Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
monkey365 — Microsoft 365, Azure और Entra ID के लिए PowerShell-आधारित सुरक्षा मूल्यांकन फ्रेमवर्क। गलत कॉन्फ़िगरेशन, CIS बेंचमार्क अनुपालन और क्लाउड सुरक्षा स्थिति को स्कैन करता है, साथ ही संरचित रिपोर्टिंग प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/silverhack/monkey365
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंगक्लाउड सुरक्षागलत कॉन्फ़िगरेशन
GitHubsilverhack/monkey365

monkey365

Microsoft 365, Azure और Entra ID के लिए PowerShell-आधारित सुरक्षा मूल्यांकन फ्रेमवर्क। गलत कॉन्फ़िगरेशन, CIS बेंचमार्क अनुपालन और क्लाउड सुरक्षा स्थिति को स्कैन करता है, साथ ही संरचित रिपोर्टिंग प्रदान करता है।

रिपॉजिटरी देखें
1.3k14113 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

GitHub release PowerShell Gallery Stars Follow @tr1ana

Issues License

GitHub Downloads PowerShell Gallery Downloads

Monkey365 Microsoft 365, Azure और Microsoft Entra ID के लिए एक ओपन-सोर्स सुरक्षा मूल्यांकन ढांचा है। यह सुरक्षा पेशेवरों, सलाहकारों, प्रशासकों और घटना प्रतिक्रिया टीमों को गलत कॉन्फ़िगरेशन की पहचान करने, क्लाउड सुरक्षा स्थिति की समीक्षा करने और उद्योग की सुरक्षा सर्वोत्तम प्रथाओं तथा अनुपालन मानकों के विरुद्ध वातावरण का मूल्यांकन करने में मदद करता है।

Monkey365 माइक्रोसॉफ्ट क्लाउड सुरक्षा मूल्यांकन को सरल बनाता है, जिससे उपयोगकर्ताओं को जटिल APIs सीखने, कई Microsoft मॉड्यूल इंस्टॉल करने या कई प्रशासन पोर्टल नेविगेट करने की आवश्यकता नहीं होती।


विशेषताएँ

  • बंडल की गई निर्भरताओं के साथ स्व-निहित PowerShell मॉड्यूल
  • ExchangeOnlineManagement, Az PowerShell / Azure CLI, या Microsoft Graph PowerShell SDK सहित बाहरी Microsoft मॉड्यूल या टूल पर कोई निर्भरता नहीं
  • निम्न के लिए सुरक्षा स्थिति मूल्यांकन:
    • Microsoft 365
    • Azure
    • Microsoft Entra ID
  • प्रमुख Microsoft 365 वर्कलोड के लिए कवरेज, जिनमें शामिल हैं:
    • Exchange Online
    • SharePoint Online
    • Microsoft Teams
    • Microsoft Purview
    • Microsoft Fabric
  • कई प्रमाणीकरण विधियों का समर्थन करता है, जिनमें शामिल हैं:
    • इंटरैक्टिव प्रमाणीकरण
    • MFA-सक्षम प्रमाणीकरण
    • सेवा प्रिंसिपल
    • प्रमाणपत्र-आधारित प्रमाणीकरण
    • प्रत्यक्ष एक्सेस टोकन प्रमाणीकरण
  • CIS बेंचमार्क और अनुपालन जाँच
  • स्वचालन और विश्लेषण कार्यप्रवाहों के लिए संरचित HTML, JSON और CSV रिपोर्टिंग
  • Azure Public, China और Government क्लाउड वातावरण के लिए समर्थन
  • कलेक्टर-आधारित और विस्तार योग्य आर्किटेक्चर
  • वर्कस्टेशन, जंप बॉक्स, स्वचालन पाइपलाइनों और मूल्यांकन वातावरण में आसान तैनाती

आरंभ करें

Monkey365 PowerShell मॉड्यूल इंस्टॉल करें और अपने वातावरण का मूल्यांकन करना शुरू करें।

शून्य कॉन्फ़िगरेशन आवश्यक है और किसी बाहरी Microsoft मॉड्यूल की आवश्यकता नहीं है।

root@kitploit:~
Install-Module -Name monkey365 -Scope CurrentUser
Import-Module monkey365

$options = @{
    Instance        = 'Microsoft365'
    Collect         = @('ExchangeOnline', 'SharePointOnline')
    PromptBehavior  = 'SelectAccount'
    IncludeEntraID  = $true
    ExportTo        = 'HTML'
}

Invoke-Monkey365 @options

[!NOTE] Monkey365 में बंडल की गई निर्भरताएँ शामिल हैं और अतिरिक्त Microsoft PowerShell मॉड्यूल की आवश्यकता नहीं होती।


परिचय

Monkey365 एक कलेक्टर-आधारित PowerShell सुरक्षा मूल्यांकन ढांचा है जो एक स्व-निहित मॉड्यूल के रूप में वितरित किया जाता है और क्लाउड वातावरण की सुरक्षा स्थिति का आकलन करने में मदद करता है। यह संभावित सुरक्षा समस्याओं, कॉन्फ़िगरेशन कमजोरियों और सुरक्षा सर्वोत्तम प्रथाओं से विचलन के लिए Microsoft 365, Azure और Microsoft Entra ID को स्कैन करता है।

