के पथ की जटिलता का मूल्यांकन करता है (Low/Medium/High)
- **MFA स्थिति का पता लगाना** - हमले के पथों में मल्टी-फैक्टर प्रमाणीकरण के बिना उपयोगकर्ताओं की पहचान करता है
- **अंतिम साइन-इन ट्रैकिंग** - लॉगिन दिनांक/समय और गतिविधि पैटर्न दिखाता है
- **गतिविधि विश्लेषिकी** - साइन-इन आँकड़े, पुराने खाते, निष्क्रिय उपयोगकर्ता
- **मैट्रिक्स दृश्य** - त्वरित दृश्य स्कैनिंग के लिए कॉम्पैक्ट तालिका प्रारूप
- **फ़िल्टरिंग विकल्प** - केवल उच्च-जोखिम वाले पथ दिखाएँ या अक्षम खाते शामिल करें
- **निर्यात विकल्प** - व्यापक हमला पथ विवरण के साथ CSV/JSON
- **स्टील्थ मोड** - पता लगाने से बचने के लिए कॉन्फ़िगर करने योग्य विलंब और जिटर
| संस्करण | दस्तावेज़ीकरण | फ़ाइल |
|---------|---------------|------|
| PowerShell | [EntraAttackPathCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraAttackPathCheck-PS1.md) | `scripts/powershell/Invoke-EntraAttackPathCheck.ps1` |
---
### Azure RBAC भूमिका असाइनमेंट ऑडिट और ड्रिफ्ट डिटेक्शन (PowerShell)
**आवश्यकताएँ:** PowerShell 7+, Az.Accounts, Az.Resources, Microsoft.Graph.Authentication मॉड्यूल```powershell
# Export all Azure RBAC role assignments across ALL tenants and subscriptions to baseline JSON
.\Invoke-EvilMist.ps1 -Script EntraAzureRBACCheck -Mode Export
# Export to specific file
.\Invoke-EvilMist.ps1 -Script EntraAzureRBACCheck -Mode Export -ExportPath "rbac-baseline.json"
# Skip tenants with MFA/Conditional Access issues (common in multi-tenant scenarios)
.\Invoke-EvilMist.ps1 -Script EntraAzureRBACCheck -Mode Export -SkipFailedTenants
# Show all users with their Azure permissions in matrix format
.\Invoke-EvilMist.ps1 -Script EntraAzureRBACCheck -Mode Export -SkipFailedTenants -ShowAllUsersPermissions
# Expand group memberships to show all users who have Azure access via groups
.\Invoke-EvilMist.ps1 -Script EntraAzureRBACCheck -Mode Export -SkipFailedTenants -ExpandGroupMembers
# Combined: Show all users including those with access via groups
.\Invoke-EvilMist.ps1 -Script EntraAzureRBACCheck -Mode Export -SkipFailedTenants -ExpandGroupMembers -ShowAllUsersPermissions
# Detect drift against baseline across all tenants
.\Invoke-EvilMist.ps1 -Script EntraAzureRBACCheck -Mode DriftDetect -BaselinePath "rbac-baseline.json"
# Detect drift with matrix view and export report
.\Invoke-EvilMist.ps1 -Script EntraAzureRBACCheck -Mode DriftDetect -BaselinePath "rbac-baseline.json" -Matrix -ExportPath "drift-report.json"
# Export specific tenant only
.\Invoke-EvilMist.ps1 -Script EntraAzureRBACCheck -Mode Export -TenantId "tenant-id-123"
# Export specific subscription with Azure CLI auth
.\Invoke-EvilMist.ps1 -Script EntraAzureRBACCheck -Mode Export -SubscriptionId "sub-123" -UseAzCliToken
# Stealth mode drift detection
.\Invoke-EvilMist.ps1 -Script EntraAzureRBACCheck -Mode DriftDetect -BaselinePath "baseline.json" -EnableStealth -QuietStealth
# Export excluding PIM/JIT time-bounded assignments (focus on permanent assignments only)
.\Invoke-EvilMist.ps1 -Script EntraAzureRBACCheck -Mode Export -ExcludePIM
# Detect drift excluding PIM/JIT assignments (ignore temporary elevated access)
.\Invoke-EvilMist.ps1 -Script EntraAzureRBACCheck -Mode DriftDetect -BaselinePath "baseline.json" -ExcludePIM
📖 पूर्ण दस्तावेज़ीकरण: EntraAzureRBACCheck-PS1.md
मुख्य विशेषताएँ:
