Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
EvilMist — EvilMist क्लाउड पैठ परीक्षण और रेड टीमिंग का समर्थन करने के लिए डिज़ाइन की गई स्क्रिप्ट और उपयोगिताओं का एक संग्रह है। टूलकिट गलत कॉन्फ़िगरेशन की पहचान करने, विशेषाधिकार-वृद्धि पथों का आकलन करने और हमले की तकनीकों का अनुकरण करने में मदद करता है। EvilMist का उद्देश्य क्लाउड-केंद्रित रेड टीम वर्कफ़्लो को सुव्यवस्थित करना और क्लाउड बुनियादी ढांचे की समग्र सुरक्षा स्थिति में सुधार करना है। | Kitploit
उपकरण/GitHubGitHub/logisek/evilmist
विशेषाधिकार वृद्धिटोहीभेद्यता विश्लेषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षापहचान और एक्सेस प्रबंधन (IAM)प्रमाणीकरणगलत कॉन्फ़िगरेशनरेड टीमिंग
GitHublogisek/evilmist

EvilMist

1612246 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

EvilMist क्लाउड पैठ परीक्षण और रेड टीमिंग का समर्थन करने के लिए डिज़ाइन की गई स्क्रिप्ट और उपयोगिताओं का एक संग्रह है। टूलकिट गलत कॉन्फ़िगरेशन की पहचान करने, विशेषाधिकार-वृद्धि पथों का आकलन करने और हमले की तकनीकों का अनुकरण करने में मदद करता है। EvilMist का उद्देश्य क्लाउड-केंद्रित रेड टीम वर्कफ़्लो को सुव्यवस्थित करना और क्लाउड बुनियादी ढांचे की समग्र सुरक्षा स्थिति में सुधार करना है।

रिपॉजिटरी देखें
साझा करें
EvilMist Logo

EvilMist

EvilMist स्क्रिप्ट और उपयोगिताओं का एक संग्रह है जो क्लाउड सुरक्षा कॉन्फ़िगरेशन ऑडिट, क्लाउड पेनिट्रेशन टेस्टिंग और क्लाउड रेड टीमिंग का समर्थन करने के लिए डिज़ाइन किया गया है। यह टूलकिट गलत कॉन्फ़िगरेशन की पहचान करने, विशेषाधिकार-वृद्धि पथों का आकलन करने और हमले की तकनीकों का अनुकरण करने में मदद करता है। EvilMist का उद्देश्य क्लाउड-केंद्रित रेड-टीम वर्कफ़्लो को सुव्यवस्थित करना और क्लाउड बुनियादी ढांचे की समग्र सुरक्षा स्थिति में सुधार करना है


उपकरण

Unauthenticated Entra ID Enumeration

अप्रमाणित Azure/Entra ID गणना और टोही उपकरण। सार्वजनिक रूप से सुलभ APIs और DNS क्वेरी का उपयोग करके निष्क्रिय/अर्ध-निष्क्रिय गणना करता है, बिना किसी प्रमाणीकरण टोकन की आवश्यकता के।

मुख्य विशेषताएं:

  • कोई प्रमाणीकरण आवश्यक नहीं - Azure टोकन या क्रेडेंशियल्स के बिना काम करता है
  • टेनेंट खोज - azmap.dev और OpenID कॉन्फ़िगरेशन के माध्यम से टेनेंट ID, नाम, क्षेत्र प्राप्त करें
  • डोमेन रियल्म विश्लेषण - प्रबंधित बनाम फ़ेडरेटेड प्रमाणीकरण की पहचान करें
  • उपयोगकर्ता अस्तित्व जाँच - GetCredentialType API के माध्यम से ईमेल पतों की पुष्टि करें
  • DNS टोही - MX, SPF, TXT, CNAME, SRV, Autodiscover रिकॉर्ड गणना करें
  • पोर्ट स्कैनिंग - सामान्य Azure पोर्ट (HTTPS, LDAP, Kerberos, RDP) जांचें
  • स्टील्थ मोड - दर सीमा से बचने के लिए कॉन्फ़िगरेबल विलंब और जिटर
  • निर्यात विकल्प - JSON और CSV निर्यात प्रारूप
संस्करणदस्तावेज़ीकरणफ़ाइल
PowerShellEntraEnum-PS1.mdscripts/powershell/Invoke-EntraEnum.ps1

Enumerate-EntraUsers

व्यापक Azure Entra ID (Azure AD) उपयोगकर्ता गणना और सुरक्षा मूल्यांकन उपकरण, PowerShell और Python दोनों संस्करणों में उपलब्ध।

मुख्य विशेषताएं:

  • 15+ उपयोगकर्ता गणना विधियाँ - तब भी काम करता है जब सीधा /users एक्सेस अवरुद्ध हो
  • सुरक्षा मूल्यांकन - MFA स्थिति, विशेषाधिकार प्राप्त भूमिकाएँ, पुराने खाते, अतिथि उपयोगकर्ता
  • क्रेडेंशियल अटैक सरफेस - SSPR, लीगेसी प्रमाणीकरण, ऐप पासवर्ड विश्लेषण
  • सशर्त पहुंच विश्लेषण - नीति गणना और अंतराल का पता लगाना
  • डिवाइस और Intune गणना - प्रबंधित उपकरण, अनुपालन नीतियाँ
  • अटैक पथ विश्लेषण - विशेषाधिकार वृद्धि पथ और पार्श्व आंदोलन
  • पावर प्लेटफ़ॉर्म - Power Apps और Power Automate प्रवाह गणना
  • निर्यात विकल्प - BloodHound/AzureHound JSON, HTML रिपोर्ट, CSV/JSON
  • स्टील्थ मोड - पता लगने से बचने के लिए कॉन्फ़िगरेबल विलंब और जिटर
संस्करणदस्तावेज़ीकरणफ़ाइल
PowerShellEntraRecon-PS1.mdscripts/powershell/Invoke-EntraRecon.ps1
PythonEntraRecon-PY.md

MFA Security Check

केंद्रित सुरक्षा मूल्यांकन उपकरण जो बहु-कारक प्रमाणीकरण (MFA) सक्षम नहीं होने वाले Azure Entra ID उपयोगकर्ताओं की पहचान करता है। साझा मेलबॉक्स का पता लगाने और साइन-इन गतिविधि विश्लेषण के लिए उन्नत सुविधाएँ शामिल हैं।

मुख्य विशेषताएं:

  • MFA का पता लगाना - मजबूत प्रमाणीकरण विधियों के बिना उपयोगकर्ताओं की पहचान करता है
  • अंतिम साइन-इन ट्रैकिंग - अंतिम लॉगिन दिनांक/समय और गतिविधि पैटर्न दिखाता है
  • साझा मेलबॉक्स का पता लगाना - स्वचालित रूप से साझा मेलबॉक्स खातों की पहचान और फ़िल्टर करता है
  • साइन-इन क्षमता जाँच - निर्धारित करता है कि खाते वास्तव में प्रमाणित हो सकते हैं या नहीं
  • जोखिम मूल्यांकन - उपयोगकर्ताओं को जोखिम स्तर (HIGH/MEDIUM/LOW) द्वारा वर्गीकृत करता है
  • गतिविधि एनालिटिक्स - साइन-इन आँकड़े, विभाग विभाजन, पुराने खाते
  • मैट्रिक्स व्यू - त्वरित दृश्य स्कैनिंग के लिए कॉम्पैक्ट तालिका प्रारूप
  • निर्यात विकल्प - व्यापक उपयोगकर्ता विवरण के साथ CSV/JSON
  • स्टील्थ मोड - पता लगने से बचने के लिए कॉन्फ़िगरेबल विलंब और जिटर
संस्करणदस्तावेज़ीकरणफ़ाइल
PowerShellEntraMFACheck-PS1.mdscripts/powershell/Invoke-EntraMFACheck.ps1

Guest Account Enumeration

Azure Entra ID में बाहरी उपयोगकर्ताओं की सुरक्षा स्थिति की पहचान, विश्लेषण और मूल्यांकन करने के लिए व्यापक अतिथि खाता विश्लेषण उपकरण। अतिथि पहुंच प्रशासन और सुरक्षा ऑडिट के लिए आवश्यक।

मुख्य विशेषताएं:

  • अतिथि खाता खोज - टेनेंट में सभी अतिथि उपयोगकर्ताओं की गणना करें
  • MFA स्थिति का पता लगाना - बहु-कारक प्रमाणीकरण के बिना अतिथियों की पहचान करें
  • अंतिम साइन-इन ट्रैकिंग - अतिथियों के लिए लॉगिन दिनांक/समय और गतिविधि पैटर्न दिखाता है
  • अतिथि डोमेन निष्कर्षण - अतिथि उपयोगकर्ताओं के मूल संगठनों की पहचान करता है
  • आमंत्रण स्थिति ट्रैकिंग - स्वीकृत, लंबित या समाप्त आमंत्रण दिखाता है
  • जोखिम मूल्यांकन - अतिथियों को जोखिम स्तर (HIGH/MEDIUM/LOW) द्वारा वर्गीकृत करता है
  • गतिविधि एनालिटिक्स - साइन-इन आँकड़े, पुराने खाते, अप्रयुक्त आमंत्रण
  • मैट्रिक्स व्यू - त्वरित दृश्य स्कैनिंग के लिए कॉम्पैक्ट तालिका प्रारूप
  • फ़िल्टरिंग विकल्प - केवल MFA के बिना अतिथि दिखाना या अक्षम खाते शामिल करना
  • निर्यात विकल्प - व्यापक अतिथि विवरण के साथ CSV/JSON
  • स्टील्थ मोड - पता लगने से बचने के लिए कॉन्फ़िगरेबल विलंब और जिटर
संस्करणदस्तावेज़ीकरणफ़ाइल
PowerShellEntraGuestCheck-PS1.mdscripts/powershell/Invoke-EntraGuestCheck.ps1

Critical Administrative Access Check

Azure Entra ID उपयोगकर्ताओं की पहचान करने के लिए व्यापक सुरक्षा मूल्यांकन उपकरण जिनके पास 10 महत्वपूर्ण प्रशासनिक अनुप्रयोगों तक पहुंच है, जिसमें PowerShell उपकरण, प्रबंधन पोर्टल, कोर Microsoft 365 सेवाएँ, और विशेषाधिकार प्राप्त पहचान प्रबंधन शामिल हैं। विशेषाधिकार प्राप्त पहुंच प्रशासन और प्रशासनिक उपकरण ऑडिट के लिए आवश्यक।

मुख्य विशेषताएं:

  • महत्वपूर्ण पहुंच खोज - सभी स्तरों पर प्रशासनिक अनुप्रयोग पहुंच वाले उपयोगकर्ताओं की गणना करें
  • स्पष्ट असाइनमेंट फोकस - उन्नत/प्रशासनिक पहुंच वाले उपयोगकर्ताओं को दिखाता है (मूल उपयोगकर्ता पहुंच नहीं)
  • डिफ़ॉल्ट पहुंच का पता लगाना - डिफ़ॉल्ट पहुंच वाले ऐप्स का स्वचालित रूप से पता लगाता है और चेतावनी देता है
  • सुरक्षा-केंद्रित परिणाम - विशेषाधिकार प्राप्त उपयोगकर्ताओं पर ध्यान केंद्रित करने के लिए मूल उपयोगकर्ता पहुंच के शोर को फ़िल्टर करता है
  • एकाधिक एप्लिकेशन कवरेज - 10 महत्वपूर्ण ऐप्स ट्रैक करता है: Azure/AD PowerShell, Azure CLI, Graph Tools, M365/Azure Portals, Exchange/SharePoint Online, और PIM
  • MFA स्थिति का पता लगाना - बहु-कारक प्रमाणीकरण के बिना विशेषाधिकार प्राप्त उपयोगकर्ताओं की पहचान करें
  • अंतिम साइन-इन ट्रैकिंग - लॉगिन दिनांक/समय और गतिविधि पैटर्न दिखाता है
  • असाइनमेंट ट्रैकिंग - दिखाता है कि उपयोगकर्ताओं को प्रबंधन पहुंच कब दी गई
  • जोखिम मूल्यांकन - उपयोगकर्ताओं को जोखिम स्तर (HIGH/MEDIUM/LOW) द्वारा वर्गीकृत करता है
  • गतिविधि एनालिटिक्स - साइन-इन आँकड़े, पुराने खाते, निष्क्रिय उपयोगकर्ता
  • मैट्रिक्स व्यू - त्वरित दृश्य स्कैनिंग के लिए कॉम्पैक्ट तालिका प्रारूप
  • फ़िल्टरिंग विकल्प - केवल MFA के बिना उपयोगकर्ता दिखाना या अक्षम खाते शामिल करना
  • निर्यात विकल्प - व्यापक पहुंच विवरण के साथ CSV/JSON
  • स्टील्थ मोड - पता लगने से बचने के लिए कॉन्फ़िगरेबल विलंब और जिटर
संस्करणदस्तावेज़ीकरणफ़ाइल
PowerShellEntraAppAccess-PS1.mdscripts/powershell/Invoke-EntraAppAccess.ps1

त्वरित प्रारंभ

Script Dispatcher (PowerShell)

किसी भी स्क्रिप्ट को उप-फ़ोल्डरों में नेविगेट किए बिना रूट निर्देशिका से निष्पादित करें:```powershell

Interactive mode - shows menu to select script

.\Invoke-EvilMist.ps1

Execute specific script directly

.\Invoke-EvilMist.ps1 -Script EntraRecon -ExportPath "users.csv"

List all available scripts

.\Invoke-EvilMist.ps1 -List

Execute with any parameters (all passed through to target script)

.\Invoke-EvilMist.ps1 -Script EntraMFACheck -Matrix -OnlyNoMFA

root@kitploit:~
**Available scripts:** EntraEnum, EntraRecon, EntraMFACheck, EntraGuestCheck, EntraAppAccess, EntraRoleCheck, EntraServicePrincipalCheck, EntraConditionalAccessCheck, EntraAdminUnitCheck, EntraStaleAccountCheck, EntraDeviceCheck, EntraSSPRCheck, EntraPasswordPolicyCheck, EntraLegacyAuthCheck, EntraLicenseCheck, EntraDirectorySyncCheck, EntraPowerPlatformCheck, EntraGroupCheck, EntraApplicationCheck, EntraAttackPathCheck, EntraAzureRBACCheck, EntraOAuthConsentCheck, EntraSignInRiskCheck, EntraPIMCheck, EntraKeyVaultCheck, EntraStorageAccountCheck, EntraNetworkSecurityCheck, EntraManagedIdentityCheck, EntraExchangeCheck, EntraSharePointCheck, EntraTeamsCheck, EntraAzureAttackPathCheck, EntraReport, EntraComplianceCheck, SharePointEnum