यह ढांचा संगठनों को क्लाउड सुरक्षा स्थिति मजबूत करने और अनुपालन तत्परता में सुधार करने में मदद करने के लिए सिफारिशें प्रदान करता है।


प्रमाणीकरण

Monkey365 इंटरैक्टिव और स्वचालित दोनों प्रकार के मूल्यांकनों के लिए कई प्रमाणीकरण विधियों का समर्थन करता है।

समर्थित प्रमाणीकरण कार्यप्रवाहों में शामिल हैं:

  • इंटरैक्टिव प्रमाणीकरण
  • MFA-सक्षम प्रमाणीकरण
  • सेवा प्रिंसिपल
  • प्रमाणपत्र-आधारित प्रमाणीकरण
  • प्रत्यक्ष एक्सेस टोकन प्रमाणीकरण

प्रमाणीकरण दस्तावेज़ीकरण:

  • प्रमाणीकरण अवलोकन
    https://silverhack.github.io/monkey365/authentication/overview/

  • एक्सेस टोकन प्रमाणीकरण
    https://silverhack.github.io/monkey365/authentication/access_token/


बुनियादी उपयोग

उपलब्ध कमांड विकल्प दिखाएँ:

root@kitploit:~
Get-Help Invoke-Monkey365

उपयोग उदाहरण दिखाएँ:

root@kitploit:~
Get-Help Invoke-Monkey365 -Examples

विस्तृत सहायता जानकारी दिखाएँ:

root@kitploit:~
Get-Help Invoke-Monkey365 -Detailed

उदाहरण मूल्यांकन:

root@kitploit:~
$options = @{
    Instance        = 'Microsoft365'
    Collect         = @('ExchangeOnline','MicrosoftFabric','MicrosoftTeams','SharePointOnline')
    PromptBehavior  = 'SelectAccount'
    IncludeEntraID  = $true
    ExportTo        = 'HTML'
}

Invoke-Monkey365 @options

यदि क्रेडेंशियल प्रदान नहीं किए जाते हैं, तो Monkey365 प्रमाणीकरण के लिए संकेत देता है।


Monkey365 को राष्ट्रीय या सरकारी क्लाउड वातावरण में चलाना

लक्षित क्लाउड वातावरण निर्दिष्ट करने के लिए Invoke-Monkey365 के साथ -Environment पैरामीटर का उपयोग करें।

समर्थित वातावरण:

  • AzurePublic (डिफ़ॉल्ट)
  • AzureChina
  • AzureUSGovernment

उदाहरण:

root@kitploit:~
$options = @{
    Environment     = 'AzureUSGovernment'
    Instance        = 'Microsoft365'
    Collect         = @('ExchangeOnline', 'SharePointOnline')
    PromptBehavior  = 'SelectAccount'
    IncludeEntraID  = $true
    ExportTo        = @('JSON', 'HTML')
}

Invoke-Monkey365 @options

नियामक अनुपालन जाँच

Monkey365 में Microsoft क्लाउड वातावरण के लिए उद्योग सुरक्षा सर्वोत्तम प्रथाओं और अनुपालन ढांचे के अनुरूप सैकड़ों अंतर्निहित जाँचें शामिल हैं।

यह ढांचा संगठनों की मदद करता है:

  • सुरक्षा अंतराल की पहचान करना
  • क्लाउड कॉन्फ़िगरेशन स्थिति की समीक्षा करना
  • टेनेंट हार्डनिंग को मान्य करना
  • पहचान और एक्सेस नियंत्रण का विश्लेषण करना
  • अनुपालन तत्परता का आकलन करना

मूल्यांकन रिपोर्टों में त्वरित विश्लेषण और सत्यापन के लिए संरचित निष्कर्ष और उपचार मार्गदर्शन शामिल होते हैं।


समर्थित मानक

डिफ़ॉल्ट रूप से, HTML रिपोर्ट Microsoft Azure और Microsoft 365 वातावरण के लिए CIS (Center for Internet Security) बेंचमार्क मैपिंग प्रदर्शित करती है।

वर्तमान में समर्थित मानकों में शामिल हैं:

  • CIS Microsoft Azure Foundations Benchmark v6.0.0
  • CIS Microsoft Azure Database Services Benchmark v2.0.0
  • CIS Microsoft Azure Compute Services Benchmark v2.0.0
  • CIS Microsoft 365 Foundations Benchmark v7.0.0

भविष्य के रिलीज़ में अतिरिक्त मानक और ढांचे जोड़े जा सकते हैं, जिनमें शामिल हैं:

  • NIST
  • HIPAA
  • GDPR
  • PCI-DSS

दस्तावेज़ीकरण

विस्तृत इंस्टॉलेशन गाइड, उन्नत उपयोग उदाहरण, कॉन्फ़िगरेशन संदर्भ और अतिरिक्त दस्तावेज़ निम्नलिखित पर उपलब्ध हैं:

https://silverhack.github.io/monkey365/


[!TIP] हमें एक स्टार दें! यदि आपको Monkey365 उपयोगी लगता है, तो कृपया GitHub पर रिपॉज़िटरी को स्टार करने पर विचार करें। इससे दृश्यता बढ़ाने में मदद मिलती है और निरंतर विकास को समर्थन मिलता है।


स्टार इतिहास

स्टार इतिहास चार्ट
टूल डाउनलोड करें