-SkipFailedTenants)-ShowAllUsersPermissions)-ExpandGroupMembers)-ExcludePIM)| संस्करण | दस्तावेज़ीकरण | फ़ाइल |
|---|---|---|
| PowerShell | EntraAzureRBACCheck-PS1.md | scripts/powershell/Invoke-EntraAzureRBACCheck.ps1 |
आवश्यकताएँ: PowerShell 7+, Microsoft.Graph modules```powershell
.\Invoke-EvilMist.ps1 -Script EntraOAuthConsentCheck
.\Invoke-EvilMist.ps1 -Script EntraOAuthConsentCheck -ExportPath "consent-grants.csv"
.\Invoke-EvilMist.ps1 -Script EntraOAuthConsentCheck -Matrix -OnlyHighRisk
.\Invoke-EvilMist.ps1 -Script EntraOAuthConsentCheck -OnlyThirdParty -OnlyAdminConsent
.\Invoke-EvilMist.ps1 -Script EntraOAuthConsentCheck -StaleDays 60 -OnlyStale
.\Invoke-EvilMist.ps1 -Script EntraOAuthConsentCheck -EnableStealth -QuietStealth
📖 **पूर्ण दस्तावेज़:** [EntraOAuthConsentCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraOAuthConsentCheck-PS1.md)
**मुख्य विशेषताएँ:**
- **OAuth2PermissionGrant Enumeration** - टेनेंट में सभी प्रत्यायोजित अनुमति अनुदानों की गणना करता है
- **Admin vs User Consent Detection** - टेनेंट-वाइड व्यवस्थापक सहमति और व्यक्तिगत उपयोगकर्ता सहमति के बीच अंतर करता है
- **Dangerous Permission Detection** - उच्च-जोखिम वाले स्कोप (Mail.ReadWrite, Files.ReadWrite.All, User.ReadWrite.All, आदि) की पहचान करता है
- **Stale Consent Detection** - अप्रयुक्त सहमति अनुदान ढूँढता है (कॉन्फ़िगरेबल सीमा, डिफ़ॉल्ट 90 दिन)
- **Third-Party App Identification** - उन्नत अनुमतियों वाले गैर-माइक्रोसॉफ्ट अनुप्रयोगों की स्वचालित रूप से पहचान करता है
- **Sign-In Activity Correlation** - निष्क्रिय ऐप्स का पता लगाने के लिए साइन-इन गतिविधि के साथ क्रॉस-रेफरेंस करता है
- **Risk Assessment** - सहमति के प्रकार, अनुमतियों और ऐप मूल के आधार पर सहमति अनुदानों को जोखिम स्तर (CRITICAL/HIGH/MEDIUM/LOW) में वर्गीकृत करता है
- **Publisher Analysis** - एप्लिकेशन प्रकाशकों और सत्यापित प्रकाशक स्थिति को ट्रैक करता है
- **Resource Tracking** - पहचानता है कि प्रत्येक ऐप किन APIs/संसाधनों तक पहुँच रखता है
- **Matrix View** - त्वरित दृश्य स्कैनिंग के लिए कॉम्पैक्ट तालिका प्रारूप
- **Filtering Options** - केवल उच्च-जोखिम, तृतीय-पक्ष, बासी, या व्यवस्थापक सहमति अनुदान दिखाएं
- **Export Options** - व्यापक सहमति अनुदान विवरण के साथ CSV/JSON
- **Stealth Mode** - पहचान से बचने के लिए कॉन्फ़िगरेबल विलंब और जिटर
| संस्करण | दस्तावेज़ | फ़ाइल |
|---------|------------|-------|
| PowerShell | [EntraOAuthConsentCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraOAuthConsentCheck-PS1.md) | `scripts/powershell/Invoke-EntraOAuthConsentCheck.ps1` |
---
### साइन-इन जोखिम जांच (PowerShell)
**आवश्यकताएँ:** PowerShell 7+, Microsoft.Graph modules, Azure AD Premium P2```powershell
# Enumerate all risky users
.\Invoke-EvilMist.ps1 -Script EntraSignInRiskCheck
# Export results to CSV
.\Invoke-EvilMist.ps1 -Script EntraSignInRiskCheck -ExportPath "risky-users.csv"
# Show only high-risk users in matrix view
.\Invoke-EvilMist.ps1 -Script EntraSignInRiskCheck -Matrix -OnlyHighRisk
# Show only active (not remediated) risks
.\Invoke-EvilMist.ps1 -Script EntraSignInRiskCheck -OnlyActive
# Include risky sign-ins from the last 7 days
.\Invoke-EvilMist.ps1 -Script EntraSignInRiskCheck -IncludeRiskySignIns -DaysBack 7
# Full analysis with pattern detection
.\Invoke-EvilMist.ps1 -Script EntraSignInRiskCheck -IncludeRiskySignIns -IncludeRiskDetections -Matrix
# Stealth mode scan
.\Invoke-EvilMist.ps1 -Script EntraSignInRiskCheck -EnableStealth -QuietStealth