### अप्रमाणित Entra ID गणना (PowerShell)

**आवश्यकताएँ:** PowerShell 7+ (कोई अतिरिक्त मॉड्यूल आवश्यक नहीं है)```powershell
# Basic domain enumeration (TenantInfo, DomainRealm, DNS)
.\Invoke-EvilMist.ps1 -Script EntraEnum -Domain example.com

# Check if email exists
.\Invoke-EvilMist.ps1 -Script EntraEnum -Email [email protected] -UserEnum

# Bulk user enumeration from file
.\Invoke-EvilMist.ps1 -Script EntraEnum -EmailList users.txt -UserEnum -Throttle 1

# Full enumeration with export
.\Invoke-EvilMist.ps1 -Script EntraEnum -Domain example.com -All -ExportPath results.json

# Stealth mode
.\Invoke-EvilMist.ps1 -Script EntraEnum -Domain example.com -All -EnableStealth

📖 पूर्ण दस्तावेज़ीकरण: EntraEnum-PS1.md

Enumerate-EntraUsers (PowerShell)

आवश्यकताएँ: PowerShell 7+```powershell

Using dispatcher (recommended)

.\Invoke-EvilMist.ps1 -Script EntraRecon

With Azure CLI token

.\Invoke-EvilMist.ps1 -Script EntraRecon -UseAzCliToken

Export all users

.\Invoke-EvilMist.ps1 -Script EntraRecon -ExportPath "users.csv"

Stealth mode

.\Invoke-EvilMist.ps1 -Script EntraRecon -EnableStealth

root@kitploit:~
📖 **पूर्ण दस्तावेज़ीकरण:** [EntraRecon-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraRecon-PS1.md)

### Enumerate-EntraUsers (Python)

**आवश्यकताएँ:** Python 3.8+, `msal`, `requests````bash
# Install dependencies
pip install -r requirements.txt

# Run directly from subfolder
python scripts\python\entra_recon.py

📖 पूर्ण दस्तावेज़ीकरण: EntraRecon-PY.md

MFA सुरक्षा जाँच (PowerShell)

आवश्यकताएँ: PowerShell 7+, Microsoft.Graph मॉड्यूल```powershell

Using dispatcher (recommended)

.\Invoke-EvilMist.ps1 -Script EntraMFACheck

Scan for users without MFA

.\Invoke-EvilMist.ps1 -Script EntraMFACheck

Export results to CSV

.\Invoke-EvilMist.ps1 -Script EntraMFACheck -ExportPath "no-mfa-users.csv"

Matrix view with all features

.\Invoke-EvilMist.ps1 -Script EntraMFACheck -Matrix -IncludeDisabledUsers

Stealth mode

.\Invoke-EvilMist.ps1 -Script EntraMFACheck -EnableStealth -QuietStealth

root@kitploit:~
📖 **पूर्ण दस्तावेज़ीकरण:** [EntraMFACheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraMFACheck-PS1.md)

### अतिथि खाता गणना (PowerShell)

**आवश्यकताएँ:** PowerShell 7+, Microsoft.Graph modules```powershell
# Enumerate all guest accounts
.\Invoke-EvilMist.ps1 -Script EntraGuestCheck

# Export results to CSV
.\Invoke-EvilMist.ps1 -Script EntraGuestCheck -ExportPath "guest-accounts.csv"

# Show only guests without MFA in matrix view
.\Invoke-EvilMist.ps1 -Script EntraGuestCheck -Matrix -OnlyNoMFA

# Include disabled guests with stealth mode
.\Invoke-EvilMist.ps1 -Script EntraGuestCheck -IncludeDisabledGuests -EnableStealth -QuietStealth

📖 पूर्ण दस्तावेज़ीकरण: EntraGuestCheck-PS1.md

महत्वपूर्ण प्रशासनिक पहुँच जाँच (PowerShell)

आवश्यकताएँ: PowerShell 7+, Microsoft.Graph modules```powershell

Check users with critical administrative access (10 apps)

.\Invoke-EvilMist.ps1 -Script EntraAppAccess

Export results to CSV

.\Invoke-EvilMist.ps1 -Script EntraAppAccess -ExportPath "app-access.csv"

Show only users without MFA in matrix view

.\Invoke-EvilMist.ps1 -Script EntraAppAccess -Matrix -OnlyNoMFA

Stealth mode scan

.\Invoke-EvilMist.ps1 -Script EntraAppAccess -EnableStealth -QuietStealth

root@kitploit:~
📖 **पूर्ण दस्तावेज़ीकरण:** [EntraAppAccess-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraAppAccess-PS1.md)

### विशेषाधिकार भूमिका जांच (PowerShell)

**आवश्यकताएँ:** PowerShell 7+, Microsoft.Graph modules```powershell
# Check users with privileged directory roles
.\Invoke-EvilMist.ps1 -Script EntraRoleCheck

# Export results to CSV
.\Invoke-EvilMist.ps1 -Script EntraRoleCheck -ExportPath "privileged-roles.csv"

# Show only users without MFA in matrix view
.\Invoke-EvilMist.ps1 -Script EntraRoleCheck -Matrix -OnlyNoMFA

# Show only permanent (non-PIM) assignments
.\Invoke-EvilMist.ps1 -Script EntraRoleCheck -OnlyPermanent -ExportPath "permanent-admins.csv"

# Stealth mode scan
.\Invoke-EvilMist.ps1 -Script EntraRoleCheck -EnableStealth -QuietStealth

📖 पूर्ण दस्तावेज़ीकरण: EntraRoleCheck-PS1.md

सर्विस प्रिंसिपल सुरक्षा जाँच (PowerShell)

आवश्यकताएँ: PowerShell 7+, Microsoft.Graph modules```powershell

Check all service principals and analyze security posture

.\Invoke-EvilMist.ps1 -Script EntraServicePrincipalCheck

Export results to CSV

.\Invoke-EvilMist.ps1 -Script EntraServicePrincipalCheck -ExportPath "service-principals.csv"

Show only service principals with expired credentials in matrix view

.\Invoke-EvilMist.ps1 -Script EntraServicePrincipalCheck -Matrix -OnlyExpiredCredentials

Show only high-permission service principals

.\Invoke-EvilMist.ps1 -Script EntraServicePrincipalCheck -OnlyHighPermission -ExportPath "high-perm-sp.csv"

Stealth mode scan

.\Invoke-EvilMist.ps1 -Script EntraServicePrincipalCheck -EnableStealth -QuietStealth

root@kitploit:~
📖 **पूर्ण दस्तावेज़ीकरण:** [EntraServicePrincipalCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraServicePrincipalCheck-PS1.md)

**मुख्य विशेषताएं:**
- **व्यापक भूमिका कवरेज** - सभी निर्देशिका भूमिकाओं को सूचीबद्ध करता है जिसमें CRITICAL, HIGH, MEDIUM और LOW जोखिम भूमिकाएँ शामिल हैं
- **PIM समर्थन** - स्थायी (Active) और PIM-प्रबंधित (Eligible/Active) दोनों प्रकार की भूमिका असाइनमेंट की पहचान करता है
- **असाइनमेंट ट्रैकिंग** - असाइनमेंट तिथियाँ, अवधि, और समाप्ति तिथियाँ दिखाता है
- **MFA स्थिति का पता लगाना** - उन विशेषाधिकार प्राप्त उपयोगकर्ताओं की पहचान करें जिनके पास मल्टी-फ़ैक्टर प्रमाणीकरण नहीं है
- **अंतिम साइन-इन ट्रैकिंग** - लॉगिन तिथि/समय और गतिविधि पैटर्न दिखाता है
- **जोखिम मूल्यांकन** - भूमिका महत्व और सुरक्षा स्थिति के आधार पर उपयोगकर्ताओं को जोखिम स्तर के अनुसार वर्गीकृत करता है
- **गतिविधि विश्लेषण** - साइन-इन आँकड़े, निष्क्रिय खाते, निष्क्रिय उपयोगकर्ता
- **मैट्रिक्स दृश्य** - त्वरित दृश्य स्कैनिंग के लिए संक्षिप्त तालिका प्रारूप
- **फ़िल्टरिंग विकल्प** - केवल MFA के बिना उपयोगकर्ता, केवल स्थायी असाइनमेंट दिखाएँ, या अक्षम खाते शामिल करें
- **निर्यात विकल्प** - व्यापक भूमिका असाइनमेंट विवरण के साथ CSV/JSON
- **स्टील्थ मोड** - पहचान से बचने के लिए कॉन्फ़िगरेबल विलंब और जिटर

| संस्करण | दस्तावेज़ीकरण | फ़ाइल |
|---------|---------------|------|
| PowerShell | [EntraServicePrincipalCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraServicePrincipalCheck-PS1.md) | `scripts/powershell/Invoke-EntraServicePrincipalCheck.ps1` |

---

### एप्लिकेशन रजिस्ट्रेशन सुरक्षा जाँच (PowerShell)

**आवश्यकताएँ:** PowerShell 7+, Microsoft.Graph मॉड्यूल```powershell
# Check all application registrations and analyze security posture
.\Invoke-EvilMist.ps1 -Script EntraApplicationCheck

# Export results to CSV
.\Invoke-EvilMist.ps1 -Script EntraApplicationCheck -ExportPath "applications.csv"

# Show only applications with expired credentials in matrix view
.\Invoke-EvilMist.ps1 -Script EntraApplicationCheck -Matrix -OnlyExpiredCredentials

# Show only high-permission applications
.\Invoke-EvilMist.ps1 -Script EntraApplicationCheck -OnlyHighPermission -ExportPath "high-perm-apps.csv"

# Show only applications with credentials
.\Invoke-EvilMist.ps1 -Script EntraApplicationCheck -OnlyWithCredentials -ExportPath "apps-with-creds.csv"

# Stealth mode scan
.\Invoke-EvilMist.ps1 -Script EntraApplicationCheck -EnableStealth -QuietStealth

📖 पूर्ण दस्तावेज़ीकरण: EntraApplicationCheck-PS1.md

प्रमुख विशेषताएं:

  • व्यापक अनुप्रयोग गणना - किरायेदार में सभी अनुप्रयोग पंजीकरणों की गणना करता है
  • क्रेडेंशियल विश्लेषण - गुप्त और प्रमाणपत्र वाले अनुप्रयोगों की पहचान करता है
  • समाप्ति ट्रैकिंग - समाप्त और समाप्त होने वाले क्रेडेंशियल्स का पता लगाता है (≤30 दिन)
  • एपीआई अनुमति विश्लेषण - उच्च-जोखिम और महत्वपूर्ण अनुमति वाले अनुप्रयोगों की पहचान करता है
  • स्वामी सुरक्षा मूल्यांकन - ऐप मालिकों और उनकी MFA स्थिति की जाँच करता है
  • जोखिम मूल्यांकन - अनुमतियों और क्रेडेंशियल्स के आधार पर अनुप्रयोगों को जोखिम स्तर (CRITICAL/HIGH/MEDIUM/LOW) द्वारा वर्गीकृत करता है
  • मैट्रिक्स दृश्य - त्वरित दृश्य स्कैनिंग के लिए कॉम्पैक्ट तालिका प्रारूप
  • फ़िल्टरिंग विकल्प - केवल क्रेडेंशियल, समाप्त क्रेडेंशियल, या उच्च अनुमति वाले ऐप दिखाएँ
  • निर्यात विकल्प - व्यापक अनुप्रयोग विवरण के साथ CSV/JSON
  • स्टील्थ मोड - पहचान से बचने के लिए कॉन्फ़िगरेबल विलंब और जिटर
संस्करणदस्तावेज़ीकरणफ़ाइल
PowerShellEntraApplicationCheck-PS1.mdscripts/powershell/Invoke-EntraApplicationCheck.ps1

सशर्त पहुँच नीति सुरक्षा जाँच (PowerShell)

आवश्यकताएँ: PowerShell 7+, Microsoft.Graph मॉड्यूल```powershell

Analyze all Conditional Access policies

.\Invoke-EvilMist.ps1 -Script EntraConditionalAccessCheck

Export results to CSV

.\Invoke-EvilMist.ps1 -Script EntraConditionalAccessCheck -ExportPath "ca-policies.csv"

Show only policies with exclusions in matrix view

.\Invoke-EvilMist.ps1 -Script EntraConditionalAccessCheck -Matrix -OnlyWithExclusions

Show only policies without MFA enforcement

.\Invoke-EvilMist.ps1 -Script EntraConditionalAccessCheck -OnlyMFAgaps -ExportPath "mfa-gaps.csv"

Stealth mode scan

.\Invoke-EvilMist.ps1 -Script EntraConditionalAccessCheck -EnableStealth -QuietStealth

root@kitploit:~
📖 **पूर्ण दस्तावेज़ीकरण:** [EntraConditionalAccessCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraConditionalAccessCheck-PS1.md)

### प्रशासनिक इकाई सुरक्षा जांच (PowerShell)

**आवश्यकताएँ:** PowerShell 7+, Microsoft.Graph मॉड्यूल्स```powershell
# Analyze all Administrative Units and scoped role assignments
.\Invoke-EvilMist.ps1 -Script EntraAdminUnitCheck

# Export results to CSV
.\Invoke-EvilMist.ps1 -Script EntraAdminUnitCheck -ExportPath "admin-units.csv"

# Show only scoped administrators without MFA in matrix view
.\Invoke-EvilMist.ps1 -Script EntraAdminUnitCheck -Matrix -OnlyNoMFA

# Include disabled accounts
.\Invoke-EvilMist.ps1 -Script EntraAdminUnitCheck -IncludeDisabledUsers -ExportPath "all-admins.csv"

# Stealth mode scan
.\Invoke-EvilMist.ps1 -Script EntraAdminUnitCheck -EnableStealth -QuietStealth

📖 पूर्ण दस्तावेज़ीकरण: EntraAdminUnitCheck-PS1.md

मुख्य विशेषताएँ:

