Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Awesome-BEC — Repository di informazioni di attacco e difesa per le indagini sul Business Email Compromise | Kitploit
Strumenti/GitHubGitHub/randomaccess3/awesome-bec
Strumenti di PhishingDigital ForensicsSicurezza CloudThreat IntelligenceGestione Identità e Accessi (IAM)Apprendimento e FormazioneRed TeamingRisposta agli IncidentiRisorse CurateSicurezza Email
GitHubrandomaccess3/awesome-bec
278332 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Awesome-BEC

Repository di informazioni di attacco e difesa per le indagini sul Business Email Compromise

Vedi Repository

Awesome-BEC

Repository di informazioni offensive e difensive per le indagini su Business Email Compromise

Office365/AzureAD

  • ATT&CK O365
  • ATT&CK Azure
  • Microsoft Azure Threat Research Matrix
  • Licenze Microsoft 365
  • Portali Microsoft
  • ID app Azure
  • ID app di prime parti Microsoft e autorizzazioni Graph
  • ID client Microsoft noti

Attacco/Difesa Ricerca

AuthorLink
Lina LauBackdoor in Office 365 e Active Directory - Golden SAML
Lina LauAttacchi a Office 365: bypassare l'MFA, ottenere persistenza e altro - Parte I
Lina LauAttacchi ad Azure AD e M365: pawning del cloud, PTA Skeleton Keys e altro - Parte II
Mike Felch and Steve BoroshMetodi socialmente accettabili per entrare dalla porta principale
MandiantStrategie di remediation e hardening per Microsoft 365 per difendersi da UNC2452
Andy Robbins at SpecterOpsEscalation dei privilegi su Azure tramite abuso dei service principal
Emilian Cebuc & Christian Philipov at F-SecureQualcuno ha visto il principal?
nyxgeek at TrustedSecCreare un'applicazione OAuth2 maliziosa di Azure AD
Lina LauCome mettere una backdoor nelle applicazioni Azure e abusare dei service principal
Lina LauCome rilevare le backdoor di Azure Active Directory: Identity Federation
Doug Bienstock at MandiantPwnAuth
Steve Borosh at Black Hills Information SecucirtySpoofing di Microsoft 365 come nel 1995

Ricerca investigativa

Guida alla configurazione sicura

AuthorLink
NCSC IrelandFramework di configurazione sicura per Office 365
CISARaccomandazioni di sicurezza per Microsoft Office 365

Set di dati

DescriptionAuthorLink
Un dataset contenente i log di controllo unificati di Office 365 per la ricerca e il rilevamento di sicurezza.Invictus IRO365 Dataset
Attività simulata all'interno della piattaforma Microsoft 365 esportata con Microsoft Extractor Suiteblueteam0ps

Google Workspace

ATT&CK Google Workspace

Ricerca investigativa

Set di dati

DescriptionAuthorLink
Un dataset contenente i log di Google Workspace per la ricerca e il rilevamento di sicurezza.Invictus Incident ResponseGWS Dataset