📖 पूर्ण दस्तावेज़ीकरण: EntraSignInRiskCheck-PS1.md
मुख्य विशेषताएँ:
| संस्करण | दस्तावेज़ीकरण | फ़ाइल |
|---|---|---|
| PowerShell | EntraSignInRiskCheck-PS1.md | scripts/powershell/Invoke-EntraSignInRiskCheck.ps1 |
आवश्यकताएँ: PowerShell 7+, Microsoft.Graph मॉड्यूल, Azure AD Premium P2```powershell
.\Invoke-EvilMist.ps1 -Script EntraPIMCheck
.\Invoke-EvilMist.ps1 -Script EntraPIMCheck -ExportPath "pim-audit.csv"
.\Invoke-EvilMist.ps1 -Script EntraPIMCheck -Matrix -OnlyCritical
.\Invoke-EvilMist.ps1 -Script EntraPIMCheck -OnlyHighPrivilege -MaxActivationHours 2
.\Invoke-EvilMist.ps1 -Script EntraPIMCheck -IncludeGroups -IncludeAccessReviews
.\Invoke-EvilMist.ps1 -Script EntraPIMCheck -EnableStealth -QuietStealth
📖 **पूर्ण दस्तावेज़ीकरण:** [EntraPIMCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraPIMCheck-PS1.md)
**मुख्य विशेषताएं:**
- **JIT एक्सेस कॉन्फ़िगरेशन ऑडिट** - अधिकतम सक्रियण अवधि, अनुमोदन आवश्यकताएं, MFA प्रवर्तन का विश्लेषण करता है
- **अनुमोदन कार्यप्रवाह विश्लेषण** - उन भूमिकाओं की पहचान करता है जिनमें अनुमोदन नहीं है या अनुमोदनकर्ता गायब हैं
- **औचित्य आवश्यकताएं** - उन भूमिकाओं का पता लगाता है जिनमें सक्रियण के लिए अनिवार्य औचित्य नहीं है
- **MFA प्रवर्तन** - उन भूमिकाओं की पहचान करता है जिन्हें सक्रियण के लिए MFA की आवश्यकता नहीं है
- **अधिसूचना कॉन्फ़िगरेशन** - भूमिका सक्रियण के लिए प्रशासन अधिसूचना सेटिंग्स का विश्लेषण करता है
- **स्थायी असाइनमेंट का पता लगाना** - उन स्थायी विशेषाधिकार प्राप्त एक्सेस को ढूँढता है जो PIM को बायपास करते हैं
- **समूहों के लिए PIM** - समूह-आधारित विशेषाधिकार प्राप्त एक्सेस प्रबंधन का विश्लेषण करता है
- **एक्सेस समीक्षाएं** - आवधिक एक्सेस प्रमाणीकरण कॉन्फ़िगरेशन की जाँच करता है
- **जोखिम मूल्यांकन** - कॉन्फ़िगरेशन अंतराल के आधार पर भूमिकाओं को जोखिम स्तर (CRITICAL/HIGH/MEDIUM/LOW) में वर्गीकृत करता है
- **पात्र बनाम सक्रिय विश्लेषण** - पात्र असाइनमेंट की तुलना सक्रिय/स्थायी असाइनमेंट से करता है
- **ब्रेक-ग्लास खाता पहचान** - उन स्थायी असाइनमेंट की पहचान करता है जो ब्रेक-ग्लास खाते हो सकते हैं
- **मैट्रिक्स दृश्य** - त्वरित दृश्य स्कैनिंग के लिए कॉम्पैक्ट तालिका प्रारूप
- **फ़िल्टरिंग विकल्प** - केवल महत्वपूर्ण भूमिकाएं, उच्च-विशेषाधिकार भूमिकाएं, या गलत कॉन्फ़िगरेशन दिखाएं
- **निर्यात विकल्प** - व्यापक PIM कॉन्फ़िगरेशन विवरण के साथ CSV/JSON
- **स्टील्थ मोड** - पहचान से बचने के लिए कॉन्फ़िगर करने योग्य विलंब और जिटर
| संस्करण | दस्तावेज़ीकरण | फ़ाइल |
|---------|---------------|------|
| PowerShell | [EntraPIMCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraPIMCheck-PS1.md) | `scripts/powershell/Invoke-EntraPIMCheck.ps1` |
---
### Azure Key Vault सुरक्षा जाँच (PowerShell)
**आवश्यकताएं:** PowerShell 7+, Az.Accounts, Az.KeyVault, Az.Resources, Az.Monitor मॉड्यूल```powershell
# Perform comprehensive Key Vault security audit
.\Invoke-EvilMist.ps1 -Script EntraKeyVaultCheck
# Export results to CSV
.\Invoke-EvilMist.ps1 -Script EntraKeyVaultCheck -ExportPath "keyvault-audit.csv"
# Show only critical findings in matrix view
.\Invoke-EvilMist.ps1 -Script EntraKeyVaultCheck -Matrix -OnlyCritical
# Audit only Key Vaults with public access enabled
.\Invoke-EvilMist.ps1 -Script EntraKeyVaultCheck -OnlyPublicAccess
# Include secret and certificate expiration analysis
.\Invoke-EvilMist.ps1 -Script EntraKeyVaultCheck -IncludeSecrets -IncludeCertificates -ExpirationDays 90