  • प्रशासनिक इकाई गणना - सभी प्रशासनिक इकाइयों को उनके कॉन्फ़िगरेशन विवरण सहित सूचीबद्ध करता है
  • स्कोप्ड भूमिका असाइनमेंट विश्लेषण - सभी स्कोप्ड प्रशासकों और उनकी भूमिकाओं की पहचान करता है
  • सदस्य गणना - प्रशासनिक इकाई के सदस्यों और उनकी भूमिकाओं को दिखाता है
  • MFA स्थिति का पता लगाना - बहु-कारक प्रमाणीकरण के बिना स्कोप्ड प्रशासकों की पहचान करें
  • अंतिम साइन-इन ट्रैकिंग - लॉगिन तिथि/समय और गतिविधि पैटर्न दिखाता है
  • जोखिम मूल्यांकन - असाइनमेंट को जोखिम स्तर (CRITICAL/HIGH/MEDIUM/LOW) के अनुसार वर्गीकृत करता है, जो स्कोप्ड व्यवस्थापक पहुंच पर आधारित है
  • गतिविधि विश्लेषण - साइन-इन आँकड़े, निष्क्रिय खाते, निष्क्रिय प्रशासक
  • मैट्रिक्स दृश्य - त्वरित दृश्य स्कैनिंग के लिए संक्षिप्त तालिका प्रारूप
  • फ़िल्टरिंग विकल्प - केवल MFA के बिना प्रशासक दिखाएं या अक्षम खाते शामिल करें
  • निर्यात विकल्प - व्यापक स्कोप्ड असाइनमेंट विवरण के साथ CSV/JSON
  • स्टील्थ मोड - पहचान से बचने के लिए कॉन्फ़िगर करने योग्य विलंब और जिटर
संस्करणदस्तावेज़ीकरणफ़ाइल
PowerShellEntraAdminUnitCheck-PS1.mdscripts/powershell/Invoke-EntraAdminUnitCheck.ps1

निष्क्रिय खाता जांच (PowerShell)

आवश्यकताएँ: PowerShell 7+, Microsoft.Graph modules```powershell

Identify stale accounts and account hygiene issues

.\Invoke-EvilMist.ps1 -Script EntraStaleAccountCheck

Export results to CSV

.\Invoke-EvilMist.ps1 -Script EntraStaleAccountCheck -ExportPath "stale-accounts.csv"

Include disabled accounts in matrix view

.\Invoke-EvilMist.ps1 -Script EntraStaleAccountCheck -IncludeDisabledUsers -Matrix

Stealth mode scan

.\Invoke-EvilMist.ps1 -Script EntraStaleAccountCheck -EnableStealth -QuietStealth

root@kitploit:~
📖 **पूर्ण दस्तावेज़:** [EntraStaleAccountCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraStaleAccountCheck-PS1.md)

**मुख्य विशेषताएं:**
- **अप्रचलित खाता पहचान** - ऐसे खाते पहचानता है जिनमें हाल में साइन-इन नहीं हुआ (>90 दिन)
- **कभी साइन-इन न करने वाले खातों की पहचान** - ऐसे खाते ढूंढता है जो कभी उपयोग नहीं किए गए
- **लाइसेंस अपव्यय पहचान** - निष्क्रिय खातों की पहचान करता है जिन्हें अभी भी लाइसेंस असाइन किए गए हैं
- **पासवर्ड समाप्ति ट्रैकिंग** - समाप्त पासवर्ड वाले खातों का पता लगाता है
- **खाता आयु विश्लेषण** - खाते की आयु की गणना करता है और निष्क्रियता से सहसंबंधित करता है
- **जोखिम मूल्यांकन** - जोखिम स्तर (CRITICAL/HIGH/MEDIUM/LOW) के अनुसार खातों को वर्गीकृत करता है
- **गतिविधि विश्लेषण** - साइन-इन आँकड़े, अप्रचलित खातों का विवरण
- **मैट्रिक्स दृश्य** - त्वरित दृश्य स्कैनिंग के लिए संक्षिप्त तालिका प्रारूप
- **फ़िल्टरिंग विकल्प** - निष्क्रिय खातों को शामिल या बहिष्कृत करें
- **निर्यात विकल्प** - व्यापक खाता विवरण के साथ CSV/JSON
- **स्टील्थ मोड** - पहचान से बचने के लिए कॉन्फ़िगरेबल विलंब और जिटर

| संस्करण | दस्तावेज़ | फ़ाइल |
|---------|---------------|------|
| PowerShell | [EntraStaleAccountCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraStaleAccountCheck-PS1.md) | `scripts/powershell/Invoke-EntraStaleAccountCheck.ps1` |

---

### डिवाइस ट्रस्ट और अनुपालन जाँच (PowerShell)

**आवश्यकताएँ:** PowerShell 7+, Microsoft.Graph मॉड्यूल```powershell
# Analyze all registered devices
.\Invoke-EvilMist.ps1 -Script EntraDeviceCheck

# Export results to CSV
.\Invoke-EvilMist.ps1 -Script EntraDeviceCheck -ExportPath "devices.csv"

# Show only non-compliant devices in matrix view
.\Invoke-EvilMist.ps1 -Script EntraDeviceCheck -Matrix -OnlyNonCompliant

# Show only BYOD devices
.\Invoke-EvilMist.ps1 -Script EntraDeviceCheck -OnlyBYOD -ExportPath "byod-devices.csv"

# Show only devices with stale sign-ins
.\Invoke-EvilMist.ps1 -Script EntraDeviceCheck -OnlyStale -ExportPath "stale-devices.csv"

# Stealth mode scan
.\Invoke-EvilMist.ps1 -Script EntraDeviceCheck -EnableStealth -QuietStealth

📖 पूर्ण दस्तावेज़ीकरण: EntraDeviceCheck-PS1.md

मुख्य विशेषताएं:

  • व्यापक उपकरण गणना - किराएदार में सभी पंजीकृत उपकरणों की गणना करता है
  • अनुपालन स्थिति का पता लगाना - अनुपालन, गैर-अनुपालन और अज्ञात अनुपालन उपकरणों की पहचान करता है
  • BYOD का पता लगाना - स्वचालित रूप से व्यक्तिगत/BYOD उपकरणों की पहचान करता है
  • पुराने साइन-इन का पता लगाना - पुराने साइन-इन (>90 दिन) वाले उपकरणों की पहचान करता है
  • उपकरण विश्वास विश्लेषण - जॉइन प्रकारों (Azure AD जॉइन, हाइब्रिड जॉइन, रजिस्टर्ड) का विश्लेषण करता है
  • प्रबंधन स्थिति - प्रबंधित बनाम अप्रबंधित उपकरणों की पहचान करता है
  • Intune अनुपालन नीतियाँ - Intune अनुपालन नीतियों और असाइनमेंट की गणना करता है
  • जोखिम मूल्यांकन - अनुपालन अंतराल और विश्वास समस्याओं के आधार पर उपकरणों को जोखिम स्तर (CRITICAL/HIGH/MEDIUM/LOW) में वर्गीकृत करता है
  • गतिविधि विश्लेषण - साइन-इन आँकड़े, पुराने उपकरण, पंजीकरण तिथियाँ
  • मैट्रिक्स दृश्य - त्वरित दृश्य स्कैनिंग के लिए कॉम्पैक्ट तालिका प्रारूप
  • फ़िल्टरिंग विकल्प - केवल गैर-अनुपालन, BYOD, या पुराने उपकरण दिखाएँ
  • निर्यात विकल्प - व्यापक उपकरण विवरण के साथ CSV/JSON
  • स्टील्थ मोड - पता लगाने से बचने के लिए कॉन्फ़िगर करने योग्य विलंब और जिटर
संस्करणदस्तावेज़ीकरणफ़ाइल
PowerShellEntraDeviceCheck-PS1.mdscripts/powershell/Invoke-EntraDeviceCheck.ps1

स्व-सेवा पासवर्ड रीसेट जांच (PowerShell)

आवश्यकताएं: PowerShell 7+, Microsoft.Graph मॉड्यूल```powershell

Check users with SSPR enabled

.\Invoke-EvilMist.ps1 -Script EntraSSPRCheck

Export results to CSV

.\Invoke-EvilMist.ps1 -Script EntraSSPRCheck -ExportPath "sspr-users.csv"

Show only users without backup methods in matrix view

.\Invoke-EvilMist.ps1 -Script EntraSSPRCheck -Matrix -OnlyNoBackup

Include disabled users

.\Invoke-EvilMist.ps1 -Script EntraSSPRCheck -IncludeDisabledUsers -ExportPath "all-sspr-users.csv"

Stealth mode scan

.\Invoke-EvilMist.ps1 -Script EntraSSPRCheck -EnableStealth -QuietStealth

root@kitploit:~
📖 **पूर्ण दस्तावेज़ीकरण:** [EntraSSPRCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraSSPRCheck-PS1.md)

**मुख्य विशेषताएँ:**
- **SSPR स्थिति पहचान** - SSPR सक्षम, पंजीकृत या सक्षम उपयोगकर्ताओं की पहचान करता है
- **पंजीकरण विधि विश्लेषण** - SSPR के लिए पंजीकृत प्रमाणीकरण विधियों का विश्लेषण करता है
- **बैकअप विधि पहचान** - बिना बैकअप विधि कॉन्फ़िगर किए उपयोगकर्ताओं की पहचान करता है
- **मजबूत विधि पहचान** - मजबूत और कमजोर प्रमाणीकरण विधियों के बीच अंतर करता है
- **MFA स्थिति सहसंबंध** - SSPR कॉन्फ़िगरेशन को MFA स्थिति के साथ क्रॉस-रेफरेंस करता है
- **अंतिम साइन-इन ट्रैकिंग** - लॉगिन दिनांक/समय और गतिविधि पैटर्न दिखाता है
- **जोखिम मूल्यांकन** - SSPR कॉन्फ़िगरेशन के आधार पर उपयोगकर्ताओं को जोखिम स्तर (HIGH/MEDIUM/LOW) में वर्गीकृत करता है
- **गतिविधि विश्लेषिकी** - साइन-इन आँकड़े, पुराने खाते, निष्क्रिय उपयोगकर्ता
- **मैट्रिक्स व्यू** - त्वरित दृश्य स्कैनिंग के लिए कॉम्पैक्ट तालिका प्रारूप
- **फ़िल्टरिंग विकल्प** - केवल बिना बैकअप विधि वाले उपयोगकर्ता दिखाएँ या अक्षम खाते शामिल करें
- **निर्यात विकल्प** - व्यापक SSPR विवरण के साथ CSV/JSON
- **स्टील्थ मोड** - पहचान से बचने के लिए कॉन्फ़िगरेबल विलंब और जिटर

| संस्करण | दस्तावेज़ीकरण | फ़ाइल |
|---------|---------------|------|
| PowerShell | [EntraSSPRCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraSSPRCheck-PS1.md) | `scripts/powershell/Invoke-EntraSSPRCheck.ps1` |

---

### पासवर्ड नीति सुरक्षा जाँच (PowerShell)

**आवश्यकताएँ:** PowerShell 7+, Microsoft.Graph मॉड्यूल```powershell
# Analyze all password policies
.\Invoke-EvilMist.ps1 -Script EntraPasswordPolicyCheck

# Export results to CSV
.\Invoke-EvilMist.ps1 -Script EntraPasswordPolicyCheck -ExportPath "password-policies.csv"

# Show only users with weak password policies in matrix view
.\Invoke-EvilMist.ps1 -Script EntraPasswordPolicyCheck -Matrix -OnlyWeakPolicies

# Show only users with password never expires
.\Invoke-EvilMist.ps1 -Script EntraPasswordPolicyCheck -OnlyNeverExpires -ExportPath "never-expires.csv"

# Stealth mode scan
.\Invoke-EvilMist.ps1 -Script EntraPasswordPolicyCheck -EnableStealth -QuietStealth

📖 पूर्ण दस्तावेज़ीकरण: EntraPasswordPolicyCheck-PS1.md

मुख्य विशेषताएं:

  • पासवर्ड समाप्ति विश्लेषण - प्रति उपयोगकर्ता पासवर्ड समाप्ति नीतियों की जाँच करता है
  • कभी समाप्त न होने का पता लगाना - "पासवर्ड कभी समाप्त न हो" फ्लैग वाले उपयोगकर्ताओं की पहचान करता है
  • जटिलता आवश्यकताएं - पासवर्ड जटिलता आवश्यकताओं (मजबूत पासवर्ड प्रवर्तन) की जाँच करता है
  • कमज़ोर नीति का पता लगाना - कमज़ोर पासवर्ड नीतियों वाले उपयोगकर्ताओं की पहचान करता है
  • पासवर्ड आयु ट्रैकिंग - पासवर्ड की आयु और समाप्ति जोखिम की गणना करता है
  • जोखिम मूल्यांकन - नीति की मजबूती के आधार पर उपयोगकर्ताओं को जोखिम स्तर (CRITICAL/HIGH/MEDIUM/LOW) में वर्गीकृत करता है
  • गतिविधि विश्लेषण - साइन-इन आँकड़े, पासवर्ड आयु विश्लेषण, नीति अंतराल
  • मैट्रिक्स दृश्य - त्वरित दृश्य स्कैन के लिए कॉम्पैक्ट तालिका प्रारूप
  • फ़िल्टरिंग विकल्प - केवल कमज़ोर नीतियाँ या कभी समाप्त न होने वाले खाते दिखाएँ
  • निर्यात विकल्प - व्यापक नीति विवरण के साथ CSV/JSON
  • स्टील्थ मोड - पता लगने से बचने के लिए कॉन्फ़िगरेबल विलंब और जिटर
संस्करणदस्तावेज़ीकरणफ़ाइल
PowerShellEntraPasswordPolicyCheck-PS1.mdscripts/powershell/Invoke-EntraPasswordPolicyCheck.ps1

पुरानी प्रमाणीकरण जाँच (PowerShell)

आवश्यकताएँ: PowerShell 7+, Microsoft.Graph मॉड्यूल```powershell

Analyze all legacy authentication usage

.\Invoke-EvilMist.ps1 -Script EntraLegacyAuthCheck

Export results to CSV

.\Invoke-EvilMist.ps1 -Script EntraLegacyAuthCheck -ExportPath "legacy-auth.csv"

