
EvilMistは、クラウドのペネトレーションテストやレッドチームを支援するために設計されたスクリプトとユーティリティのコレクションです。このツールキットは、設定ミスの特定、権限昇格パスの評価、攻撃手法のシミュレーションに役立ちます。EvilMistは、クラウドに特化したレッドチームのワークフローを効率化し、クラウドインフラストラクチャの全体的なセキュリティ態勢を向上させることを目指しています。
EvilMist は、クラウドセキュリティ構成監査、クラウド侵入テスト、クラウドレッドチーム運用を支援するために設計されたスクリプトとユーティリティの集まりです。このツールキットは、誤構成の特定、特権昇格パスの評価、攻撃手法のシミュレーションを支援します。EvilMist は、クラウドに特化したレッドチームのワークフローを効率化し、クラウドインフラストラクチャの全体的なセキュリティ態勢を改善することを目指しています。
認証不要のAzure/Entra ID列挙および偵察ツール。認証トークンを必要とせず、公開APIとDNSクエリを使用してパッシブ/セミパッシブな列挙を実行します。
主な機能:
| バージョン | ドキュメント | ファイル |
|---|---|---|
| PowerShell | EntraEnum-PS1.md | scripts/powershell/Invoke-EntraEnum.ps1 |
包括的なAzure Entra ID (Azure AD) ユーザー列挙およびセキュリティ評価ツール。PowerShell版とPython版の両方で利用可能。
主な機能:
/users アクセスがブロックされている場合でも動作| バージョン | ドキュメント | ファイル |
|---|---|---|
| PowerShell | EntraRecon-PS1.md | scripts/powershell/Invoke-EntraRecon.ps1 |
| Python | EntraRecon-PY.md | scripts/python/entra_recon.py |
多要素認証(MFA)が有効になっていないAzure Entra IDユーザーを識別するための焦点を絞ったセキュリティ評価ツール。共有メールボックス検出とサインインアクティビティ分析のための高度な機能を含みます..
主な機能:
| バージョン | ドキュメント | ファイル |
|---|---|---|
| PowerShell | EntraMFACheck-PS1.md | scripts/powershell/Invoke-EntraMFACheck.ps1 |
Azure Entra ID内の外部ユーザーのセキュリティ態勢を識別、分析、評価するための包括的なゲストアカウント分析ツール。ゲストアクセス管理とセキュリティ監査に不可欠です。
主な機能:
| バージョン | ドキュメント | ファイル |
|---|---|---|
| PowerShell | EntraGuestCheck-PS1.md | scripts/powershell/Invoke-EntraGuestCheck.ps1 |
PowerShellツール、管理ポータル、コアMicrosoft 365サービス、特権ID管理を含む10の重要な管理アプリケーションへのアクセス権を持つAzure Entra IDユーザーを識別するための包括的なセキュリティ評価ツール。特権アクセス管理と管理ツール監査に不可欠です。
主な機能:
| バージョン | ドキュメント | ファイル |
|---|---|---|
| PowerShell | EntraAppAccess-PS1.md | scripts/powershell/Invoke-EntraAppAccess.ps1 |
ルートディレクトリからサブフォルダに移動せずに任意のスクリプトを実行する:```powershell
.\Invoke-EvilMist.ps1
.\Invoke-EvilMist.ps1 -Script EntraRecon -ExportPath "users.csv"
.\Invoke-EvilMist.ps1 -List
.\Invoke-EvilMist.ps1 -Script EntraMFACheck -Matrix -OnlyNoMFA
**利用可能なスクリプト:** EntraEnum, EntraRecon, EntraMFACheck, EntraGuestCheck, EntraAppAccess, EntraRoleCheck, EntraServicePrincipalCheck, EntraConditionalAccessCheck, EntraAdminUnitCheck, EntraStaleAccountCheck, EntraDeviceCheck, EntraSSPRCheck, EntraPasswordPolicyCheck, EntraLegacyAuthCheck, EntraLicenseCheck, EntraDirectorySyncCheck, EntraPowerPlatformCheck, EntraGroupCheck, EntraApplicationCheck, EntraAttackPathCheck, EntraAzureRBACCheck, EntraOAuthConsentCheck, EntraSignInRiskCheck, EntraPIMCheck, EntraKeyVaultCheck, EntraStorageAccountCheck, EntraNetworkSecurityCheck, EntraManagedIdentityCheck, EntraExchangeCheck, EntraSharePointCheck, EntraTeamsCheck, EntraAzureAttackPathCheck, EntraReport, EntraComplianceCheck, SharePointEnum
### 未認証のEntra ID列挙 (PowerShell)
**要件:** PowerShell 7+ (追加モジュール不要)```powershell
# Basic domain enumeration (TenantInfo, DomainRealm, DNS)
.\Invoke-EvilMist.ps1 -Script EntraEnum -Domain example.com
# Check if email exists
.\Invoke-EvilMist.ps1 -Script EntraEnum -Email [email protected] -UserEnum
# Bulk user enumeration from file
.\Invoke-EvilMist.ps1 -Script EntraEnum -EmailList users.txt -UserEnum -Throttle 1
# Full enumeration with export
.\Invoke-EvilMist.ps1 -Script EntraEnum -Domain example.com -All -ExportPath results.json
# Stealth mode
.\Invoke-EvilMist.ps1 -Script EntraEnum -Domain example.com -All -EnableStealth
📖 完全なドキュメント: EntraEnum-PS1.md
要件: PowerShell 7+```powershell
.\Invoke-EvilMist.ps1 -Script EntraRecon
.\Invoke-EvilMist.ps1 -Script EntraRecon -UseAzCliToken
.\Invoke-EvilMist.ps1 -Script EntraRecon -ExportPath "users.csv"
.\Invoke-EvilMist.ps1 -Script EntraRecon -EnableStealth
📖 **完全なドキュメント:** [EntraRecon-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraRecon-PS1.md)
### Enumerate-EntraUsers (Python)
**必要条件:** Python 3.8+, `msal`, `requests````bash
# Install dependencies
pip install -r requirements.txt
# Run directly from subfolder
python scripts\python\entra_recon.py
📖 完全なドキュメント: EntraRecon-PY.md
必要条件: PowerShell 7+, Microsoft.Graph モジュール```powershell
.\Invoke-EvilMist.ps1 -Script EntraMFACheck
.\Invoke-EvilMist.ps1 -Script EntraMFACheck
.\Invoke-EvilMist.ps1 -Script EntraMFACheck -ExportPath "no-mfa-users.csv"
.\Invoke-EvilMist.ps1 -Script EntraMFACheck -Matrix -IncludeDisabledUsers