# Stealth mode scan
.\Invoke-EvilMist.ps1 -Script EntraKeyVaultCheck -EnableStealth -QuietStealth
📖 पूर्ण दस्तावेज़ीकरण: EntraKeyVaultCheck-PS1.md
मुख्य विशेषताएं:
| संस्करण | दस्तावेज़ीकरण | फ़ाइल |
|---|---|---|
| PowerShell | EntraKeyVaultCheck-PS1.md | scripts/powershell/Invoke-EntraKeyVaultCheck.ps1 |
एक व्यापक Azure Storage Account सुरक्षा ऑडिट टूल जो उजागर स्टोरेज खातों और डेटा एक्सफ़िल्ट्रेशन जोखिमों का पता लगाता है। सार्वजनिक ब्लॉब कंटेनर, नेटवर्क गलत कॉन्फ़िगरेशन और डेटा सुरक्षा अंतराल की पहचान करता है।```powershell
.\Invoke-EvilMist.ps1 -Script EntraStorageAccountCheck
.\Invoke-EvilMist.ps1 -Script EntraStorageAccountCheck -ExportPath "storage-audit.csv"
.\Invoke-EvilMist.ps1 -Script EntraStorageAccountCheck -Matrix -OnlyCritical
.\Invoke-EvilMist.ps1 -Script EntraStorageAccountCheck -OnlyAnonymousContainers -IncludeContainers
.\Invoke-EvilMist.ps1 -Script EntraStorageAccountCheck -IncludeKeyAge -KeyRotationDays 60
.\Invoke-EvilMist.ps1 -Script EntraStorageAccountCheck -EnableStealth -QuietStealth
📖 **पूर्ण दस्तावेज़ीकरण:** [EntraStorageAccountCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraStorageAccountCheck-PS1.md)
**मुख्य विशेषताएँ:**
- **सार्वजनिक Blob कंटेनर का पता लगाना** - अनाम पहुँच (Blob/Container स्तर) वाले कंटेनरों की पहचान करता है
- **HTTPS प्रवर्तन जाँच** - अएन्क्रिप्टेड HTTP ट्रैफ़िक की अनुमति देने वाले स्टोरेज खातों का पता लगाता है
- **साझा कुंजी पहुँच विश्लेषण** - Azure AD प्रमाणीकरण बनाम स्टोरेज कुंजियों का उपयोग करने वाले खातों की पहचान करता है
- **नेटवर्क सुरक्षा ऑडिट** - सार्वजनिक पहुँच, फ़ायरवॉल नियम, VNet एकीकरण, निजी समापन बिंदुओं की जाँच करता है
- **डेटा सुरक्षा विश्लेषण** - Blob सॉफ्ट डिलीट, कंटेनर सॉफ्ट डिलीट, संस्करणण स्थिति
- **कुंजी रोटेशन ट्रैकिंग** - रोटेशन सीमा से अधिक स्टोरेज खाता कुंजियों की पहचान करता है
- **क्रॉस-टेनेंट प्रतिकृति** - अन्य टेनेंटों में डेटा प्रतिकृति (एक्सफ़िल्ट्रेशन जोखिम) का पता लगाता है
- **TLS संस्करण सत्यापन** - न्यूनतम TLS 1.2 प्रवर्तन सुनिश्चित करता है
- **बुनियादी ढाँचा एन्क्रिप्शन** - दोहरे एन्क्रिप्शन कॉन्फ़िगरेशन की जाँच करता है
- **डायग्नोस्टिक लॉगिंग जाँच** - ऑडिट लॉगिंग सक्षम है यह सत्यापित करता है
- **जोखिम मूल्यांकन** - स्टोरेज खातों को जोखिम स्तर (CRITICAL/HIGH/MEDIUM/LOW) में वर्गीकृत करता है
- **मैट्रिक्स दृश्य** - त्वरित दृश्य स्कैनिंग के लिए संक्षिप्त तालिका प्रारूप
- **फ़िल्टरिंग विकल्प** - केवल क्रिटिकल, सार्वजनिक पहुँच, या अनाम कंटेनर दिखाएँ
- **निर्यात विकल्प** - व्यापक स्टोरेज खाता विवरण के साथ CSV/JSON
- **स्टील्थ मोड** - पता लगाने से बचने के लिए कॉन्फ़िगरेबल विलंब और जिटर
| संस्करण | दस्तावेज़ीकरण | फ़ाइल |
|---------|---------------|------|
| PowerShell | [EntraStorageAccountCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraStorageAccountCheck-PS1.md) | `scripts/powershell/Invoke-EntraStorageAccountCheck.ps1` |
---
### नेटवर्क सुरक्षा जाँच (PowerShell)
**आवश्यकताएँ:** PowerShell 7+, Azure PowerShell मॉड्यूल```powershell
# Perform comprehensive Network Security audit
.\Invoke-EvilMist.ps1 -Script EntraNetworkSecurityCheck
# Export results to CSV
.\Invoke-EvilMist.ps1 -Script EntraNetworkSecurityCheck -ExportPath "network-audit.csv"
# Show only NSGs with open management ports
.\Invoke-EvilMist.ps1 -Script EntraNetworkSecurityCheck -OnlyOpenPorts -Matrix