Show only recent usage (last 30 days) in matrix view

.\Invoke-EvilMist.ps1 -Script EntraLegacyAuthCheck -Matrix -OnlyRecent

Include disabled accounts

.\Invoke-EvilMist.ps1 -Script EntraLegacyAuthCheck -IncludeDisabledUsers -ExportPath "all-legacy-users.csv"

Stealth mode scan

.\Invoke-EvilMist.ps1 -Script EntraLegacyAuthCheck -EnableStealth -QuietStealth

root@kitploit:~
📖 **पूर्ण दस्तावेज़ीकरण:** [EntraLegacyAuthCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraLegacyAuthCheck-PS1.md)

**मुख्य विशेषताएं:**
- **लीगेसी प्रोटोकॉल डिटेक्शन** - 10 लीगेसी प्रमाणीकरण प्रोटोकॉल (IMAP, POP3, SMTP, Exchange ActiveSync, आदि) की पहचान करता है
- **साइन-इन लॉग विश्लेषण** - लीगेसी प्रमाणीकरण उपयोग के लिए ऑडिट लॉग क्वेरी करता है (पिछले 90 दिन)
- **अंतिम उपयोग ट्रैकिंग** - अंतिम लीगेसी प्रमाणीकरण दिनांक और समय दिखाता है
- **प्रोटोकॉल सांख्यिकी** - प्रति प्रोटोकॉल सफल/असफल साइन-इन ट्रैक करता है
- **MFA स्थिति डिटेक्शन** - लीगेसी प्रमाणीकरण का उपयोग करने वाले बिना मल्टी-फैक्टर प्रमाणीकरण वाले उपयोगकर्ताओं की पहचान करें
- **जोखिम मूल्यांकन** - उपयोग पैटर्न और हाल के उपयोग के आधार पर उपयोगकर्ताओं को जोखिम स्तर (CRITICAL/HIGH/MEDIUM/LOW) में वर्गीकृत करता है
- **गतिविधि विश्लेषण** - साइन-इन सांख्यिकी, प्रोटोकॉल विभाजन, उपयोग की हालिया स्थिति
- **मैट्रिक्स दृश्य** - त्वरित दृश्य स्कैनिंग के लिए कॉम्पैक्ट तालिका प्रारूप
- **फ़िल्टरिंग विकल्प** - केवल हाल के उपयोग दिखाएं या निष्क्रिय खाते शामिल करें
- **निर्यात विकल्प** - व्यापक लीगेसी प्रमाणीकरण विवरण के साथ CSV/JSON
- **स्टील्थ मोड** - डिटेक्शन से बचने के लिए कॉन्फ़िगर करने योग्य विलंब और जिटर

| संस्करण | दस्तावेज़ीकरण | फ़ाइल |
|---------|---------------|------|
| PowerShell | [EntraLegacyAuthCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraLegacyAuthCheck-PS1.md) | `scripts/powershell/Invoke-EntraLegacyAuthCheck.ps1` |

---

### लाइसेंस और SKU विश्लेषण (PowerShell)

**आवश्यकताएँ:** PowerShell 7+, Microsoft.Graph modules```powershell
# Analyze all license SKUs and user assignments
.\Invoke-EvilMist.ps1 -Script EntraLicenseCheck

# Export results to CSV
.\Invoke-EvilMist.ps1 -Script EntraLicenseCheck -ExportPath "licenses.csv"

# Show only users with privileged licenses (E5, P2) in matrix view
.\Invoke-EvilMist.ps1 -Script EntraLicenseCheck -Matrix -OnlyPrivilegedLicenses

# Show only unused license assignments
.\Invoke-EvilMist.ps1 -Script EntraLicenseCheck -OnlyUnusedLicenses -ExportPath "unused-licenses.csv"

# Stealth mode scan
.\Invoke-EvilMist.ps1 -Script EntraLicenseCheck -EnableStealth -QuietStealth

📖 पूर्ण दस्तावेज़ीकरण: EntraLicenseCheck-PS1.md

मुख्य विशेषताएं:

  • टेनेंट SKU गणना - सभी सब्सक्राइब्ड लाइसेंस SKU और उनकी खपत की सूची बनाता है
  • उपयोगकर्ता लाइसेंस असाइनमेंट ट्रैकिंग - लाइसेंस असाइनमेंट वाले सभी उपयोगकर्ताओं की पहचान करता है
  • विशेषाधिकार प्राप्त लाइसेंस का पता लगाना - स्वचालित रूप से E5, P2 और अन्य उच्च-विशेषाधिकार लाइसेंस की पहचान करता है
  • अप्रयुक्त लाइसेंस का पता लगाना - उन उपयोगकर्ताओं को निर्दिष्ट लाइसेंस की पहचान करता है जिन्होंने कभी साइन इन नहीं किया
  • जोखिम मूल्यांकन - लाइसेंस विशेषाधिकारों के आधार पर लाइसेंस असाइनमेंट को जोखिम स्तर (CRITICAL/HIGH/MEDIUM/LOW) में वर्गीकृत करता है
  • लाइसेंस उपयोग विश्लेषण - खपत आँकड़े, अप्रयुक्त लाइसेंस ट्रैकिंग, SKU ब्रेकडाउन
  • मैट्रिक्स दृश्य - त्वरित दृश्य स्कैनिंग के लिए कॉम्पैक्ट तालिका प्रारूप
  • फ़िल्टरिंग विकल्प - केवल विशेषाधिकार प्राप्त लाइसेंस, अप्रयुक्त लाइसेंस दिखाएं, या अक्षम खाते शामिल करें
  • निर्यात विकल्प - व्यापक लाइसेंस विवरण के साथ CSV/JSON
  • स्टील्थ मोड - पहचान से बचने के लिए कॉन्फ़िगरेबल देरी और जिटर
संस्करणदस्तावेज़ीकरणफ़ाइल
PowerShellEntraLicenseCheck-PS1.mdscripts/powershell/Invoke-EntraLicenseCheck.ps1

निर्देशिका सिंक स्थिति जाँच (PowerShell)

आवश्यकताएँ: PowerShell 7+, Microsoft.Graph मॉड्यूल```powershell

Check directory sync status for all users

.\Invoke-EvilMist.ps1 -Script EntraDirectorySyncCheck

Export results to CSV

.\Invoke-EvilMist.ps1 -Script EntraDirectorySyncCheck -ExportPath "sync-status.csv"

Show only users with sync errors in matrix view

.\Invoke-EvilMist.ps1 -Script EntraDirectorySyncCheck -Matrix -OnlySyncErrors

Show only users with stale sync (>7 days)

.\Invoke-EvilMist.ps1 -Script EntraDirectorySyncCheck -OnlyStaleSync -ExportPath "stale-sync.csv"

Stealth mode scan

.\Invoke-EvilMist.ps1 -Script EntraDirectorySyncCheck -EnableStealth -QuietStealth

root@kitploit:~
📖 **पूर्ण दस्तावेज़ीकरण:** [EntraDirectorySyncCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraDirectorySyncCheck-PS1.md)

**मुख्य विशेषताएं:**
- **सिंक स्थिति विश्लेषण** - सिंक किए गए बनाम क्लाउड-केवल उपयोगकर्ताओं की पहचान करता है
- **सिंक त्रुटि पहचान** - सभी प्रावधान और सिंक त्रुटियों की गणना करता है
- **पुरानी सिंक पहचान** - पुराने सिंक (>7 दिन) वाले उपयोगकर्ताओं की पहचान करता है
- **सिंक विरोध पहचान** - डुप्लिकेट विशेषताओं और विरोधों का पता लगाता है
- **सिंक दायरा विश्लेषण** - सिंक कॉन्फ़िगरेशन और दायरे की जांच करता है
- **जोखिम मूल्यांकन** - सिंक स्वास्थ्य के आधार पर उपयोगकर्ताओं को जोखिम स्तर (CRITICAL/HIGH/MEDIUM/LOW) में वर्गीकृत करता है
- **गतिविधि विश्लेषण** - सिंक आँकड़े, त्रुटि विवरण, डोमेन विश्लेषण
- **मैट्रिक्स दृश्य** - त्वरित दृश्य स्कैनिंग के लिए कॉम्पैक्ट तालिका प्रारूप
- **फ़िल्टरिंग विकल्प** - केवल सिंक त्रुटियाँ, पुरानी सिंक दिखाएं, या अक्षम खातों को शामिल करें
- **निर्यात विकल्प** - व्यापक सिंक विवरण के साथ CSV/JSON
- **स्टील्थ मोड** - पता लगने से बचने के लिए कॉन्फ़िगर करने योग्य विलंब और जिटर

| संस्करण | दस्तावेज़ीकरण | फ़ाइल |
|---------|---------------|------|
| PowerShell | [EntraDirectorySyncCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraDirectorySyncCheck-PS1.md) | `scripts/powershell/Invoke-EntraDirectorySyncCheck.ps1` |

---

### Power Platform एनुमरेशन (PowerShell)

**आवश्यकताएं:** PowerShell 7+, Microsoft.Graph मॉड्यूल, Power Platform Admin या Environment Maker अनुमतियाँ

**प्रमाणीकरण:** स्क्रिप्ट स्वचालित रूप से Power Platform API प्रमाणीकरण को संभालती है:
- **डिफ़ॉल्ट**: Device code flow (ब्राउज़र प्रॉम्प्ट) - किसी सेटअप की आवश्यकता नहीं
- **Azure CLI**: `-UseAzCliToken` का उपयोग करें - आवश्यकता होने पर स्वचालित रूप से `az login` चलाता है
- **Azure PowerShell**: `-UseAzPowerShellToken` का उपयोग करें - आवश्यकता होने पर स्वचालित रूप से `Connect-AzAccount` चलाता है (Graph प्रमाणीकरण के समान खाते का उपयोग करता है)```powershell
# Enumerate all Power Apps and Power Automate flows
.\Invoke-EvilMist.ps1 -Script EntraPowerPlatformCheck

# Export results to CSV
.\Invoke-EvilMist.ps1 -Script EntraPowerPlatformCheck -ExportPath "power-platform.csv"

# Show only high-risk resources (CRITICAL/HIGH) in matrix view
.\Invoke-EvilMist.ps1 -Script EntraPowerPlatformCheck -Matrix -OnlyHighRisk

# Show only resources with sensitive connectors
.\Invoke-EvilMist.ps1 -Script EntraPowerPlatformCheck -OnlySensitiveConnectors -ExportPath "sensitive.csv"

# Use Azure CLI (automatically runs 'az login' if needed)
.\Invoke-EvilMist.ps1 -Script EntraPowerPlatformCheck -UseAzCliToken

# Use Azure PowerShell (automatically runs 'Connect-AzAccount' if needed, uses Graph context account)
.\Invoke-EvilMist.ps1 -Script EntraPowerPlatformCheck -UseAzPowerShellToken

# Stealth mode scan
.\Invoke-EvilMist.ps1 -Script EntraPowerPlatformCheck -EnableStealth -QuietStealth

📖 पूर्ण दस्तावेज़: EntraPowerPlatformCheck-PS1.md

मुख्य विशेषताएं:

  • Power Apps गणना - सभी Power Apps को स्वामी और साझाकरण जानकारी के साथ गणना करता है
  • Power Automate Flow गणना - सभी फ़्लो को कनेक्टर और क्रिया विश्लेषण के साथ गणना करता है
  • संवेदनशील कनेक्टर पहचान - 30+ संवेदनशील कनेक्टरों की पहचान करता है (CRITICAL, HIGH, MEDIUM, LOW जोखिम)
  • उच्च-जोखिम क्रिया पहचान - उच्च-जोखिम क्रियाओं (Delete, Create, Modify, आदि) वाले फ़्लो की पहचान करता है
  • जोखिम मूल्यांकन - कनेक्टर प्रकारों और क्रियाओं के आधार पर संसाधनों को जोखिम स्तर (CRITICAL/HIGH/MEDIUM/LOW) में वर्गीकृत करता है
  • कनेक्टर विश्लेषण - कनेक्टर उपयोग का विश्लेषण करता है और जोखिम स्तर के अनुसार वर्गीकृत करता है
  • स्वचालित प्रमाणीकरण - स्वचालित रूप से Power Platform API प्रमाणीकरण (device code flow, Azure CLI, या Azure PowerShell) को संभालता है
  • गतिविधि विश्लेषण - संसाधन आँकड़े, पर्यावरण विवरण, स्वामी विश्लेषण
  • मैट्रिक्स दृश्य - त्वरित दृश्य स्कैनिंग के लिए संक्षिप्त तालिका प्रारूप
  • फ़िल्टरिंग विकल्प - केवल उच्च-जोखिम संसाधन या संवेदनशील कनेक्टर वाले संसाधन दिखाएं
  • निर्यात विकल्प - व्यापक संसाधन विवरण के साथ CSV/JSON
  • स्टील्थ मोड - पहचान से बचने के लिए कॉन्फ़िगरेबल विलंब और जिटर
संस्करणदस्तावेज़फ़ाइल
PowerShellEntraPowerPlatformCheck-PS1.mdscripts/powershell/Invoke-EntraPowerPlatformCheck.ps1

हमला पथ विश्लेषण (PowerShell)

आवश्यकताएँ: PowerShell 7+, Microsoft.Graph modules```powershell

Analyze all attack paths (privilege escalation, password reset, transitive groups, shared mailboxes)

.\Invoke-EvilMist.ps1 -Script EntraAttackPathCheck

Export results to CSV

.\Invoke-EvilMist.ps1 -Script EntraAttackPathCheck -ExportPath "attack-paths.csv"

Show only high-risk paths (CRITICAL/HIGH) in matrix view

.\Invoke-EvilMist.ps1 -Script EntraAttackPathCheck -Matrix -OnlyHighRisk

Include disabled accounts

.\Invoke-EvilMist.ps1 -Script EntraAttackPathCheck -IncludeDisabledUsers -ExportPath "all-paths.csv"

Stealth mode scan

.\Invoke-EvilMist.ps1 -Script EntraAttackPathCheck -EnableStealth -QuietStealth

root@kitploit:~
📖 **पूर्ण दस्तावेज़ीकरण:** [EntraAttackPathCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraAttackPathCheck-PS1.md)

