Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
EvilMist — EvilMistは、クラウドのペネトレーションテストやレッドチームを支援するために設計されたスクリプトとユーティリティのコレクションです。このツールキットは、設定ミスの特定、権限昇格パスの評価、攻撃手法のシミュレーションに役立ちます。EvilMistは、クラウドに特化したレッドチームのワークフローを効率化し、クラウドインフラストラクチャの全体的なセキュリティ態勢を向上させることを目指しています。 | Kitploit
ツール/GitHubGitHub/logisek/evilmist
特権昇格偵察脆弱性分析情報収集ペネトレーションテストクラウドセキュリティアイデンティティ&アクセス管理 (IAM)認証設定ミスレッドチーミング
GitHublogisek/evilmist

EvilMist

16122237ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

EvilMistは、クラウドのペネトレーションテストやレッドチームを支援するために設計されたスクリプトとユーティリティのコレクションです。このツールキットは、設定ミスの特定、権限昇格パスの評価、攻撃手法のシミュレーションに役立ちます。EvilMistは、クラウドに特化したレッドチームのワークフローを効率化し、クラウドインフラストラクチャの全体的なセキュリティ態勢を向上させることを目指しています。

リポジトリを見る
EvilMist ロゴ

EvilMist

EvilMist は、クラウドセキュリティ構成監査、クラウド侵入テスト、クラウドレッドチーム運用を支援するために設計されたスクリプトとユーティリティの集まりです。このツールキットは、誤構成の特定、特権昇格パスの評価、攻撃手法のシミュレーションを支援します。EvilMist は、クラウドに特化したレッドチームのワークフローを効率化し、クラウドインフラストラクチャの全体的なセキュリティ態勢を改善することを目指しています。


ツール

認証不要のEntra ID列挙

認証不要のAzure/Entra ID列挙および偵察ツール。認証トークンを必要とせず、公開APIとDNSクエリを使用してパッシブ/セミパッシブな列挙を実行します。

主な機能:

  • 認証不要 - Azureトークンや資格情報なしで動作
  • テナント発見 - azmap.devおよびOpenID設定を介してテナントID、名前、リージョンを取得
  • ドメインレルム分析 - マネージド認証とフェデレーション認証を識別
  • ユーザ存在確認 - GetCredentialType APIを介してメールアドレスを検証
  • DNS偵察 - MX、SPF、TXT、CNAME、SRV、Autodiscoverレコードを列挙
  • ポートスキャン - 一般的なAzureポート(HTTPS、LDAP、Kerberos、RDP)をチェック
  • ステルスモード - レート制限を回避するための設定可能な遅延とジッター
  • エクスポートオプション - JSONおよびCSVエクスポート形式
バージョンドキュメントファイル
PowerShellEntraEnum-PS1.mdscripts/powershell/Invoke-EntraEnum.ps1

Enumerate-EntraUsers

包括的なAzure Entra ID (Azure AD) ユーザー列挙およびセキュリティ評価ツール。PowerShell版とPython版の両方で利用可能。

主な機能:

  • 15以上のユーザ列挙方法 - 直接の /users アクセスがブロックされている場合でも動作
  • セキュリティ評価 - MFAステータス、特権ロール、古いアカウント、ゲストユーザー
  • 資格情報攻撃面 - SSPR、レガシー認証、アプリパスワード分析
  • 条件付きアクセス分析 - ポリシー列挙とギャップ検出
  • デバイスとIntuneの列挙 - 管理対象デバイス、コンプライアンスポリシー
  • 攻撃経路分析 - 特権昇格経路と横方向の移動
  • Power Platform - Power AppsおよびPower Automateフローの列挙
  • エクスポートオプション - BloodHound/AzureHound JSON、HTMLレポート、CSV/JSON
  • ステルスモード - 検出を回避するための設定可能な遅延とジッター
バージョンドキュメントファイル
PowerShellEntraRecon-PS1.mdscripts/powershell/Invoke-EntraRecon.ps1
PythonEntraRecon-PY.mdscripts/python/entra_recon.py

MFAセキュリティチェック

多要素認証(MFA)が有効になっていないAzure Entra IDユーザーを識別するための焦点を絞ったセキュリティ評価ツール。共有メールボックス検出とサインインアクティビティ分析のための高度な機能を含みます..