# Full scan with VNets, Bastion, and DDoS analysis
.\Invoke-EvilMist.ps1 -Script EntraNetworkSecurityCheck -IncludeVNets -IncludeBastion -IncludeDDoS -Matrix
# Include NSG flow logs analysis
.\Invoke-EvilMist.ps1 -Script EntraNetworkSecurityCheck -IncludeFlowLogs -Matrix
# Stealth mode scan
.\Invoke-EvilMist.ps1 -Script EntraNetworkSecurityCheck -EnableStealth -QuietStealth
📖 पूर्ण दस्तावेज़ीकरण: EntraNetworkSecurityCheck-PS1.md
मुख्य विशेषताएं:
| संस्करण | दस्तावेज़ीकरण | फ़ाइल |
|---|---|---|
| PowerShell | EntraNetworkSecurityCheck-PS1.md | scripts/powershell/Invoke-EntraNetworkSecurityCheck.ps1 |
व्यापक Azure प्रबंधित पहचान सुरक्षा ऑडिट उपकरण जो अत्यधिक अनुमतियों और सुरक्षा जोखिमों की पहचान करता है। उच्च-विशेषाधिकार प्रबंधित पहचान, क्रॉस-सब्सक्रिप्शन पहुंच और अप्रयुक्त पहचान का पता लगाता है।```powershell
.\Invoke-EvilMist.ps1 -Script EntraManagedIdentityCheck
.\Invoke-EvilMist.ps1 -Script EntraManagedIdentityCheck -ExportPath "managed-identity-audit.csv"
.\Invoke-EvilMist.ps1 -Script EntraManagedIdentityCheck -OnlyHighPrivilege -Matrix
.\Invoke-EvilMist.ps1 -Script EntraManagedIdentityCheck -OnlyCrossSubscription -Matrix
.\Invoke-EvilMist.ps1 -Script EntraManagedIdentityCheck -IncludeRoleDetails -Matrix
.\Invoke-EvilMist.ps1 -Script EntraManagedIdentityCheck -EnableStealth -QuietStealth
📖 **पूर्ण दस्तावेज़ीकरण:** [EntraManagedIdentityCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraManagedIdentityCheck-PS1.md)
**Key Features:**
- **पहचान सूची** - सिस्टम-असाइन्ड बनाम उपयोगकर्ता-असाइन्ड प्रबंधित पहचान की गणना
- **भूमिका असाइनमेंट विश्लेषण** - प्रत्येक प्रबंधित पहचान के लिए Azure RBAC अनुमतियाँ
- **उच्च-विशेषाधिकार जाँच** - Owner, Contributor, User Access Administrator भूमिकाओं की पहचान
- **महत्वपूर्ण भूमिका जाँच** - Owner, UAA, या RBAC Admin भूमिकाओं वाली पहचानों को चिह्नित करता है
- **क्रॉस-सब्सक्रिप्शन एक्सेस** - होम सब्सक्रिप्शन से परे अनुमतियों वाली पहचानों का पता लगाता है
- **अप्रयुक्त पहचान जाँच** - बिना भूमिका असाइनमेंट के प्रबंधित पहचान ढूँढता है
- **संसाधन कवरेज** - VMs, App Services, Function Apps, User-Assigned Identities
- **दायरा विश्लेषण** - सब्सक्रिप्शन-व्यापी बनाम संसाधन समूह बनाम संसाधन-स्तरीय अनुमतियाँ
- **जोखिम मूल्यांकन** - निष्कर्षों के साथ CRITICAL/HIGH/MEDIUM/LOW वर्गीकरण
- **मैट्रिक्स दृश्य** - त्वरित समीक्षा के लिए संक्षिप्त तालिका प्रारूप
- **निर्यात विकल्प** - व्यापक पहचान विवरण के साथ CSV/JSON
- **स्टील्थ मोड** - डिटेक्शन से बचने के लिए कॉन्फ़िगरेबल विलंब और जिटर
| संस्करण | दस्तावेज़ीकरण | फ़ाइल |
|---------|---------------|------|
| PowerShell | [EntraManagedIdentityCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraManagedIdentityCheck-PS1.md) | `scripts/powershell/Invoke-EntraManagedIdentityCheck.ps1` |
---
### Exchange Online सुरक्षा ऑडिट
एक व्यापक Exchange Online सुरक्षा ऑडिट उपकरण जो मेल-आधारित आक्रमण वेक्टर और डेटा निकासी जोखिमों का पता लगाता है। बाहरी पतों पर अग्रेषित करने वाले इनबॉक्स नियमों, संदिग्ध परिवहन नियमों, मेलबॉक्स प्रतिनिधित्वों और ऑडिट लॉगिंग अंतरालों की पहचान करता है।```powershell
# Perform comprehensive Exchange Online security audit
.\Invoke-EvilMist.ps1 -Script EntraExchangeCheck
# Export results to CSV
.\Invoke-EvilMist.ps1 -Script EntraExchangeCheck -ExportPath "exchange-audit.csv"
# Show only mailboxes with external forwarding
.\Invoke-EvilMist.ps1 -Script EntraExchangeCheck -OnlyExternalForwarding -Matrix