**मुख्य विशेषताएँ:**
- **विशेषाधिकार वृद्धि विश्लेषण** - भूमिका-असाइन करने योग्य समूहों के माध्यम से उन्नत विशेषाधिकारों के पथों की पहचान करता है
- **पासवर्ड रीसेट प्रतिनिधित्व का पता लगाना** - उन उपयोगकर्ताओं को ढूंढता है जो अन्य उपयोगकर्ताओं के लिए पासवर्ड रीसेट कर सकते हैं
- **सकर्मक समूह सदस्यता विश्लेषण** - विशेषाधिकार प्राप्त समूहों तक अप्रत्यक्ष पहुंच की पहचान करता है
- **साझा मेलबॉक्स एक्सेस का पता लगाना** - उन साझा मेलबॉक्सों की पहचान करता है जिनका उपयोग पार्श्व आवाजाही के लिए किया जा सकता है
- **जोखिम मूल्यांकन** - पथ प्रकार और उपयोगकर्ता सुरक्षा स्थिति के आधार पर हमले के पथों को जोखिम स्तर (CRITICAL/HIGH/MEDIUM) में वर्गीकृत करता है
- **पथ जटिलता विश्लेषण** - हमले के पथ की जटिलता का मूल्यांकन करता है (Low/Medium/High)
- **MFA स्थिति का पता लगाना** - हमले के पथों में मल्टी-फैक्टर प्रमाणीकरण के बिना उपयोगकर्ताओं की पहचान करता है
- **अंतिम साइन-इन ट्रैकिंग** - लॉगिन दिनांक/समय और गतिविधि पैटर्न दिखाता है
- **गतिविधि विश्लेषिकी** - साइन-इन आँकड़े, पुराने खाते, निष्क्रिय उपयोगकर्ता
- **मैट्रिक्स दृश्य** - त्वरित दृश्य स्कैनिंग के लिए कॉम्पैक्ट तालिका प्रारूप
- **फ़िल्टरिंग विकल्प** - केवल उच्च-जोखिम वाले पथ दिखाएँ या अक्षम खाते शामिल करें
- **निर्यात विकल्प** - व्यापक हमला पथ विवरण के साथ CSV/JSON
- **स्टील्थ मोड** - पता लगाने से बचने के लिए कॉन्फ़िगर करने योग्य विलंब और जिटर

| संस्करण | दस्तावेज़ीकरण | फ़ाइल |
|---------|---------------|------|
| PowerShell | [EntraAttackPathCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraAttackPathCheck-PS1.md) | `scripts/powershell/Invoke-EntraAttackPathCheck.ps1` |

---

### Azure RBAC भूमिका असाइनमेंट ऑडिट और ड्रिफ्ट डिटेक्शन (PowerShell)

**आवश्यकताएँ:** PowerShell 7+, Az.Accounts, Az.Resources, Microsoft.Graph.Authentication मॉड्यूल```powershell
# Export all Azure RBAC role assignments across ALL tenants and subscriptions to baseline JSON
.\Invoke-EvilMist.ps1 -Script EntraAzureRBACCheck -Mode Export

# Export to specific file
.\Invoke-EvilMist.ps1 -Script EntraAzureRBACCheck -Mode Export -ExportPath "rbac-baseline.json"

# Skip tenants with MFA/Conditional Access issues (common in multi-tenant scenarios)
.\Invoke-EvilMist.ps1 -Script EntraAzureRBACCheck -Mode Export -SkipFailedTenants

# Show all users with their Azure permissions in matrix format
.\Invoke-EvilMist.ps1 -Script EntraAzureRBACCheck -Mode Export -SkipFailedTenants -ShowAllUsersPermissions

# Expand group memberships to show all users who have Azure access via groups
.\Invoke-EvilMist.ps1 -Script EntraAzureRBACCheck -Mode Export -SkipFailedTenants -ExpandGroupMembers

# Combined: Show all users including those with access via groups
.\Invoke-EvilMist.ps1 -Script EntraAzureRBACCheck -Mode Export -SkipFailedTenants -ExpandGroupMembers -ShowAllUsersPermissions

# Detect drift against baseline across all tenants
.\Invoke-EvilMist.ps1 -Script EntraAzureRBACCheck -Mode DriftDetect -BaselinePath "rbac-baseline.json"

# Detect drift with matrix view and export report
.\Invoke-EvilMist.ps1 -Script EntraAzureRBACCheck -Mode DriftDetect -BaselinePath "rbac-baseline.json" -Matrix -ExportPath "drift-report.json"

# Export specific tenant only
.\Invoke-EvilMist.ps1 -Script EntraAzureRBACCheck -Mode Export -TenantId "tenant-id-123"

# Export specific subscription with Azure CLI auth
.\Invoke-EvilMist.ps1 -Script EntraAzureRBACCheck -Mode Export -SubscriptionId "sub-123" -UseAzCliToken

# Stealth mode drift detection
.\Invoke-EvilMist.ps1 -Script EntraAzureRBACCheck -Mode DriftDetect -BaselinePath "baseline.json" -EnableStealth -QuietStealth

# Export excluding PIM/JIT time-bounded assignments (focus on permanent assignments only)
.\Invoke-EvilMist.ps1 -Script EntraAzureRBACCheck -Mode Export -ExcludePIM

# Detect drift excluding PIM/JIT assignments (ignore temporary elevated access)
.\Invoke-EvilMist.ps1 -Script EntraAzureRBACCheck -Mode DriftDetect -BaselinePath "baseline.json" -ExcludePIM

📖 पूर्ण दस्तावेज़ीकरण: EntraAzureRBACCheck-PS1.md

मुख्य विशेषताएँ:

  • मल्टी-टेनेंट समर्थन - जब तक कोई विशिष्ट टेनेंट निर्दिष्ट न हो, स्वचालित रूप से सभी सुलभ टेनेंट्स को स्कैन करता है
  • असफल टेनेंट्स को छोड़ें - जब MFA/सशर्त पहुँच कुछ टेनेंट्स तक पहुँच को अवरुद्ध करती है तब प्रसंस्करण जारी रखें (-SkipFailedTenants)
  • आधारभूत निर्यात - सभी टेनेंट्स और सब्सक्रिप्शनों में सभी Azure RBAC भूमिका असाइनमेंट को JSON (वांछित स्थिति) में मैप और निर्यात करता है
  • ड्रिफ्ट का पता लगाना - अनधिकृत परिवर्तनों की पहचान करने के लिए वर्तमान Azure RBAC स्थिति की आधारभूत से तुलना करता है
  • मल्टी-सब्सक्रिप्शन समर्थन - सभी टेनेंट्स या विशिष्ट सब्सक्रिप्शनों पर सभी सुलभ सब्सक्रिप्शनों को स्कैन करता है
  • सभी उपयोगकर्ता अनुमति मैट्रिक्स - उपयोगकर्ता-केंद्रित दृश्य में सभी प्रिंसिपल्स और उनकी Azure अनुमतियाँ दिखाता है (-ShowAllUsersPermissions)
  • समूह सदस्य विस्तार - समूह सदस्यताओं का विस्तार करके समूहों के माध्यम से Azure पहुँच वाले सभी उपयोगकर्ताओं को प्रकट करता है (-ExpandGroupMembers)
  • नेस्टेड समूह समर्थन - 5 स्तरों तक गहराई तक नेस्टेड समूहों का पुनरावर्ती विस्तार करता है
  • PIM/JIT बहिष्करण - स्थायी पहुँच पर ध्यान केंद्रित करने के लिए समय-बद्ध PIM भूमिका असाइनमेंट को बाहर करें (-ExcludePIM)
  • व्यापक कवरेज - सभी टेनेंटों में सभी स्कोप (सब्सक्रिप्शन, संसाधन समूह, संसाधन) पर असाइनमेंट कैप्चर करता है
  • नए असाइनमेंट का पता लगाना - आधारभूत के बाहर बनाई गई भूमिका असाइनमेंट की पहचान करता है
  • हटाए गए असाइनमेंट का पता लगाना - आधारभूत के बाद से हटाई गई भूमिका असाइनमेंट का पता लगाता है
  • संशोधित असाइनमेंट का पता लगाना - मौजूदा भूमिका असाइनमेंट में परिवर्तन (स्कोप, भूमिका, प्रिंसिपल) की पहचान करता है
  • ABAC शर्त बेमेल पहचान - पता लगाता है जब भूमिका असाइनमेंट की शर्तें आधारभूत से भिन्न होती हैं (जोड़ी गई, हटाई गई या संशोधित)
  • जोखिम मूल्यांकन - भूमिका और प्रिंसिपल प्रकार के आधार पर ड्रिफ्ट को जोखिम स्तर (CRITICAL/HIGH/MEDIUM) में वर्गीकृत करता है
संस्करणदस्तावेज़ीकरणफ़ाइल
PowerShellEntraAzureRBACCheck-PS1.mdscripts/powershell/Invoke-EntraAzureRBACCheck.ps1

OAuth सहमति अनुदान ऑडिट (PowerShell)

आवश्यकताएँ: PowerShell 7+, Microsoft.Graph modules```powershell

Enumerate all OAuth consent grants and analyze security posture

.\Invoke-EvilMist.ps1 -Script EntraOAuthConsentCheck

Export results to CSV

.\Invoke-EvilMist.ps1 -Script EntraOAuthConsentCheck -ExportPath "consent-grants.csv"

Show only high-risk consent grants in matrix view

.\Invoke-EvilMist.ps1 -Script EntraOAuthConsentCheck -Matrix -OnlyHighRisk

Show only third-party apps with admin consent

.\Invoke-EvilMist.ps1 -Script EntraOAuthConsentCheck -OnlyThirdParty -OnlyAdminConsent

Show consent grants not used in the last 60 days

.\Invoke-EvilMist.ps1 -Script EntraOAuthConsentCheck -StaleDays 60 -OnlyStale

Stealth mode scan

.\Invoke-EvilMist.ps1 -Script EntraOAuthConsentCheck -EnableStealth -QuietStealth

root@kitploit:~
📖 **पूर्ण दस्तावेज़:** [EntraOAuthConsentCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraOAuthConsentCheck-PS1.md)

**मुख्य विशेषताएँ:**
- **OAuth2PermissionGrant Enumeration** - टेनेंट में सभी प्रत्यायोजित अनुमति अनुदानों की गणना करता है
- **Admin vs User Consent Detection** - टेनेंट-वाइड व्यवस्थापक सहमति और व्यक्तिगत उपयोगकर्ता सहमति के बीच अंतर करता है
- **Dangerous Permission Detection** - उच्च-जोखिम वाले स्कोप (Mail.ReadWrite, Files.ReadWrite.All, User.ReadWrite.All, आदि) की पहचान करता है
- **Stale Consent Detection** - अप्रयुक्त सहमति अनुदान ढूँढता है (कॉन्फ़िगरेबल सीमा, डिफ़ॉल्ट 90 दिन)
- **Third-Party App Identification** - उन्नत अनुमतियों वाले गैर-माइक्रोसॉफ्ट अनुप्रयोगों की स्वचालित रूप से पहचान करता है
- **Sign-In Activity Correlation** - निष्क्रिय ऐप्स का पता लगाने के लिए साइन-इन गतिविधि के साथ क्रॉस-रेफरेंस करता है
- **Risk Assessment** - सहमति के प्रकार, अनुमतियों और ऐप मूल के आधार पर सहमति अनुदानों को जोखिम स्तर (CRITICAL/HIGH/MEDIUM/LOW) में वर्गीकृत करता है
- **Publisher Analysis** - एप्लिकेशन प्रकाशकों और सत्यापित प्रकाशक स्थिति को ट्रैक करता है
- **Resource Tracking** - पहचानता है कि प्रत्येक ऐप किन APIs/संसाधनों तक पहुँच रखता है
- **Matrix View** - त्वरित दृश्य स्कैनिंग के लिए कॉम्पैक्ट तालिका प्रारूप
- **Filtering Options** - केवल उच्च-जोखिम, तृतीय-पक्ष, बासी, या व्यवस्थापक सहमति अनुदान दिखाएं
- **Export Options** - व्यापक सहमति अनुदान विवरण के साथ CSV/JSON
- **Stealth Mode** - पहचान से बचने के लिए कॉन्फ़िगरेबल विलंब और जिटर

| संस्करण | दस्तावेज़ | फ़ाइल |
|---------|------------|-------|
| PowerShell | [EntraOAuthConsentCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraOAuthConsentCheck-PS1.md) | `scripts/powershell/Invoke-EntraOAuthConsentCheck.ps1` |

---

### साइन-इन जोखिम जांच (PowerShell)

**आवश्यकताएँ:** PowerShell 7+, Microsoft.Graph modules, Azure AD Premium P2```powershell
# Enumerate all risky users
.\Invoke-EvilMist.ps1 -Script EntraSignInRiskCheck

# Export results to CSV
.\Invoke-EvilMist.ps1 -Script EntraSignInRiskCheck -ExportPath "risky-users.csv"

# Show only high-risk users in matrix view
.\Invoke-EvilMist.ps1 -Script EntraSignInRiskCheck -Matrix -OnlyHighRisk

# Show only active (not remediated) risks
.\Invoke-EvilMist.ps1 -Script EntraSignInRiskCheck -OnlyActive

# Include risky sign-ins from the last 7 days
.\Invoke-EvilMist.ps1 -Script EntraSignInRiskCheck -IncludeRiskySignIns -DaysBack 7

# Full analysis with pattern detection
.\Invoke-EvilMist.ps1 -Script EntraSignInRiskCheck -IncludeRiskySignIns -IncludeRiskDetections -Matrix

# Stealth mode scan
.\Invoke-EvilMist.ps1 -Script EntraSignInRiskCheck -EnableStealth -QuietStealth

📖 पूर्ण दस्तावेज़ीकरण: EntraSignInRiskCheck-PS1.md

मुख्य विशेषताएँ:

