Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ROADtools — Una raccolta di strumenti per Azure AD/Entra per scopi di sicurezza offensiva e difensiva | Kitploit
Strumenti/GitHubGitHub/dirkjanm/roadtools
Sicurezza dell'Infrastruttura CloudRicognizioneRaccolta InformazioniPenetration TestingSicurezza CloudGestione Identità e Accessi (IAM)AutenticazioneRed Teaming
GitHubdirkjanm/roadtools

ROADtools

Una raccolta di strumenti per Azure AD/Entra per scopi di sicurezza offensiva e difensiva

Vedi Repository
2.7k38816 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ROADtools

(Rogue Office 365 e Azure (attivo) Directory)

Python 3 only License: MIT

Logo di ROADtools

ROADtools è un framework per interagire con Azure AD. Consiste in una libreria (roadlib) con componenti comuni, lo strumento di esplorazione di Azure AD ROADrecon e lo strumento ROADtools Token eXchange (roadtx).

ROADlib

PyPI version

ROADlib è una libreria che può essere utilizzata per autenticarsi con Azure AD o per costruire strumenti che si integrano con un database contenente dati di ROADrecon. Il modello di database in ROADlib viene generato automaticamente in base alla definizione dei metadati dell'API interna di Azure AD. ROADlib risiede nel namespace ROADtools, quindi per importarlo nei tuoi script usa from roadtools.roadlib import X

ROADrecon

PyPI version Build Status

ROADrecon è uno strumento per esplorare le informazioni in Azure AD sia dal punto di vista del Red Team che del Blue Team. In breve, ecco cosa fa:

  • Utilizza un modello di metadati generato automaticamente per creare un database basato su SQLAlchemy su disco.
  • Utilizza chiamate HTTP asincrone in Python per scaricare tutte le informazioni disponibili nel grafico di Azure AD in questo database.
  • Fornisce plugin per interrogare questo database e produrre output in un formato utile.
  • Fornisce un'interfaccia estesa costruita in Angular che interroga direttamente il database offline per la sua analisi.

ROADrecon utilizza funzionalità Python async ed è compatibile solo con Python 3.10 e successivi (lo sviluppo è fatto con Python 3.11, i test vengono eseguiti con versioni fino a Python 3.14).

Installazione

Ci sono diversi modi per installare ROADrecon:

Utilizzando una versione pubblicata su PyPi
Le versioni stabili possono essere installate con pip install roadrecon. Questo aggiungerà automaticamente il comando roadrecon al tuo PATH.

Utilizzando una versione da GitHub
Ogni commit su master viene automaticamente compilato in una versione rilasciata con Azure Pipelines. Questo assicura che tu possa installare l'ultima versione della GUI senza dover installare npm e tutte le sue dipendenze. Puoi scaricare i file di build di roadlib e roadrecon dagli artefatti di Azure Pipelines (clicca sul pulsante "1 Pubblicato". I file di output della build sono archiviati in ROADtools.zip. Puoi installare direttamente i file .whl o .tar.gz usando pip oppure decomprimere entrambi e installare le cartelle nell'ordine corretto (roadlib per primo):

root@kitploit:~
pip install roadlib/
pip install roadrecon/

Puoi anche installarli in modalità sviluppo con pip install -e roadlib/.

Sviluppare il front-end
Se vuoi apportare modifiche al front-end Angular, devi avere node e npm installati. Poi installa i componenti da git:

root@kitploit:~
git clone https://github.com/dirkjanm/roadtools.git
pip install -e roadlib/
pip install -e roadrecon/
cd roadrecon/frontend/
npm install

Puoi eseguire il frontend Angular con npm start o ng serve usando Angular CLI dalla directory roadrecon/frontend/. Per compilare i file JavaScript nella directory dist_gui di ROADrecon, esegui npm run build.

Utilizzare ROADrecon

Vedi questa pagina Wiki su come iniziare.

ROADtools Token eXchange (roadtx)

PyPI version Build Status

roadtx è uno strumento per scambiare e utilizzare diversi tipi di token emessi da Azure AD. Supporta molti diversi flussi di autenticazione, registrazione dei dispositivi e operazioni relative a PRT. Per una panoramica dello strumento, consulta il wiki di roadtx.

Installazione

Ci sono diversi modi per installare roadtx. Nota che roadtx richiede Python 3.10 o successivo.

Utilizzando una versione pubblicata su PyPi
Le versioni stabili possono essere installate con pip install roadtx. Questo aggiungerà automaticamente il comando roadtx al tuo PATH.

Utilizzando una versione da GitHub Puoi clonare questo repository e installare roadlib e poi roadtx per assicurarti di avere le ultime versioni sia dello strumento che della libreria:

root@kitploit:~
pip install roadlib/
pip install roadtx/

Puoi anche installarli in modalità sviluppo con pip install -e roadtx/.

Utilizzare roadtx

Vedi il Wiki su come usare roadtx. Vedi anche il blog di rilascio.

Scarica lo strumento