# Show only suspicious inbox rules
.\Invoke-EvilMist.ps1 -Script EntraExchangeCheck -OnlySuspiciousRules -Matrix
# Include transport rules and OWA policies
.\Invoke-EvilMist.ps1 -Script EntraExchangeCheck -IncludeTransportRules -IncludeOWAPolicies -Matrix
# Stealth mode scan
.\Invoke-EvilMist.ps1 -Script EntraExchangeCheck -EnableStealth -QuietStealth
📖 पूर्ण दस्तावेज़ीकरण: EntraExchangeCheck-PS1.md
मुख्य विशेषताएं:
| संस्करण | दस्तावेज़ीकरण | फ़ाइल |
|---|---|---|
| PowerShell | EntraExchangeCheck-PS1.md | scripts/powershell/Invoke-EntraExchangeCheck.ps1 |
अत्यधिक साझाकरण और बाहरी पहुंच जोखिमों की पहचान करने के लिए व्यापक SharePoint ऑनलाइन सुरक्षा मूल्यांकन उपकरण। संभावित डेटा एक्सपोज़र का पता लगाने के लिए टेनेंट-स्तर और साइट-स्तर साझाकरण कॉन्फ़िगरेशन का ऑडिट करता है।```powershell
.\Invoke-EvilMist.ps1 -Script EntraSharePointCheck
.\Invoke-EvilMist.ps1 -Script EntraSharePointCheck -ExportPath "sharepoint-audit.csv"
.\Invoke-EvilMist.ps1 -Script EntraSharePointCheck -OnlyAnonymousLinks -Matrix
.\Invoke-EvilMist.ps1 -Script EntraSharePointCheck -OnlyPermissiveOverrides -Matrix
.\Invoke-EvilMist.ps1 -Script EntraSharePointCheck -IncludeOneDrive -IncludeSensitivityLabels -Matrix
.\Invoke-EvilMist.ps1 -Script EntraSharePointCheck -EnableStealth -QuietStealth
📖 **पूर्ण दस्तावेज़ीकरण:** [EntraSharePointCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraSharePointCheck-PS1.md)
**मुख्य विशेषताएँ:**
- **टेनेंट साझाकरण सेटिंग्स** - संगठन-व्यापी बाहरी साझाकरण नीति विश्लेषण
- **अनाम लिंक पहचान** - "Anyone" लिंक की अनुमति देने वाली साइटों की पहचान करता है
- **साइट-स्तरीय ओवरराइड्स** - उन साइटों का पता लगाता है जिनकी साझाकरण टेनेंट से अधिक अनुमतिपूर्ण है
- **अतिथि पहुँच विश्लेषण** - संवेदनशील साइटों पर बाहरी उपयोगकर्ता पहुँच
- **OneDrive साझाकरण** - व्यक्तिगत संग्रहण बाहरी साझाकरण कॉन्फ़िगरेशन
- **संवेदनशीलता लेबल कवरेज** - डेटा वर्गीकरण से वंचित साइटों की पहचान करता है
- **डिफ़ॉल्ट लिंक विश्लेषण** - डिफ़ॉल्ट लिंक प्रकार और अनुमति कॉन्फ़िगरेशन
- **लिंक समाप्ति नीति** - अनाम लिंक समाप्ति सेटिंग्स
- **डोमेन प्रतिबंध** - अनुमति/ब्लॉक सूची कॉन्फ़िगरेशन
- **जोखिम मूल्यांकन** - CRITICAL/HIGH/MEDIUM/LOW वर्गीकरण निष्कर्षों के साथ
- **मैट्रिक्स दृश्य** - त्वरित समीक्षा के लिए कॉम्पैक्ट तालिका प्रारूप
- **निर्यात विकल्प** - व्यापक साइट विवरण के साथ CSV/JSON
- **स्टील्थ मोड** - पहचान से बचने के लिए कॉन्फ़िगरेबल विलंब और जिटर
| संस्करण | दस्तावेज़ीकरण | फ़ाइल |
|---------|---------------|------|
| PowerShell | [EntraSharePointCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraSharePointCheck-PS1.md) | `scripts/powershell/Invoke-EntraSharePointCheck.ps1` |
---
### SharePoint Online Enumeration
प्रमाणित SharePoint Online खोज और फ़ाइल डाउनलोड टूल जो SharePoint REST API का उपयोग करता है। यह लाल-टीम ऑपरेटरों को अधिकृत पैठ परीक्षणों के दौरान संवेदनशील दस्तावेज़ों का पता लगाने और बाहर निकालने में सक्षम बनाता है। [ElephantPoint](https://github.com/nettitude/ElephantPoint) (Nettitude) का PowerShell पोर्ट।```powershell
# Zero-config search — auto-connects, auto-detects SharePoint domain
.\Invoke-EvilMist.ps1 -Script SharePointEnum -Query "password"
# Device code authentication (for headless terminals)
.\Invoke-EvilMist.ps1 -Script SharePointEnum -UseDeviceCode -Query "credentials"