  • जोखिम भरे उपयोगकर्ताओं की गणना - Azure AD आइडेंटिटी प्रोटेक्शन द्वारा चिह्नित सभी उपयोगकर्ताओं को सूचीबद्ध करता है
  • जोखिम स्तर विश्लेषण - उपयोगकर्ताओं को उच्च, मध्यम और निम्न जोखिम स्तरों में वर्गीकृत करता है
  • जोखिम स्थिति ट्रैकिंग - दिखाता है कि जोखिम सक्रिय, समाधान या खारिज किए गए हैं या नहीं
  • जोखिम पहचान विश्लेषण - विशिष्ट जोखिम घटनाओं (असंभव यात्रा, अज्ञात आईपी, लीक क्रेडेंशियल्स) की गणना करता है
  • पैटर्न पहचान - संदिग्ध पैटर्न (कार्य समय के बाद की गतिविधि, पासवर्ड स्प्रे हमले, प्रति उपयोगकर्ता कई जोखिम प्रकार) की पहचान करता है
  • समय विश्लेषण - सप्ताहांत और कार्य समय के बाद की संदिग्ध गतिविधि को ट्रैक करता है
  • असंभव यात्रा पहचान - भौगोलिक रूप से दूरस्थ स्थानों से साइन-इन की पहचान करता है
  • अज्ञात आईपी पहचान - वीपीएन, टोर और प्रॉक्सी उपयोग को फ़्लैग करता है
  • पासवर्ड स्प्रे पहचान - क्रेडेंशियल स्टफिंग हमलों की पहचान करता है
  • लीक क्रेडेंशियल्स पहचान - डेटा उल्लंघनों में पाए गए क्रेडेंशियल्स वाले उपयोगकर्ता
  • मैट्रिक्स दृश्य - त्वरित दृश्य स्कैनिंग के लिए कॉम्पैक्ट तालिका प्रारूप
  • फ़िल्टरिंग विकल्प - केवल उच्च जोखिम या केवल सक्रिय जोखिम दिखाएं
  • निर्यात विकल्प - व्यापक जोखिम विवरण के साथ CSV/JSON
  • स्टील्थ मोड - पहचान से बचने के लिए कॉन्फ़िगरेबल विलंब और जिटर
संस्करणदस्तावेज़ीकरणफ़ाइल
PowerShellEntraSignInRiskCheck-PS1.mdscripts/powershell/Invoke-EntraSignInRiskCheck.ps1

प्रिविलेज्ड आइडेंटिटी मैनेजमेंट (PIM) जाँच (PowerShell)

आवश्यकताएँ: PowerShell 7+, Microsoft.Graph मॉड्यूल, Azure AD Premium P2```powershell

Perform comprehensive PIM configuration audit

.\Invoke-EvilMist.ps1 -Script EntraPIMCheck

Export results to CSV

.\Invoke-EvilMist.ps1 -Script EntraPIMCheck -ExportPath "pim-audit.csv"

Show only critical findings in matrix view

.\Invoke-EvilMist.ps1 -Script EntraPIMCheck -Matrix -OnlyCritical

Audit high-privilege roles with strict 2-hour activation limit

.\Invoke-EvilMist.ps1 -Script EntraPIMCheck -OnlyHighPrivilege -MaxActivationHours 2

Include PIM for Groups and Access Reviews

.\Invoke-EvilMist.ps1 -Script EntraPIMCheck -IncludeGroups -IncludeAccessReviews

Stealth mode scan

.\Invoke-EvilMist.ps1 -Script EntraPIMCheck -EnableStealth -QuietStealth

root@kitploit:~
📖 **पूर्ण दस्तावेज़ीकरण:** [EntraPIMCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraPIMCheck-PS1.md)

**मुख्य विशेषताएं:**
- **JIT एक्सेस कॉन्फ़िगरेशन ऑडिट** - अधिकतम सक्रियण अवधि, अनुमोदन आवश्यकताएं, MFA प्रवर्तन का विश्लेषण करता है
- **अनुमोदन कार्यप्रवाह विश्लेषण** - उन भूमिकाओं की पहचान करता है जिनमें अनुमोदन नहीं है या अनुमोदनकर्ता गायब हैं
- **औचित्य आवश्यकताएं** - उन भूमिकाओं का पता लगाता है जिनमें सक्रियण के लिए अनिवार्य औचित्य नहीं है
- **MFA प्रवर्तन** - उन भूमिकाओं की पहचान करता है जिन्हें सक्रियण के लिए MFA की आवश्यकता नहीं है
- **अधिसूचना कॉन्फ़िगरेशन** - भूमिका सक्रियण के लिए प्रशासन अधिसूचना सेटिंग्स का विश्लेषण करता है
- **स्थायी असाइनमेंट का पता लगाना** - उन स्थायी विशेषाधिकार प्राप्त एक्सेस को ढूँढता है जो PIM को बायपास करते हैं
- **समूहों के लिए PIM** - समूह-आधारित विशेषाधिकार प्राप्त एक्सेस प्रबंधन का विश्लेषण करता है
- **एक्सेस समीक्षाएं** - आवधिक एक्सेस प्रमाणीकरण कॉन्फ़िगरेशन की जाँच करता है
- **जोखिम मूल्यांकन** - कॉन्फ़िगरेशन अंतराल के आधार पर भूमिकाओं को जोखिम स्तर (CRITICAL/HIGH/MEDIUM/LOW) में वर्गीकृत करता है
- **पात्र बनाम सक्रिय विश्लेषण** - पात्र असाइनमेंट की तुलना सक्रिय/स्थायी असाइनमेंट से करता है
- **ब्रेक-ग्लास खाता पहचान** - उन स्थायी असाइनमेंट की पहचान करता है जो ब्रेक-ग्लास खाते हो सकते हैं
- **मैट्रिक्स दृश्य** - त्वरित दृश्य स्कैनिंग के लिए कॉम्पैक्ट तालिका प्रारूप
- **फ़िल्टरिंग विकल्प** - केवल महत्वपूर्ण भूमिकाएं, उच्च-विशेषाधिकार भूमिकाएं, या गलत कॉन्फ़िगरेशन दिखाएं
- **निर्यात विकल्प** - व्यापक PIM कॉन्फ़िगरेशन विवरण के साथ CSV/JSON
- **स्टील्थ मोड** - पहचान से बचने के लिए कॉन्फ़िगर करने योग्य विलंब और जिटर

| संस्करण | दस्तावेज़ीकरण | फ़ाइल |
|---------|---------------|------|
| PowerShell | [EntraPIMCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraPIMCheck-PS1.md) | `scripts/powershell/Invoke-EntraPIMCheck.ps1` |

---

### Azure Key Vault सुरक्षा जाँच (PowerShell)

**आवश्यकताएं:** PowerShell 7+, Az.Accounts, Az.KeyVault, Az.Resources, Az.Monitor मॉड्यूल```powershell
# Perform comprehensive Key Vault security audit
.\Invoke-EvilMist.ps1 -Script EntraKeyVaultCheck

# Export results to CSV
.\Invoke-EvilMist.ps1 -Script EntraKeyVaultCheck -ExportPath "keyvault-audit.csv"

# Show only critical findings in matrix view
.\Invoke-EvilMist.ps1 -Script EntraKeyVaultCheck -Matrix -OnlyCritical

# Audit only Key Vaults with public access enabled
.\Invoke-EvilMist.ps1 -Script EntraKeyVaultCheck -OnlyPublicAccess

# Include secret and certificate expiration analysis
.\Invoke-EvilMist.ps1 -Script EntraKeyVaultCheck -IncludeSecrets -IncludeCertificates -ExpirationDays 90

# Stealth mode scan
.\Invoke-EvilMist.ps1 -Script EntraKeyVaultCheck -EnableStealth -QuietStealth

📖 पूर्ण दस्तावेज़ीकरण: EntraKeyVaultCheck-PS1.md

मुख्य विशेषताएं:

  • एक्सेस मॉडल विश्लेषण - RBAC बनाम पारंपरिक एक्सेस नीतियों की तुलना करता है
  • सुरक्षा स्थिति - सॉफ्ट डिलीट और पर्ज सुरक्षा कॉन्फ़िगरेशन की जांच करता है
  • नेटवर्क सुरक्षा ऑडिट - सार्वजनिक पहुंच, फायरवॉल नियम, VNet एकीकरण की पहचान करता है
  • प्राइवेट एंडपॉइंट डिटेक्शन - प्राइवेट कनेक्टिविटी कॉन्फ़िगरेशन की पुष्टि करता है
  • अति अनुमतिपूर्ण एक्सेस डिटेक्शन - अत्यधिक अनुमतियों ('all', 'purge') वाली एक्सेस नीतियां ढूंढता है
  • डायग्नोस्टिक लॉगिंग जांच - सुनिश्चित करता है कि ऑडिट लॉगिंग सक्षम है
  • सीक्रेट/सर्टिफिकेट/की समाप्ति - समाप्ति के करीब या पार आइटम ट्रैक करता है
  • जोखिम आकलन - कॉन्फ़िगरेशन अंतराल के आधार पर Key Vaults को जोखिम स्तर (CRITICAL/HIGH/MEDIUM/LOW) में वर्गीकृत करता है
  • मैट्रिक्स दृश्य - त्वरित दृश्य स्कैनिंग के लिए संकुचित तालिका प्रारूप
  • फ़िल्टरिंग विकल्प - केवल Critical, सार्वजनिक पहुंच, या असुरक्षित Key Vaults दिखाएं
  • निर्यात विकल्प - व्यापक Key Vault विवरण के साथ CSV/JSON
  • स्टील्थ मोड - पहचान से बचने के लिए कॉन्फ़िगर करने योग्य विलंब और जिटर
संस्करणदस्तावेज़ीकरणफ़ाइल
PowerShellEntraKeyVaultCheck-PS1.mdscripts/powershell/Invoke-EntraKeyVaultCheck.ps1

Azure Storage Account सुरक्षा ऑडिट

एक व्यापक Azure Storage Account सुरक्षा ऑडिट टूल जो उजागर स्टोरेज खातों और डेटा एक्सफ़िल्ट्रेशन जोखिमों का पता लगाता है। सार्वजनिक ब्लॉब कंटेनर, नेटवर्क गलत कॉन्फ़िगरेशन और डेटा सुरक्षा अंतराल की पहचान करता है।```powershell

Perform comprehensive Storage Account security audit

.\Invoke-EvilMist.ps1 -Script EntraStorageAccountCheck

Export results to CSV

.\Invoke-EvilMist.ps1 -Script EntraStorageAccountCheck -ExportPath "storage-audit.csv"

Show only critical findings in matrix view

.\Invoke-EvilMist.ps1 -Script EntraStorageAccountCheck -Matrix -OnlyCritical

Find storage accounts with anonymous containers

.\Invoke-EvilMist.ps1 -Script EntraStorageAccountCheck -OnlyAnonymousContainers -IncludeContainers

Include key rotation age analysis

.\Invoke-EvilMist.ps1 -Script EntraStorageAccountCheck -IncludeKeyAge -KeyRotationDays 60

Stealth mode scan

.\Invoke-EvilMist.ps1 -Script EntraStorageAccountCheck -EnableStealth -QuietStealth

root@kitploit:~
📖 **पूर्ण दस्तावेज़ीकरण:** [EntraStorageAccountCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraStorageAccountCheck-PS1.md)

**मुख्य विशेषताएँ:**
- **सार्वजनिक Blob कंटेनर का पता लगाना** - अनाम पहुँच (Blob/Container स्तर) वाले कंटेनरों की पहचान करता है
- **HTTPS प्रवर्तन जाँच** - अएन्क्रिप्टेड HTTP ट्रैफ़िक की अनुमति देने वाले स्टोरेज खातों का पता लगाता है
- **साझा कुंजी पहुँच विश्लेषण** - Azure AD प्रमाणीकरण बनाम स्टोरेज कुंजियों का उपयोग करने वाले खातों की पहचान करता है
- **नेटवर्क सुरक्षा ऑडिट** - सार्वजनिक पहुँच, फ़ायरवॉल नियम, VNet एकीकरण, निजी समापन बिंदुओं की जाँच करता है
- **डेटा सुरक्षा विश्लेषण** - Blob सॉफ्ट डिलीट, कंटेनर सॉफ्ट डिलीट, संस्करणण स्थिति
- **कुंजी रोटेशन ट्रैकिंग** - रोटेशन सीमा से अधिक स्टोरेज खाता कुंजियों की पहचान करता है
- **क्रॉस-टेनेंट प्रतिकृति** - अन्य टेनेंटों में डेटा प्रतिकृति (एक्सफ़िल्ट्रेशन जोखिम) का पता लगाता है
- **TLS संस्करण सत्यापन** - न्यूनतम TLS 1.2 प्रवर्तन सुनिश्चित करता है
- **बुनियादी ढाँचा एन्क्रिप्शन** - दोहरे एन्क्रिप्शन कॉन्फ़िगरेशन की जाँच करता है
- **डायग्नोस्टिक लॉगिंग जाँच** - ऑडिट लॉगिंग सक्षम है यह सत्यापित करता है
- **जोखिम मूल्यांकन** - स्टोरेज खातों को जोखिम स्तर (CRITICAL/HIGH/MEDIUM/LOW) में वर्गीकृत करता है
- **मैट्रिक्स दृश्य** - त्वरित दृश्य स्कैनिंग के लिए संक्षिप्त तालिका प्रारूप
- **फ़िल्टरिंग विकल्प** - केवल क्रिटिकल, सार्वजनिक पहुँच, या अनाम कंटेनर दिखाएँ
- **निर्यात विकल्प** - व्यापक स्टोरेज खाता विवरण के साथ CSV/JSON
- **स्टील्थ मोड** - पता लगाने से बचने के लिए कॉन्फ़िगरेबल विलंब और जिटर

| संस्करण | दस्तावेज़ीकरण | फ़ाइल |
|---------|---------------|------|
| PowerShell | [EntraStorageAccountCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraStorageAccountCheck-PS1.md) | `scripts/powershell/Invoke-EntraStorageAccountCheck.ps1` |

---

### नेटवर्क सुरक्षा जाँच (PowerShell)

**आवश्यकताएँ:** PowerShell 7+, Azure PowerShell मॉड्यूल```powershell
# Perform comprehensive Network Security audit
.\Invoke-EvilMist.ps1 -Script EntraNetworkSecurityCheck

# Export results to CSV
.\Invoke-EvilMist.ps1 -Script EntraNetworkSecurityCheck -ExportPath "network-audit.csv"

# Show only NSGs with open management ports
.\Invoke-EvilMist.ps1 -Script EntraNetworkSecurityCheck -OnlyOpenPorts -Matrix

# Full scan with VNets, Bastion, and DDoS analysis
.\Invoke-EvilMist.ps1 -Script EntraNetworkSecurityCheck -IncludeVNets -IncludeBastion -IncludeDDoS -Matrix

