Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
EvilMist — EvilMist è una raccolta di script e utility progettati per supportare il penetration testing e il red teaming nel cloud. Il toolkit aiuta a identificare configurazioni errate, valutare percorsi di escalation dei privilegi e simulare tecniche di attacco. EvilMist mira a ottimizzare i flussi di lavoro del red team incentrati sul cloud e a migliorare la postura di sicurezza complessiva delle infrastrutture cloud. | Kitploit
Strumenti/GitHubGitHub/logisek/evilmist
Escalation di PrivilegiRicognizioneAnalisi delle VulnerabilitàRaccolta InformazioniPenetration TestingSicurezza CloudGestione Identità e Accessi (IAM)AutenticazioneConfigurazione ErrataRed Teaming
GitHub
16122237 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

EvilMist è una raccolta di script e utility progettati per supportare il penetration testing e il red teaming nel cloud. Il toolkit aiuta a identificare configurazioni errate, valutare percorsi di escalation dei privilegi e simulare tecniche di attacco. EvilMist mira a ottimizzare i flussi di lavoro del red team incentrati sul cloud e a migliorare la postura di sicurezza complessiva delle infrastrutture cloud.

logisek/evilmist

EvilMist

Vedi Repository
Condividi
Logo EvilMist

EvilMist

EvilMist è una raccolta di script e utilità progettata per supportare il audit di configurazione della sicurezza cloud, i test di penetrazione cloud e il red teaming cloud. Il toolkit aiuta a identificare configurazioni errate, valutare percorsi di escalation dei privilegi e simulare tecniche di attacco. EvilMist mira a semplificare i flussi di lavoro di red team incentrati sul cloud e migliorare la postura di sicurezza complessiva delle infrastrutture cloud.


Strumenti

Enumerazione Entra ID non autenticata

Strumento di enumerazione e ricognizione di Azure/Entra ID senza autenticazione. Esegue enumerazione passiva/semi-passiva utilizzando API pubblicamente accessibili e query DNS senza richiedere token di autenticazione.

Caratteristiche principali:

  • Nessuna autenticazione richiesta - Funziona senza token o credenziali Azure
  • Scoperta del tenant - Recupera ID tenant, nome, regione tramite azmap.dev e configurazione OpenID
  • Analisi del realm del dominio - Identifica autenticazione gestita vs federata
  • Verifica esistenza utente - Verifica indirizzi email tramite API GetCredentialType
  • Ricognizione DNS - Enumera record MX, SPF, TXT, CNAME, SRV, Autodiscover
  • Scansione porte - Controlla porte Azure comuni (HTTPS, LDAP, Kerberos, RDP)
  • Modalità stealth - Ritardi e jitter configurabili per evitare limitazioni di frequenza
  • Opzioni di esportazione - Formati di esportazione JSON e CSV
VersioneDocumentazioneFile
PowerShellEntraEnum-PS1.mdscripts/powershell/Invoke-EntraEnum.ps1

Enumerate-EntraUsers

Strumento completo di enumerazione degli utenti e valutazione della sicurezza di Azure Entra ID (Azure AD), disponibile in versioni PowerShell e Python.

Caratteristiche principali:

  • Oltre 15 metodi di enumerazione utente - Funziona anche quando l'accesso diretto a /users è bloccato
  • Valutazione della sicurezza - Stato MFA, ruoli privilegiati, account inattivi, utenti guest
  • Superficie di attacco delle credenziali - Analisi di SSPR, autenticazione legacy, password delle app
  • Analisi dell'accesso condizionale - Enumerazione delle policy e rilevamento delle lacune
  • Enumerazione dispositivi e Intune - Dispositivi gestiti, policy di conformità
  • Analisi dei percorsi di attacco - Percorsi di escalation dei privilegi e movimento laterale
  • Power Platform - Enumerazione di flussi Power Apps e Power Automate
  • Opzioni di esportazione - JSON BloodHound/AzureHound, report HTML, CSV/JSON
  • Modalità stealth - Ritardi e jitter configurabili per evitare il rilevamento
VersioneDocumentazioneFile
PowerShellEntraRecon-PS1.mdscripts/powershell/Invoke-EntraRecon.ps1
PythonEntraRecon-PY.mdscripts/python/entra_recon.py

Verifica sicurezza MFA

Strumento di valutazione della sicurezza mirato per identificare gli utenti di Azure Entra ID senza autenticazione multi-fattore (MFA) abilitata. Include funzionalità avanzate per il rilevamento di cassette postali condivise e l'analisi dell'attività di accesso.

Caratteristiche principali:

  • Rilevamento MFA - Identifica utenti senza metodi di autenticazione forti
  • Tracciamento ultimo accesso - Mostra data/ora dell'ultimo login e pattern di attività
  • Rilevamento cassette postali condivise - Identifica e filtra automaticamente gli account delle cassette postali condivise
  • Verifica capacità di accesso - Determina se gli account possono effettivamente autenticarsi
  • Valutazione del rischio - Categorizza gli utenti per livello di rischio (ALTO/MEDIO/BASSO)
  • Analisi delle attività - Statistiche di accesso, ripartizione per reparto, account inattivi
  • Vista matrice - Formato tabellare compatto per scansione visiva rapida
  • Opzioni di esportazione - CSV/JSON con dettagli completi dell'utente
  • Modalità stealth - Ritardi e jitter configurabili per evitare il rilevamento
VersioneDocumentazioneFile
PowerShellEntraMFACheck-PS1.mdscripts/powershell/Invoke-EntraMFACheck.ps1

Enumerazione account guest

Strumento completo di analisi degli account guest per identificare, analizzare e valutare la postura di sicurezza degli utenti esterni in Azure Entra ID. Essenziale per la governance dell'accesso guest e gli audit di sicurezza.

Caratteristiche principali:

  • Scoperta account guest - Enumera tutti gli utenti guest nel tenant
  • Rilevamento stato MFA - Identifica guest senza autenticazione multi-fattore
  • Tracciamento ultimo accesso - Mostra data/ora di login e pattern di attività per i guest
  • Estrazione dominio guest - Identifica le organizzazioni di origine degli utenti guest
  • Tracciamento stato invito - Mostra inviti accettati, in sospeso o scaduti
  • Valutazione del rischio - Categorizza i guest per livello di rischio (ALTO/MEDIO/BASSO)
  • Analisi delle attività - Statistiche di accesso, account inattivi, inviti non utilizzati
  • Vista matrice - Formato tabellare compatto per scansione visiva rapida
  • Opzioni di filtro - Mostra solo guest senza MFA o include account disabilitati
  • Opzioni di esportazione - CSV/JSON con dettagli completi del guest
  • Modalità stealth - Ritardi e jitter configurabili per evitare il rilevamento
VersioneDocumentazioneFile
PowerShellEntraGuestCheck-PS1.mdscripts/powershell/Invoke-EntraGuestCheck.ps1

Verifica accesso amministrativo critico

Strumento completo di valutazione della sicurezza per identificare gli utenti di Azure Entra ID con accesso a 10 applicazioni amministrative critiche, inclusi strumenti PowerShell, portali di gestione, servizi principali di Microsoft 365 e gestione delle identità privilegiate. Essenziale per la governance dell'accesso privilegiato e l'audit degli strumenti amministrativi.

Scarica lo strumento