# Direct bearer token from ROADtools/TokenTactics
.\Invoke-EvilMist.ps1 -Script SharePointEnum -SPOUrl example.sharepoint.com -Token $token -Query "confidential"
# Download file as Base64 for C2 exfiltration
.\Invoke-EvilMist.ps1 -Script SharePointEnum -SPOUrl example.sharepoint.com -Token $token -FileUrl "/sites/hr/Shared Documents/salaries.xlsx" -Base64
# Stealth search with matrix output and JSON export
.\Invoke-EvilMist.ps1 -Script SharePointEnum -Query "budget" -EnableStealth -QuietStealth -Matrix -ExportPath "results.json"
📖 पूर्ण दस्तावेज़ीकरण: SharePointEnum-PS1.md
मुख्य विशेषताएं:
| संस्करण | दस्तावेज़ीकरण | फ़ाइल |
|---|---|---|
| PowerShell | SharePointEnum-PS1.md | scripts/powershell/Invoke-SharePointEnum.ps1 |
सहयोग सुरक्षा सेटिंग्स का ऑडिट करने के लिए व्यापक Microsoft Teams सुरक्षा मूल्यांकन उपकरण। बाहरी पहुँच जोखिमों, अतिथि नीतियों, बैठक सुरक्षा अंतराल और ऐप अनुमति समस्याओं की पहचान करता है।```powershell
.\Invoke-EvilMist.ps1 -Script EntraTeamsCheck
.\Invoke-EvilMist.ps1 -Script EntraTeamsCheck -ExportPath "teams-audit.csv"
.\Invoke-EvilMist.ps1 -Script EntraTeamsCheck -OnlyMeetingRisks -Matrix
.\Invoke-EvilMist.ps1 -Script EntraTeamsCheck -OnlyExternalAccess -Matrix
.\Invoke-EvilMist.ps1 -Script EntraTeamsCheck -IncludeTeamsInventory -IncludeAppPolicies -Matrix
.\Invoke-EvilMist.ps1 -Script EntraTeamsCheck -EnableStealth -QuietStealth
📖 **पूर्ण दस्तावेज़ीकरण:** [EntraTeamsCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraTeamsCheck-PS1.md)
**मुख्य विशेषताएँ:**
- **बाह्य पहुंच (फेडरेशन)** - विश्लेषण करें कि बाहरी संगठन से कौन संवाद कर सकता है
- **अतिथि पहुंच नीतियाँ** - अतिथि उपयोगकर्ता क्षमताएं और अनुमति सेटिंग्स
- **मीटिंग नीतियाँ** - अज्ञात शामिल होना, लॉबी बायपास, रिकॉर्डिंग सेटिंग्स
- **एप्लिकेशन अनुमति नीतियाँ** - तृतीय-पक्ष और कस्टम एप्लिकेशन पहुंच नियंत्रण
- **संदेश नीतियाँ** - चैट और संदेश सुविधा सेटिंग्स
- **टीम्स इन्वेंटरी** - दृश्यता, अतिथि सदस्यता, और शासन विश्लेषण
- **क्लाइंट कॉन्फ़िगरेशन** - टीम्स क्लाइंट सुरक्षा सेटिंग्स
- **जोखिम मूल्यांकन** - CRITICAL/HIGH/MEDIUM/LOW वर्गीकरण निष्कर्षों के साथ
- **मैट्रिक्स दृश्य** - त्वरित समीक्षा हेतु संक्षिप्त सारणीबद्ध प्रारूप
- **निर्यात विकल्प** - व्यापक कॉन्फ़िगरेशन विवरण के साथ CSV/JSON
- **स्टील्थ मोड** - पहचान से बचने के लिए कॉन्फ़िगरेबल विलंब और जिटर
| संस्करण | दस्तावेज़ीकरण | फ़ाइल |
|---------|---------------|------|
| PowerShell | [EntraTeamsCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraTeamsCheck-PS1.md) | `scripts/powershell/Invoke-EntraTeamsCheck.ps1` |
---
### Azure क्रॉस-सेवा आक्रमण पथ विश्लेषण
एक व्यापक क्रॉस-सेवा Azure आक्रमण पथ विश्लेषण उपकरण जो कई Azure सेवाओं में फैले मल्टी-हॉप आक्रमण पथों की पहचान करता है। यह बताता है कि एक संसाधन तक पहुंच Azure वातावरण में अन्य संसाधनों से समझौता कैसे कर सकती है।```powershell
# Perform comprehensive cross-service attack path analysis
.\Invoke-EvilMist.ps1 -Script EntraAzureAttackPathCheck
# Export results to CSV
.\Invoke-EvilMist.ps1 -Script EntraAzureAttackPathCheck -ExportPath "azure-attack-paths.csv"
# Show only critical attack paths in matrix view
.\Invoke-EvilMist.ps1 -Script EntraAzureAttackPathCheck -OnlyCritical -Matrix
# Show critical and high-risk paths
.\Invoke-EvilMist.ps1 -Script EntraAzureAttackPathCheck -OnlyHighRisk -Matrix
# Include inherited permission paths with deeper analysis
.\Invoke-EvilMist.ps1 -Script EntraAzureAttackPathCheck -IncludeInheritedPaths -MaxPathDepth 4