# Include NSG flow logs analysis
.\Invoke-EvilMist.ps1 -Script EntraNetworkSecurityCheck -IncludeFlowLogs -Matrix

# Stealth mode scan
.\Invoke-EvilMist.ps1 -Script EntraNetworkSecurityCheck -EnableStealth -QuietStealth

📖 पूर्ण दस्तावेज़ीकरण: EntraNetworkSecurityCheck-PS1.md

मुख्य विशेषताएं:

  • NSG नियम विश्लेषण - अत्यधिक अनुमेय नियमों (0.0.0.0/0, Any-Any) का पता लगाता है
  • खुले प्रबंधन पोर्ट - एक्सपोज़्ड RDP (3389), SSH (22), WinRM (5985/5986) की पहचान करता है
  • Azure Bastion विश्लेषण - Bastion उपयोग बनाम सीधे RDP/SSH पहुंच की तुलना करता है
  • DDoS संरक्षण स्थिति - VNets पर DDoS सुरक्षा सत्यापित करता है
  • VNet सुरक्षा - पीयरिंग विश्लेषण, सबनेट NSG कवरेज, सेवा समापन बिंदु
  • NSG प्रवाह लॉग - प्रवाह लॉग कॉन्फ़िगरेशन और ट्रैफ़िक एनालिटिक्स स्थिति
  • VPN/ExpressRoute - गेटवे कॉन्फ़िगरेशन विश्लेषण
  • जोखिम मूल्यांकन - CRITICAL/HIGH/MEDIUM/LOW वर्गीकरण परिणामों के साथ
  • मैट्रिक्स दृश्य - त्वरित समीक्षा के लिए कॉम्पैक्ट सारणीबद्ध प्रारूप
  • निर्यात विकल्प - व्यापक नेटवर्क सुरक्षा विवरण के साथ CSV/JSON
  • स्टील्थ मोड - पता लगाने से बचने के लिए कॉन्फ़िगर करने योग्य विलंब और जिटर
संस्करणदस्तावेज़ीकरणफ़ाइल
PowerShellEntraNetworkSecurityCheck-PS1.mdscripts/powershell/Invoke-EntraNetworkSecurityCheck.ps1

प्रबंधित पहचान सुरक्षा ऑडिट

व्यापक Azure प्रबंधित पहचान सुरक्षा ऑडिट उपकरण जो अत्यधिक अनुमतियों और सुरक्षा जोखिमों की पहचान करता है। उच्च-विशेषाधिकार प्रबंधित पहचान, क्रॉस-सब्सक्रिप्शन पहुंच और अप्रयुक्त पहचान का पता लगाता है।```powershell

Perform comprehensive Managed Identity security audit

.\Invoke-EvilMist.ps1 -Script EntraManagedIdentityCheck

Export results to CSV

.\Invoke-EvilMist.ps1 -Script EntraManagedIdentityCheck -ExportPath "managed-identity-audit.csv"

Show only high-privilege managed identities

.\Invoke-EvilMist.ps1 -Script EntraManagedIdentityCheck -OnlyHighPrivilege -Matrix

Show identities with cross-subscription access

.\Invoke-EvilMist.ps1 -Script EntraManagedIdentityCheck -OnlyCrossSubscription -Matrix

Include detailed role assignment information

.\Invoke-EvilMist.ps1 -Script EntraManagedIdentityCheck -IncludeRoleDetails -Matrix

Stealth mode scan

.\Invoke-EvilMist.ps1 -Script EntraManagedIdentityCheck -EnableStealth -QuietStealth

root@kitploit:~
📖 **पूर्ण दस्तावेज़ीकरण:** [EntraManagedIdentityCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraManagedIdentityCheck-PS1.md)

**Key Features:**
- **पहचान सूची** - सिस्टम-असाइन्ड बनाम उपयोगकर्ता-असाइन्ड प्रबंधित पहचान की गणना
- **भूमिका असाइनमेंट विश्लेषण** - प्रत्येक प्रबंधित पहचान के लिए Azure RBAC अनुमतियाँ
- **उच्च-विशेषाधिकार जाँच** - Owner, Contributor, User Access Administrator भूमिकाओं की पहचान
- **महत्वपूर्ण भूमिका जाँच** - Owner, UAA, या RBAC Admin भूमिकाओं वाली पहचानों को चिह्नित करता है
- **क्रॉस-सब्सक्रिप्शन एक्सेस** - होम सब्सक्रिप्शन से परे अनुमतियों वाली पहचानों का पता लगाता है
- **अप्रयुक्त पहचान जाँच** - बिना भूमिका असाइनमेंट के प्रबंधित पहचान ढूँढता है
- **संसाधन कवरेज** - VMs, App Services, Function Apps, User-Assigned Identities
- **दायरा विश्लेषण** - सब्सक्रिप्शन-व्यापी बनाम संसाधन समूह बनाम संसाधन-स्तरीय अनुमतियाँ
- **जोखिम मूल्यांकन** - निष्कर्षों के साथ CRITICAL/HIGH/MEDIUM/LOW वर्गीकरण
- **मैट्रिक्स दृश्य** - त्वरित समीक्षा के लिए संक्षिप्त तालिका प्रारूप
- **निर्यात विकल्प** - व्यापक पहचान विवरण के साथ CSV/JSON
- **स्टील्थ मोड** - डिटेक्शन से बचने के लिए कॉन्फ़िगरेबल विलंब और जिटर

| संस्करण | दस्तावेज़ीकरण | फ़ाइल |
|---------|---------------|------|
| PowerShell | [EntraManagedIdentityCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraManagedIdentityCheck-PS1.md) | `scripts/powershell/Invoke-EntraManagedIdentityCheck.ps1` |

---

### Exchange Online सुरक्षा ऑडिट

एक व्यापक Exchange Online सुरक्षा ऑडिट उपकरण जो मेल-आधारित आक्रमण वेक्टर और डेटा निकासी जोखिमों का पता लगाता है। बाहरी पतों पर अग्रेषित करने वाले इनबॉक्स नियमों, संदिग्ध परिवहन नियमों, मेलबॉक्स प्रतिनिधित्वों और ऑडिट लॉगिंग अंतरालों की पहचान करता है।```powershell
# Perform comprehensive Exchange Online security audit
.\Invoke-EvilMist.ps1 -Script EntraExchangeCheck

# Export results to CSV
.\Invoke-EvilMist.ps1 -Script EntraExchangeCheck -ExportPath "exchange-audit.csv"

# Show only mailboxes with external forwarding
.\Invoke-EvilMist.ps1 -Script EntraExchangeCheck -OnlyExternalForwarding -Matrix

# Show only suspicious inbox rules
.\Invoke-EvilMist.ps1 -Script EntraExchangeCheck -OnlySuspiciousRules -Matrix

# Include transport rules and OWA policies
.\Invoke-EvilMist.ps1 -Script EntraExchangeCheck -IncludeTransportRules -IncludeOWAPolicies -Matrix

# Stealth mode scan
.\Invoke-EvilMist.ps1 -Script EntraExchangeCheck -EnableStealth -QuietStealth

📖 पूर्ण दस्तावेज़ीकरण: EntraExchangeCheck-PS1.md

मुख्य विशेषताएं:

  • इनबॉक्स नियम विश्लेषण - बाहरी पतों पर अग्रेषित करने वाले नियमों का पता लगाता है (डेटा निकासी)
  • बाहरी अग्रेषण पहचान - मेलबॉक्सों पर कॉन्फ़िगर किए गए SMTP अग्रेषण की पहचान करता है
  • ट्रांसपोर्ट नियम ऑडिट - संदिग्ध कॉन्फ़िगरेशन के लिए मेल प्रवाह नियमों का विश्लेषण करता है
  • मेलबॉक्स प्रतिनिधित्व विश्लेषण - पूर्ण पहुंच, के रूप में भेजें, की ओर से भेजें अनुमतियाँ
  • ऑडिट लॉगिंग स्थिति - उन मेलबॉक्सों की पहचान करता है जिनमें ऑडिट लॉगिंग सक्षम नहीं है
  • OWA नीति विश्लेषण - आउटलुक वेब ऐप सुरक्षा कॉन्फ़िगरेशन समीक्षा
  • क्लाइंट एक्सेस नियम - पुरानी एक्सेस नियंत्रण नीति ऑडिट
  • BEC संकेतक पहचान - व्यावसायिक ईमेल समझौता में सामान्य पैटर्न की पहचान करता है
  • संदिग्ध नियम पहचान - चालान, भुगतान, वायर, हस्तांतरण जैसे कीवर्ड वाले नियमों को चिह्नित करता है
  • जोखिम मूल्यांकन - निष्कर्षों के साथ CRITICAL/HIGH/MEDIUM/LOW वर्गीकरण
  • मैट्रिक्स दृश्य - त्वरित समीक्षा के लिए संक्षिप्त सारणीबद्ध प्रारूप
  • निर्यात विकल्प - व्यापक मेलबॉक्स और नियम विवरण के साथ CSV/JSON
  • स्टील्थ मोड - पहचान से बचने के लिए कॉन्फ़िगर करने योग्य विलंब और जिटर
संस्करणदस्तावेज़ीकरणफ़ाइल
PowerShellEntraExchangeCheck-PS1.mdscripts/powershell/Invoke-EntraExchangeCheck.ps1

SharePoint ऑनलाइन सुरक्षा जाँच

अत्यधिक साझाकरण और बाहरी पहुंच जोखिमों की पहचान करने के लिए व्यापक SharePoint ऑनलाइन सुरक्षा मूल्यांकन उपकरण। संभावित डेटा एक्सपोज़र का पता लगाने के लिए टेनेंट-स्तर और साइट-स्तर साझाकरण कॉन्फ़िगरेशन का ऑडिट करता है।```powershell

Perform comprehensive SharePoint Online security audit

.\Invoke-EvilMist.ps1 -Script EntraSharePointCheck

Export results to CSV

.\Invoke-EvilMist.ps1 -Script EntraSharePointCheck -ExportPath "sharepoint-audit.csv"

Show only sites allowing anonymous links

.\Invoke-EvilMist.ps1 -Script EntraSharePointCheck -OnlyAnonymousLinks -Matrix

Show sites with sharing more permissive than tenant

.\Invoke-EvilMist.ps1 -Script EntraSharePointCheck -OnlyPermissiveOverrides -Matrix

Include OneDrive and sensitivity label analysis

.\Invoke-EvilMist.ps1 -Script EntraSharePointCheck -IncludeOneDrive -IncludeSensitivityLabels -Matrix

Stealth mode scan

.\Invoke-EvilMist.ps1 -Script EntraSharePointCheck -EnableStealth -QuietStealth

root@kitploit:~
📖 **पूर्ण दस्तावेज़ीकरण:** [EntraSharePointCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraSharePointCheck-PS1.md)

**मुख्य विशेषताएँ:**
- **टेनेंट साझाकरण सेटिंग्स** - संगठन-व्यापी बाहरी साझाकरण नीति विश्लेषण
- **अनाम लिंक पहचान** - "Anyone" लिंक की अनुमति देने वाली साइटों की पहचान करता है
- **साइट-स्तरीय ओवरराइड्स** - उन साइटों का पता लगाता है जिनकी साझाकरण टेनेंट से अधिक अनुमतिपूर्ण है
- **अतिथि पहुँच विश्लेषण** - संवेदनशील साइटों पर बाहरी उपयोगकर्ता पहुँच
- **OneDrive साझाकरण** - व्यक्तिगत संग्रहण बाहरी साझाकरण कॉन्फ़िगरेशन
- **संवेदनशीलता लेबल कवरेज** - डेटा वर्गीकरण से वंचित साइटों की पहचान करता है
- **डिफ़ॉल्ट लिंक विश्लेषण** - डिफ़ॉल्ट लिंक प्रकार और अनुमति कॉन्फ़िगरेशन
- **लिंक समाप्ति नीति** - अनाम लिंक समाप्ति सेटिंग्स
- **डोमेन प्रतिबंध** - अनुमति/ब्लॉक सूची कॉन्फ़िगरेशन
- **जोखिम मूल्यांकन** - CRITICAL/HIGH/MEDIUM/LOW वर्गीकरण निष्कर्षों के साथ
- **मैट्रिक्स दृश्य** - त्वरित समीक्षा के लिए कॉम्पैक्ट तालिका प्रारूप
- **निर्यात विकल्प** - व्यापक साइट विवरण के साथ CSV/JSON
- **स्टील्थ मोड** - पहचान से बचने के लिए कॉन्फ़िगरेबल विलंब और जिटर

| संस्करण | दस्तावेज़ीकरण | फ़ाइल |
|---------|---------------|------|
| PowerShell | [EntraSharePointCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraSharePointCheck-PS1.md) | `scripts/powershell/Invoke-EntraSharePointCheck.ps1` |

---

### SharePoint Online Enumeration

प्रमाणित SharePoint Online खोज और फ़ाइल डाउनलोड टूल जो SharePoint REST API का उपयोग करता है। यह लाल-टीम ऑपरेटरों को अधिकृत पैठ परीक्षणों के दौरान संवेदनशील दस्तावेज़ों का पता लगाने और बाहर निकालने में सक्षम बनाता है। [ElephantPoint](https://github.com/nettitude/ElephantPoint) (Nettitude) का PowerShell पोर्ट।```powershell
# Zero-config search — auto-connects, auto-detects SharePoint domain
.\Invoke-EvilMist.ps1 -Script SharePointEnum -Query "password"

# Device code authentication (for headless terminals)
.\Invoke-EvilMist.ps1 -Script SharePointEnum -UseDeviceCode -Query "credentials"

# Direct bearer token from ROADtools/TokenTactics
.\Invoke-EvilMist.ps1 -Script SharePointEnum -SPOUrl example.sharepoint.com -Token $token -Query "confidential"

# Download file as Base64 for C2 exfiltration
.\Invoke-EvilMist.ps1 -Script SharePointEnum -SPOUrl example.sharepoint.com -Token $token -FileUrl "/sites/hr/Shared Documents/salaries.xlsx" -Base64

# Stealth search with matrix output and JSON export
.\Invoke-EvilMist.ps1 -Script SharePointEnum -Query "budget" -EnableStealth -QuietStealth -Matrix -ExportPath "results.json"