Strumenti

Strumenti di emulazione degli avversari

Author

Kit di phishing

Strumenti di indagine|Descrizione|Autore|Link|

|-|-|-| |Automatizza la valutazione della sicurezza degli ambienti Microsoft Office 365 |Soteria Security|365Inspect| |Un insieme di funzioni che consentono all'analista DFIR di raccogliere i log rilevanti per le indagini su Office 365 Business Email Compromise e Azure | ANSSI-FR | DFIR-O365RC| | Interroga le configurazioni nel tenant Azure AD/O365 che possono far luce su autorizzazioni e impostazioni di configurazione difficili da individuare, per aiutare le organizzazioni a proteggere questi ambienti | CrowdStrike|CrowdStrike Reporting Tool for Azure (CRT)| |Aviary è una nuova dashboard sviluppata da CISA e dai partner per visualizzare e analizzare gli output del proprio strumento di rilevamento Sparrow rilasciato a dicembre 2020|CISA|Aviary/SPARROW |L'obiettivo dello strumento Hawk è essere uno strumento guidato dalla community e fornire ai professionisti del supporto alla sicurezza gli strumenti necessari per raccogliere in modo rapido e semplice dati da O365 e Azure.|T0pCyber|Hawk |Questo repository contiene un modulo PowerShell per il rilevamento di artefatti che possono essere indicatori dell'attività di UNC2452 e di altri threat actor.|Mandiant|Mandiant AzureAD Investigator| |Questo progetto aiuta a facilitare i test e l'acquisizione di dati di attività a basso volume dall'API Office 365 Management Activity.|Glen Scales|O365 InvestigationTooling| |MIA consente di estrarre Sessioni, MessageID e trovare le email appartenenti ai MessageID|PwC IR|MIA-MailItemsAccessed| |Questo script consente di estrarre i dati di log da un ambiente Office365.|JoeyRentenaar|Office 365 Extractor| |Invoke-AZExplorer è un insieme di funzioni che recuperano dati vitali da un ambiente Azure e 0365 utilizzato per l'analisi delle intrusioni.|Fernando Tomlinson|Invoke-AZExplorer| |Questo script elabora i log di controllo di Microsoft Office365 Protection Center in una forma utilizzabile per consentire un filtraggio efficiente e il pivoting sugli eventi di interesse.|Ian Day|o365AuditParser |Modulo Powershell AzureAD IR di DART|Microsoft DART| |Magnet AXIOM Cloud|Magnet Forensics| |Metaspike Forensic Email Collector|Metaspike| |Metaspike Forensic Email Intelligence|Metaspike| |Questa app [Splunk] contiene oltre 20 ricerche uniche che ti aiuteranno a identificare attività sospette nel tuo ambiente Office 365 e Azure.|Invictus IR| |Script per recuperare informazioni tramite O365 e AzureAD con una credenziale valida|nyxgeek| |Un modulo Powershell per eseguire playbook di threat hunting sui dati di Azure e O365 per scopi di cloud forensics.|Darkquasar| |SOF-ELK® è una piattaforma di “big data analytics” focalizzata sulle esigenze tipiche degli investigatori/analisti forensi informatici e del personale delle operazioni di sicurezza informatica.|Phil Hagen at SANS| |Una raccolta di script per individuare minacce in Office365|Martin Rothe| |Analisi del log di controllo unificato O365 con Python|Koen Van Impe| |Identificazione dei toolkit per pagine di phishing|Brian Kondracki, Babak Amin Azad, Oleksii Starov e Nick Nikiforakis| |Uno strumento open source PowerShell per le indagini su O365 Business Email Compromise|intrepidtechie| |Strumenti per valutare lo stato e la configurazione di un tenant Azure AD|Microsoft| |ROADtools è un framework per interagire con Azure AD|Dirk-jan| |Analisi forense automatizzata dei log di controllo per Google Workspace|Invictus IR| |Lo strumento aiuta l'hunting e l'Incident Response in ambienti Azure, Azure Active Directory e Microsoft 365|CISA| |Modulo PowerShell per raccogliere log e regole da M365|Invictus IR| |Un fork del modulo PowerShell Hawk che aggiunge funzionalità aggiuntive di raccolta dati e rimuove moduli e comandi deprecati.|Syne0| |Una raccolta di script PowerShell per analizzare i dati di Microsoft 365 e Microsoft Entra ID|LETHAL-FORENSICS| |Un repository per aiutare a decifrare il log di controllo unificato di Microsoft 365 da una prospettiva DFIR|PuravsPoint| |Analizza postura, autorizzazioni e comportamento delle app OAuth per rilevare app potenzialmente dannose|AppTotal|| |Regole di rilevamento per identificare applicazioni OAuth dannose in M365|randomaccess3||