主な機能:

  • MFA検出 - 強力な認証方法を持たないユーザーを識別
  • 最終サインイン追跡 - 最終ログイン日時とアクティビティパターンを表示
  • 共有メールボックス検出 - 共有メールボックスアカウントを自動的に識別およびフィルタリング
  • サインイン能力チェック - アカウントが実際に認証できるかどうかを判断
  • リスク評価 - ユーザーをリスクレベル(HIGH/MEDIUM/LOW)で分類
  • アクティビティ分析 - サインイン統計、部門別内訳、古いアカウント
  • マトリックスビュー - 迅速な視覚的スキャンのためのコンパクトなテーブル形式
  • エクスポートオプション - 包括的なユーザー詳細を含むCSV/JSON
  • ステルスモード - 検出を回避するための設定可能な遅延とジッター
バージョンドキュメントファイル
PowerShellEntraMFACheck-PS1.mdscripts/powershell/Invoke-EntraMFACheck.ps1

ゲストアカウント列挙

Azure Entra ID内の外部ユーザーのセキュリティ態勢を識別、分析、評価するための包括的なゲストアカウント分析ツール。ゲストアクセス管理とセキュリティ監査に不可欠です。

主な機能:

  • ゲストアカウント発見 - テナント内のすべてのゲストユーザーを列挙
  • MFAステータス検出 - 多要素認証がないゲストを識別
  • 最終サインイン追跡 - ゲストのログイン日時とアクティビティパターンを表示
  • ゲストドメイン抽出 - ゲストユーザーの元の組織を識別
  • 招待ステータス追跡 - 承認済み、保留中、または期限切れの招待を表示
  • リスク評価 - ゲストをリスクレベル(HIGH/MEDIUM/LOW)で分類
  • アクティビティ分析 - サインイン統計、古いアカウント、未使用の招待
  • マトリックスビュー - 迅速な視覚的スキャンのためのコンパクトなテーブル形式
  • フィルタリングオプション - MFAなしのゲストのみ表示、または無効なアカウントを含める
  • エクスポートオプション - 包括的なゲスト詳細を含むCSV/JSON
  • ステルスモード - 検出を回避するための設定可能な遅延とジッター
バージョンドキュメントファイル
PowerShellEntraGuestCheck-PS1.mdscripts/powershell/Invoke-EntraGuestCheck.ps1

クリティカルな管理アクセスチェック

PowerShellツール、管理ポータル、コアMicrosoft 365サービス、特権ID管理を含む10の重要な管理アプリケーションへのアクセス権を持つAzure Entra IDユーザーを識別するための包括的なセキュリティ評価ツール。特権アクセス管理と管理ツール監査に不可欠です。

主な機能:

  • クリティカルアクセス発見 - すべての階層にわたる管理アプリケーションアクセス権を持つユーザーを列挙
  • 明示的割り当ての焦点 - 昇格/管理アクセス権を持つユーザーを表示(基本ユーザーアクセスではない)
  • デフォルトアクセス検出 - デフォルトアクセス権を持つアプリを自動的に検出して警告
  • セキュリティ重視の結果 - 基本ユーザーアクセスからのノイズを除外し、特権ユーザーに焦点を当てる
  • 複数アプリケーションのカバレッジ - 10の重要なアプリを追跡: Azure/AD PowerShell、Azure CLI、Graph Tools、M365/Azure ポータル、Exchange/SharePoint Online、PIM
  • MFAステータス検出 - 多要素認証がない特権ユーザーを識別
  • 最終サインイン追跡 - ログイン日時とアクティビティパターンを表示
  • 割り当て追跡 - ユーザーが管理アクセスを許可された時期を表示
  • リスク評価 - ユーザーをリスクレベル(HIGH/MEDIUM/LOW)で分類
  • アクティビティ分析 - サインイン統計、古いアカウント、非アクティブユーザー
  • マトリックスビュー - 迅速な視覚的スキャンのためのコンパクトなテーブル形式
  • フィルタリングオプション - MFAなしのユーザーのみ表示、または無効なアカウントを含める
  • エクスポートオプション - 包括的なアクセス詳細を含むCSV/JSON
  • ステルスモード - 検出を回避するための設定可能な遅延とジッター
バージョンドキュメントファイル
PowerShellEntraAppAccess-PS1.mdscripts/powershell/Invoke-EntraAppAccess.ps1