📖 पूर्ण दस्तावेज़ीकरण: SharePointEnum-PS1.md

मुख्य विशेषताएं:

  • पूर्ण-पाठ खोज - सभी SharePoint दस्तावेज़ लाइब्रेरीज़ में कीवर्ड खोज
  • FQL समर्थन - उन्नत/सटीक लक्ष्यीकरण के लिए फ़ेसिटेड क्वेरी भाषा
  • परिशोधन फ़िल्टर - फ़ाइल प्रकार, लेखक, दिनांक, साइट द्वारा फ़िल्टर
  • फ़ाइल डाउनलोड - डिस्क में सहेजें या C2 एक्सफ़िल्ट्रेशन के लिए Base64-एनकोड करें
  • स्वतः पहचान - Azure सत्र से SharePoint डोमेन का स्वचालित पता लगाना
  • स्मार्ट प्रमाणीकरण फ़ॉलबैक - SharePoint REST API के विरुद्ध टोकन मान्य करता है; यदि सत्र टोकन में SharePoint अनुमतियाँ नहीं हैं तो Azure CLI और MSAL डिवाइस कोड प्रवाह के माध्यम से फ़ॉलबैक करता है
  • स्टील्थ मोड - कॉन्फ़िगरेबल विलंब, जिटर और थ्रॉटल हैंडलिंग
  • निर्यात विकल्प - खोज मेटाडेटा और सारांश के साथ CSV/JSON
संस्करणदस्तावेज़ीकरणफ़ाइल
PowerShellSharePointEnum-PS1.mdscripts/powershell/Invoke-SharePointEnum.ps1

Teams सुरक्षा जाँच

सहयोग सुरक्षा सेटिंग्स का ऑडिट करने के लिए व्यापक Microsoft Teams सुरक्षा मूल्यांकन उपकरण। बाहरी पहुँच जोखिमों, अतिथि नीतियों, बैठक सुरक्षा अंतराल और ऐप अनुमति समस्याओं की पहचान करता है।```powershell

Perform comprehensive Teams security audit

.\Invoke-EvilMist.ps1 -Script EntraTeamsCheck

Export results to CSV

.\Invoke-EvilMist.ps1 -Script EntraTeamsCheck -ExportPath "teams-audit.csv"

Show only meeting policy risks

.\Invoke-EvilMist.ps1 -Script EntraTeamsCheck -OnlyMeetingRisks -Matrix

Show only external access findings

.\Invoke-EvilMist.ps1 -Script EntraTeamsCheck -OnlyExternalAccess -Matrix

Include Teams inventory and app policies

.\Invoke-EvilMist.ps1 -Script EntraTeamsCheck -IncludeTeamsInventory -IncludeAppPolicies -Matrix

Stealth mode scan

.\Invoke-EvilMist.ps1 -Script EntraTeamsCheck -EnableStealth -QuietStealth

root@kitploit:~
📖 **पूर्ण दस्तावेज़ीकरण:** [EntraTeamsCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraTeamsCheck-PS1.md)

**मुख्य विशेषताएँ:**
- **बाह्य पहुंच (फेडरेशन)** - विश्लेषण करें कि बाहरी संगठन से कौन संवाद कर सकता है
- **अतिथि पहुंच नीतियाँ** - अतिथि उपयोगकर्ता क्षमताएं और अनुमति सेटिंग्स
- **मीटिंग नीतियाँ** - अज्ञात शामिल होना, लॉबी बायपास, रिकॉर्डिंग सेटिंग्स
- **एप्लिकेशन अनुमति नीतियाँ** - तृतीय-पक्ष और कस्टम एप्लिकेशन पहुंच नियंत्रण
- **संदेश नीतियाँ** - चैट और संदेश सुविधा सेटिंग्स
- **टीम्स इन्वेंटरी** - दृश्यता, अतिथि सदस्यता, और शासन विश्लेषण
- **क्लाइंट कॉन्फ़िगरेशन** - टीम्स क्लाइंट सुरक्षा सेटिंग्स
- **जोखिम मूल्यांकन** - CRITICAL/HIGH/MEDIUM/LOW वर्गीकरण निष्कर्षों के साथ
- **मैट्रिक्स दृश्य** - त्वरित समीक्षा हेतु संक्षिप्त सारणीबद्ध प्रारूप
- **निर्यात विकल्प** - व्यापक कॉन्फ़िगरेशन विवरण के साथ CSV/JSON
- **स्टील्थ मोड** - पहचान से बचने के लिए कॉन्फ़िगरेबल विलंब और जिटर

| संस्करण | दस्तावेज़ीकरण | फ़ाइल |
|---------|---------------|------|
| PowerShell | [EntraTeamsCheck-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraTeamsCheck-PS1.md) | `scripts/powershell/Invoke-EntraTeamsCheck.ps1` |

---

### Azure क्रॉस-सेवा आक्रमण पथ विश्लेषण

एक व्यापक क्रॉस-सेवा Azure आक्रमण पथ विश्लेषण उपकरण जो कई Azure सेवाओं में फैले मल्टी-हॉप आक्रमण पथों की पहचान करता है। यह बताता है कि एक संसाधन तक पहुंच Azure वातावरण में अन्य संसाधनों से समझौता कैसे कर सकती है।```powershell
# Perform comprehensive cross-service attack path analysis
.\Invoke-EvilMist.ps1 -Script EntraAzureAttackPathCheck

# Export results to CSV
.\Invoke-EvilMist.ps1 -Script EntraAzureAttackPathCheck -ExportPath "azure-attack-paths.csv"

# Show only critical attack paths in matrix view
.\Invoke-EvilMist.ps1 -Script EntraAzureAttackPathCheck -OnlyCritical -Matrix

# Show critical and high-risk paths
.\Invoke-EvilMist.ps1 -Script EntraAzureAttackPathCheck -OnlyHighRisk -Matrix

# Include inherited permission paths with deeper analysis
.\Invoke-EvilMist.ps1 -Script EntraAzureAttackPathCheck -IncludeInheritedPaths -MaxPathDepth 4

# Stealth mode scan
.\Invoke-EvilMist.ps1 -Script EntraAzureAttackPathCheck -EnableStealth -QuietStealth

📖 पूर्ण दस्तावेज़ीकरण: EntraAzureAttackPathCheck-PS1.md

मुख्य विशेषताएँ:

  • VM से Key Vault पथ - उन संगणना संसाधनों की पहचान करें जिनके पास प्रबंधित पहचानें हैं जो Key Vault रहस्यों तक पहुँच सकती हैं
  • App Service से रहस्य - प्रबंधित पहचानों के माध्यम से गुप्त पहुँच वाले वेब अनुप्रयोग
  • प्रबंधित पहचान विशेषाधिकार वृद्धि - ऐसी पहचानें जिनके पास महत्वपूर्ण भूमिकाएँ हैं जो अधिग्रहण को सक्षम बनाती हैं
  • भंडारण पार्श्व गति - कमजोर भंडारण सुरक्षा जो डेटा निष्कर्षण या कोड इंजेक्शन सक्षम बनाती है
  • कस्टम भूमिका कमजोरियाँ - कस्टम भूमिका परिभाषाओं में खतरनाक अनुमति संयोजन
  • क्रॉस-सब्सक्रिप्शन पथ - एकाधिक Azure सब्सक्रिप्शनों में फैली पहुँच
  • प्रबंधन समूह उत्तराधिकार - पैरेंट स्कोप से प्राप्त अनुमतियाँ
  • जोखिम मूल्यांकन - गंभीर/उच्च/मध्यम/निम्न वर्गीकरण आक्रमण आख्यानों के साथ
  • मैट्रिक्स दृश्य - त्वरित समीक्षा के लिए कॉम्पैक्ट सारणीबद्ध प्रारूप
  • निर्यात विकल्प - व्यापक पथ विवरण के साथ CSV/JSON
  • स्टील्थ मोड - पता लगने से बचने के लिए कॉन्फ़िगर करने योग्य देरी और जिटर
संस्करणदस्तावेज़ीकरणफ़ाइल
PowerShellEntraAzureAttackPathCheck-PS1.mdscripts/powershell/Invoke-EntraAzureAttackPathCheck.ps1

समेकित सुरक्षा रिपोर्ट जनरेटर

एकीकृत HTML सुरक्षा रिपोर्ट जनरेटर जो कई EvilMist सुरक्षा जाँच चलाता है और जोखिम मूल्यांकन, सुधार प्राथमिकताओं और प्रवृत्ति विश्लेषण के साथ एक व्यापक कार्यकारी डैशबोर्ड तैयार करता है।```powershell

Generate report with core security checks (quick scan)

.\Invoke-EvilMist.ps1 -Script EntraReport -QuickScan

Generate comprehensive security report with all checks

.\Invoke-EvilMist.ps1 -Script EntraReport -ComprehensiveScan -ExportPath "full-report.html"

Generate report with specific checks

.\Invoke-EvilMist.ps1 -Script EntraReport -Checks MFA,Roles,ConditionalAccess,AttackPaths

Generate report with all checks

.\Invoke-EvilMist.ps1 -Script EntraReport -Checks All -ExportPath "security-report.html"

Trend comparison with previous baseline

.\Invoke-EvilMist.ps1 -Script EntraReport -ComprehensiveScan -BaselinePath "previous-report.json"

Stealth mode scan with report

.\Invoke-EvilMist.ps1 -Script EntraReport -QuickScan -EnableStealth -QuietStealth

root@kitploit:~
📖 **पूर्ण दस्तावेज़ीकरण:** [EntraReport-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraReport-PS1.md)

**मुख्य विशेषताएँ:**
- **समेकित रिपोर्टिंग** - एक ही कमांड से कई सुरक्षा जाँचें चलाएँ
- **कार्यकारी डैशबोर्ड** - सुरक्षा स्कोर (0-100) के साथ पेशेवर HTML रिपोर्ट
- **जोखिम गंभीरता अवलोकन** - CRITICAL, HIGH, MEDIUM, LOW निष्कर्षों की संख्या
- **सुधार प्राथमिकता मैट्रिक्स** - अनुशंसित समयसीमा के साथ प्राथमिकता वाली कार्रवाइयाँ (P1-P4)
- **प्रवृत्ति विश्लेषण** - सुरक्षा सुधारों पर नज़र रखने के लिए आधार रिपोर्ट से तुलना करें
- **त्वरित स्कैन मोड** - मुख्य सुरक्षा जाँचें (MFA, Roles, CA, Attack Paths, OAuth, PIM)
- **व्यापक स्कैन** - पूर्ण कवरेज के लिए सभी उपलब्ध सुरक्षा जाँचें
- **JSON निर्यात** - भविष्य की तुलना के लिए स्वचालित आधार निर्यात
- **स्टील्थ मोड** - पहचान से बचने के लिए कॉन्फ़िगरेबल विलंब और जिटर

| Version | Documentation | File |
|---------|---------------|------|
| PowerShell | [EntraReport-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraReport-PS1.md) | `scripts/powershell/Invoke-EntraReport.ps1` |

---

### अनुपालन मूल्यांकन (CIS/NIST/SOC2/ISO27001/GDPR)

व्यापक अनुपालन मूल्यांकन उपकरण जो CIS Microsoft Azure Foundations Benchmark, NIST 800-53, SOC 2, ISO 27001, और GDPR सहित उद्योग-मानक ढाँचों के अनुसार Azure Entra ID सुरक्षा कॉन्फ़िगरेशन का मूल्यांकन करता है।```powershell
# Comprehensive compliance assessment against all frameworks
.\Invoke-EvilMist.ps1 -Script EntraComplianceCheck -Matrix

# CIS Azure Benchmark assessment
.\Invoke-EvilMist.ps1 -Script EntraComplianceCheck -Framework CIS -ExportPath "cis-compliance.csv"

# NIST 800-53 assessment with remediation guidance
.\Invoke-EvilMist.ps1 -Script EntraComplianceCheck -Framework NIST -IncludeRemediation

# Executive report with compliance score
.\Invoke-EvilMist.ps1 -Script EntraComplianceCheck -GenerateExecutiveReport -ExportPath "compliance-report.html"

# SOC 2 assessment showing only failed controls
.\Invoke-EvilMist.ps1 -Script EntraComplianceCheck -Framework SOC2 -OnlyFailed

# Filter by NIST control family (e.g., Access Control)
.\Invoke-EvilMist.ps1 -Script EntraComplianceCheck -Framework NIST -ControlFamily AC

📖 पूर्ण दस्तावेज़ीकरण: EntraComplianceCheck-PS1.md


Read more

टूल डाउनलोड करें
scripts/python/entra_recon.py
  • सुधार निर्देश - प्रत्येक ड्रिफ्ट समस्या के लिए Terraform आयात ब्लॉक, Azure CLI और PowerShell कमांड उत्पन्न करता है
  • प्रिंसिपल विश्लेषण - भूमिका असाइनमेंट वाले उपयोगकर्ताओं, समूहों और सेवा प्रिंसिपलों को ट्रैक करता है
  • भूमिका परिभाषा विवरण - अंतर्निहित बनाम कस्टम भूमिकाओं, अनुमतियों और विवरणों को कैप्चर करता है
  • स्कोप पदानुक्रम - सब्सक्रिप्शन, संसाधन समूह और संसाधन स्कोप पर असाइनमेंट का विश्लेषण करता है
  • शर्त समर्थन - असाइनमेंट पर ABAC (गुण-आधारित पहुँच नियंत्रण) शर्तों को ट्रैक करता है
  • टेनेंट ट्रैकिंग - मल्टी-टेनेंट वातावरण का समर्थन करने के लिए सभी असाइनमेंट में टेनेंट जानकारी शामिल करता है
  • मैट्रिक्स दृश्य - टेनेंट जानकारी के साथ त्वरित ड्रिफ्ट विज़ुअलाइज़ेशन के लिए कॉम्पैक्ट तालिका प्रारूप
  • लचीली प्रमाणीकरण - Azure CLI (az login) या Azure PowerShell (Connect-AzAccount) प्रमाणीकरण
  • निर्यात विकल्प - JSON आधारभूत निर्यात, विस्तारित समूह निर्यात और विस्तृत अनुशंसाओं के साथ JSON ड्रिफ्ट रिपोर्ट
  • स्टील्थ मोड - पता लगाने से बचने के लिए कॉन्फ़िगर करने योग्य विलंब और जिटर