Strumenti di valutazione

Autore

Analisi delle Email

Ricerca

AutoreLink
LetsDefendPhishing Email Analysis Resources

Strumenti

DescrizioneAutoreLink
Scanner di URL e threat intelligence per URL dannosiURLScanurlscan.io

Formazione

Autore/iLink
SANSFOR509: Enterprise Cloud Forensics and Incident Response
XintraAttacking and Defending Azure & M365
Scarica lo strumento
AvertiumAttacchi MITM - Evilproxy ed Evilginx
Aon Cyber LabsBypassare l'MFA: uno sguardo forense al kit di phishing Evilginx2
Sofia MarinSerie Incident Response: Capitolo #1 Phishing e cookie rubati con Evilginx.
Sofia MarinSerie Incident Response: Capitolo #3 L'impatto e il furto di abbonamenti come esfiltrazione
Anish BogatiIngannati dalla fiducia: come vengono abusati i flussi OAuth e device code
AuthorLink
Devon Ackerman (SANS DFIR Summit 2018)Una metodologia pianificata per una IR forense valida in Office 365
Matt BromileyBusiness Email Compromise; Office 365: dare un senso a tutto il rumore
PWC IRGuida alla Business Email Compromise
Korstiann Stam (SANS DFIR Summit 2021)Un approccio olistico alla difesa degli attacchi Business Email Compromise (BEC)
M365 InternalsTutto su service principal, applicazioni e autorizzazioni API
M365 InternalsCosa ho imparato facendo un anno di cloud forensics in Azure AD
M365 InternalsIncident Response in un ambiente cloud Microsoft
M365 InternalsSerie Incident Response: analisi dei dati in Azure AD per le indagini
M365 InternalsSerie Incident Response: raccolta e analisi dei log in Azure AD
MicrosoftCome funzionano le indagini e la risposta automatizzate in Microsoft Defender per Office 365
MicrosoftPlaybook di Incident Response
Brendan MccreeshCorrelare l'O365 MachineID al MachineGUID di un computer
BushidoTokenServizi legittimi abusati
Dave Herrald and Ryan Kovar (SANS CTI Summit 2019)Come usare e creare Threat Intelligence in un mondo Office 365
Mangatas TondangBussando alla porta del cloud: Threat Hunting con Azure AD Reports e Azula
Mathieu SaulnierIRP Phishing
CrypsisMettere in sicurezza O365 con PowerShell
AonMicrosoft 365: identificare l'accesso alle cassette postali
Will OramRispondere ad attacchi sofisticati su Microsoft 365 e Azure AD
Frankie Li, Ken Ma and Eric Leung at Dragon Advance Tech ConsultingPlaybook di Microsoft 365 Forensics
Christopher Romano and Vaishnav Murthy at CrowdstrikeNuvoloso con probabile sincronizzazione poco chiara delle cassette postali: CrowdStrike Services identifica incoerenze di logging in Microsoft 365
Megan Roddie at SANSPoster su Enterprise Cloud Forensics & Incident Response
Thirumalai Natarajan Muthiah & Anurag Khanna (SANS DFIR Summit 2022)Threat Hunting nell'ambiente Microsoft 365
Josh Lemon & Megan Roddie (SANS DFIR Summit 2022)Raccolta e conservazione delle prove DFIR per il cloud
MicrosoftVerificare le applicazioni Microsoft di prime parti nei report di accesso
Douglas Bienstock at MandiantNon puoi controllarmi: APT29 continua a prendere di mira Microsoft 365
Lina LauCome rilevare il furto di token di accesso OAuth in Azure
Michel De Crevoisier at Red CanaryPensare in avanti: come gli avversari abusano delle regole di posta di Office 365
Emily Parrish at MicrosoftArtefatti forensi in Office 365 e dove trovarli
Justin Schoenfeld and Zach Diehl at Red CanaryCopertura cloud: rilevare un attacco di deviazione delle buste paga via email