クイックスタート

スクリプトディスパッチャー(PowerShell)

ルートディレクトリからサブフォルダに移動せずに任意のスクリプトを実行する:```powershell

Interactive mode - shows menu to select script

.\Invoke-EvilMist.ps1

Execute specific script directly

.\Invoke-EvilMist.ps1 -Script EntraRecon -ExportPath "users.csv"

List all available scripts

.\Invoke-EvilMist.ps1 -List

Execute with any parameters (all passed through to target script)

.\Invoke-EvilMist.ps1 -Script EntraMFACheck -Matrix -OnlyNoMFA

**利用可能なスクリプト:** EntraEnum, EntraRecon, EntraMFACheck, EntraGuestCheck, EntraAppAccess, EntraRoleCheck, EntraServicePrincipalCheck, EntraConditionalAccessCheck, EntraAdminUnitCheck, EntraStaleAccountCheck, EntraDeviceCheck, EntraSSPRCheck, EntraPasswordPolicyCheck, EntraLegacyAuthCheck, EntraLicenseCheck, EntraDirectorySyncCheck, EntraPowerPlatformCheck, EntraGroupCheck, EntraApplicationCheck, EntraAttackPathCheck, EntraAzureRBACCheck, EntraOAuthConsentCheck, EntraSignInRiskCheck, EntraPIMCheck, EntraKeyVaultCheck, EntraStorageAccountCheck, EntraNetworkSecurityCheck, EntraManagedIdentityCheck, EntraExchangeCheck, EntraSharePointCheck, EntraTeamsCheck, EntraAzureAttackPathCheck, EntraReport, EntraComplianceCheck, SharePointEnum

### 未認証のEntra ID列挙 (PowerShell)

**要件:** PowerShell 7+ (追加モジュール不要)```powershell
# Basic domain enumeration (TenantInfo, DomainRealm, DNS)
.\Invoke-EvilMist.ps1 -Script EntraEnum -Domain example.com

# Check if email exists
.\Invoke-EvilMist.ps1 -Script EntraEnum -Email [email protected] -UserEnum

# Bulk user enumeration from file
.\Invoke-EvilMist.ps1 -Script EntraEnum -EmailList users.txt -UserEnum -Throttle 1

# Full enumeration with export
.\Invoke-EvilMist.ps1 -Script EntraEnum -Domain example.com -All -ExportPath results.json

# Stealth mode
.\Invoke-EvilMist.ps1 -Script EntraEnum -Domain example.com -All -EnableStealth

📖 完全なドキュメント: EntraEnum-PS1.md

Enumerate-EntraUsers (PowerShell)

要件: PowerShell 7+```powershell

Using dispatcher (recommended)

.\Invoke-EvilMist.ps1 -Script EntraRecon

With Azure CLI token

.\Invoke-EvilMist.ps1 -Script EntraRecon -UseAzCliToken

Export all users

.\Invoke-EvilMist.ps1 -Script EntraRecon -ExportPath "users.csv"

Stealth mode

.\Invoke-EvilMist.ps1 -Script EntraRecon -EnableStealth

📖 **完全なドキュメント:** [EntraRecon-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraRecon-PS1.md)

### Enumerate-EntraUsers (Python)

**必要条件:** Python 3.8+, `msal`, `requests````bash
# Install dependencies
pip install -r requirements.txt

# Run directly from subfolder
python scripts\python\entra_recon.py

📖 完全なドキュメント: EntraRecon-PY.md

MFAセキュリティチェック (PowerShell)

必要条件: PowerShell 7+, Microsoft.Graph モジュール```powershell

Using dispatcher (recommended)

.\Invoke-EvilMist.ps1 -Script EntraMFACheck

Scan for users without MFA

.\Invoke-EvilMist.ps1 -Script EntraMFACheck

Export results to CSV

.\Invoke-EvilMist.ps1 -Script EntraMFACheck -ExportPath "no-mfa-users.csv"

Matrix view with all features

.\Invoke-EvilMist.ps1 -Script EntraMFACheck -Matrix -IncludeDisabledUsers

ツールをダウンロード