
EvilMist è una raccolta di script e utility progettati per supportare il penetration testing e il red teaming nel cloud. Il toolkit aiuta a identificare configurazioni errate, valutare percorsi di escalation dei privilegi e simulare tecniche di attacco. EvilMist mira a ottimizzare i flussi di lavoro del red team incentrati sul cloud e a migliorare la postura di sicurezza complessiva delle infrastrutture cloud.
EvilMist è una raccolta di script e utilità progettata per supportare il audit di configurazione della sicurezza cloud, i test di penetrazione cloud e il red teaming cloud. Il toolkit aiuta a identificare configurazioni errate, valutare percorsi di escalation dei privilegi e simulare tecniche di attacco. EvilMist mira a semplificare i flussi di lavoro di red team incentrati sul cloud e migliorare la postura di sicurezza complessiva delle infrastrutture cloud.
Strumento di enumerazione e ricognizione di Azure/Entra ID senza autenticazione. Esegue enumerazione passiva/semi-passiva utilizzando API pubblicamente accessibili e query DNS senza richiedere token di autenticazione.
Caratteristiche principali:
| Versione | Documentazione | File |
|---|---|---|
| PowerShell | EntraEnum-PS1.md | scripts/powershell/Invoke-EntraEnum.ps1 |
Strumento completo di enumerazione degli utenti e valutazione della sicurezza di Azure Entra ID (Azure AD), disponibile in versioni PowerShell e Python.
Caratteristiche principali:
/users è bloccato| Versione | Documentazione | File |
|---|---|---|
| PowerShell | EntraRecon-PS1.md | scripts/powershell/Invoke-EntraRecon.ps1 |
| Python | EntraRecon-PY.md | scripts/python/entra_recon.py |
Strumento di valutazione della sicurezza mirato per identificare gli utenti di Azure Entra ID senza autenticazione multi-fattore (MFA) abilitata. Include funzionalità avanzate per il rilevamento di cassette postali condivise e l'analisi dell'attività di accesso.
Caratteristiche principali:
| Versione | Documentazione | File |
|---|---|---|
| PowerShell | EntraMFACheck-PS1.md | scripts/powershell/Invoke-EntraMFACheck.ps1 |
Strumento completo di analisi degli account guest per identificare, analizzare e valutare la postura di sicurezza degli utenti esterni in Azure Entra ID. Essenziale per la governance dell'accesso guest e gli audit di sicurezza.
Caratteristiche principali:
| Versione | Documentazione | File |
|---|---|---|
| PowerShell | EntraGuestCheck-PS1.md | scripts/powershell/Invoke-EntraGuestCheck.ps1 |
Strumento completo di valutazione della sicurezza per identificare gli utenti di Azure Entra ID con accesso a 10 applicazioni amministrative critiche, inclusi strumenti PowerShell, portali di gestione, servizi principali di Microsoft 365 e gestione delle identità privilegiate. Essenziale per la governance dell'accesso privilegiato e l'audit degli strumenti amministrativi.