CrowdStrikeIl mattiniero cattura il wormhole: osservazioni dalla campagna StellarParticle
AonSCL -1: il lato pericoloso dei mittenti sicuri
Jon HencinskiSette modi per individuare una compromissione di email aziendale in Office 365
Emily Parrish at MicrosoftBuona caccia al UAL
Invictus Incident ResponePadroneggiare le regole di inoltro email in Microsoft 365
Microsoft Threat IntelligenceDEV-1101 abilita campagne AiTM ad alto volume con kit di phishing open source
Red CanaryIndagare sull'autenticazione legacy: il curioso caso di "BAV2ROPC"
Dray Agha at HuntressThreat Hunting per Business Email Compromise tramite user agent
Fabian BaderEntraID-ErrorCodes
Patterson Cake at Black Hills Information SecurityDomare il M365 UAL con PowerShell e SOF-ELK (Parte 1 di 3)
Patterson Cake at Black Hills Information SecurityDomare il M365 UAL con SOF-ELK su EC2 (Parte 2 di 3)
MicrosoftLe nuove guide di Microsoft Incident Response aiutano i team di sicurezza ad analizzare attività sospette
Mauricio Velazco at SplunkCacciare gli invasori di M365: guida del Blue Team ai vettori di accesso iniziale
HuntressViaggiatori nel tempo smascherati: come rilevare gli spostamenti impossibili
Invictus IRAnalisi approfondita: analisi forense di eM Client
cyberdomIndagine sul cloud Microsoft 365 tramite Unified Audit Log: approfondimenti e suggerimenti
KrollApplicazioni enterprise in M365 per esfiltrare dati
securityauraMicrosoft Unified Audit Log (UAL) - Cose che impari nel modo più difficile
CISAPlaybook di implementazione dei log cloud estesi di Microsoft
det-eng-samples
DescriptionAuthorLink
Megan Roddie (SANS DFIR Summit 2021)Automatizzare la Incident Response di Google Workspace
Megan Roddie (BSides SATX)GSuite Digital Forensics e Incident Response
Splunk Threat Research TeamIndagare sugli attacchi di phishing GSuite con Splunk
Arman Gungor at MetaspikeIndagare sullo stato di lettura dei messaggi in Gmail e Google Workspace
Arman Gungor at MetaspikeRecord della cronologia di Gmail nelle indagini forensi sulle email
Arman Gungor at MetaspikeGoogle Takeout e Vault nella email forensics
Megan Roddie at SANSPrevenire, rilevare, rispondere: un'introduzione alla sicurezza e alla Incident Response di Google Workspace
Korstiaan Stam (SANS DFIR Summit 2022)Rilevare attori malintenzionati in Google Workspace
Invictus IRAnalisi forense automatizzata di Google Workspace
Link
MDSeco365-attack-toolkit
Daniel ChronlundEsfiltrazione di dati Microsoft 365 – Attacco e difesa
Mauricio VelazcomsInvader
RedByte1337GraphSpy
AuthorLink
Kuba GretzkyEvilginx2
Cult of CornholioSolenya
Black Hills Information SecurityCredSniper
MandiantReelPhish
Piotr DuszynskiModiishka
AzureADIncidentResponse
Magnet AXIOM Cloud
Metaspike Forensic Email Collector
Metaspike Forensic Email Intelligence
Blue-team-app-Office-365-and-Azure
o365recon
AzureHunter
SOF-ELK
Py365
O365-python-parse
Phoca
KITT-O365-Tool
Microsoft Azure AD Assessment
ROADtools
ALFA
Untitled Goose
Microsoft Extractor Suite
Osprey
Microsoft-Analyzer-Suite
DecipheringUAL
AppTotal
Malicious OAuth App Detections
Link
CISAScubaGear M365 Secure Configuration Baseline Assessment Tool
CISAScubaGoggles GWS Secure Configuration Baseline Assessment Tool
GereniosAADInternals
lieben.nuM365Permissions
Invictus Incident ResponseIncident Response in the Microsoft Cloud training