# Stealth mode scan
.\Invoke-EvilMist.ps1 -Script EntraAzureAttackPathCheck -EnableStealth -QuietStealth
📖 पूर्ण दस्तावेज़ीकरण: EntraAzureAttackPathCheck-PS1.md
मुख्य विशेषताएँ:
| संस्करण | दस्तावेज़ीकरण | फ़ाइल |
|---|---|---|
| PowerShell | EntraAzureAttackPathCheck-PS1.md | scripts/powershell/Invoke-EntraAzureAttackPathCheck.ps1 |
एकीकृत HTML सुरक्षा रिपोर्ट जनरेटर जो कई EvilMist सुरक्षा जाँच चलाता है और जोखिम मूल्यांकन, सुधार प्राथमिकताओं और प्रवृत्ति विश्लेषण के साथ एक व्यापक कार्यकारी डैशबोर्ड तैयार करता है।```powershell
.\Invoke-EvilMist.ps1 -Script EntraReport -QuickScan
.\Invoke-EvilMist.ps1 -Script EntraReport -ComprehensiveScan -ExportPath "full-report.html"
.\Invoke-EvilMist.ps1 -Script EntraReport -Checks MFA,Roles,ConditionalAccess,AttackPaths
.\Invoke-EvilMist.ps1 -Script EntraReport -Checks All -ExportPath "security-report.html"
.\Invoke-EvilMist.ps1 -Script EntraReport -ComprehensiveScan -BaselinePath "previous-report.json"
.\Invoke-EvilMist.ps1 -Script EntraReport -QuickScan -EnableStealth -QuietStealth
📖 **पूर्ण दस्तावेज़ीकरण:** [EntraReport-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraReport-PS1.md)
**मुख्य विशेषताएँ:**
- **समेकित रिपोर्टिंग** - एक ही कमांड से कई सुरक्षा जाँचें चलाएँ
- **कार्यकारी डैशबोर्ड** - सुरक्षा स्कोर (0-100) के साथ पेशेवर HTML रिपोर्ट
- **जोखिम गंभीरता अवलोकन** - CRITICAL, HIGH, MEDIUM, LOW निष्कर्षों की संख्या
- **सुधार प्राथमिकता मैट्रिक्स** - अनुशंसित समयसीमा के साथ प्राथमिकता वाली कार्रवाइयाँ (P1-P4)
- **प्रवृत्ति विश्लेषण** - सुरक्षा सुधारों पर नज़र रखने के लिए आधार रिपोर्ट से तुलना करें
- **त्वरित स्कैन मोड** - मुख्य सुरक्षा जाँचें (MFA, Roles, CA, Attack Paths, OAuth, PIM)
- **व्यापक स्कैन** - पूर्ण कवरेज के लिए सभी उपलब्ध सुरक्षा जाँचें
- **JSON निर्यात** - भविष्य की तुलना के लिए स्वचालित आधार निर्यात
- **स्टील्थ मोड** - पहचान से बचने के लिए कॉन्फ़िगरेबल विलंब और जिटर
| Version | Documentation | File |
|---------|---------------|------|
| PowerShell | [EntraReport-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraReport-PS1.md) | `scripts/powershell/Invoke-EntraReport.ps1` |
---
### अनुपालन मूल्यांकन (CIS/NIST/SOC2/ISO27001/GDPR)
व्यापक अनुपालन मूल्यांकन उपकरण जो CIS Microsoft Azure Foundations Benchmark, NIST 800-53, SOC 2, ISO 27001, और GDPR सहित उद्योग-मानक ढाँचों के अनुसार Azure Entra ID सुरक्षा कॉन्फ़िगरेशन का मूल्यांकन करता है।```powershell
# Comprehensive compliance assessment against all frameworks
.\Invoke-EvilMist.ps1 -Script EntraComplianceCheck -Matrix
# CIS Azure Benchmark assessment
.\Invoke-EvilMist.ps1 -Script EntraComplianceCheck -Framework CIS -ExportPath "cis-compliance.csv"
# NIST 800-53 assessment with remediation guidance
.\Invoke-EvilMist.ps1 -Script EntraComplianceCheck -Framework NIST -IncludeRemediation
# Executive report with compliance score
.\Invoke-EvilMist.ps1 -Script EntraComplianceCheck -GenerateExecutiveReport -ExportPath "compliance-report.html"
# SOC 2 assessment showing only failed controls
.\Invoke-EvilMist.ps1 -Script EntraComplianceCheck -Framework SOC2 -OnlyFailed
# Filter by NIST control family (e.g., Access Control)
.\Invoke-EvilMist.ps1 -Script EntraComplianceCheck -Framework NIST -ControlFamily AC
📖 पूर्ण दस्तावेज़ीकरण: EntraComplianceCheck-PS1.md
scripts/python/entra_recon.py |