
EvilMist는 클라우드 침투 테스트 및 레드 팀 운영을 지원하도록 설계된 스크립트 및 유틸리티 모음입니다. 이 툴킷은 잘못된 구성을 식별하고, 권한 상승 경로를 평가하고, 공격 기술을 시뮬레이션하는 데 도움이 됩니다. EvilMist는 클라우드 중심 레드 팀 워크플로를 간소화하고 클라우드 인프라의 전반적인 보안 태세를 개선하는 것을 목표로 합니다.
EvilMist는 클라우드 보안 구성 감사, 클라우드 침투 테스트 및 클라우드 레드 팀 운영을 지원하도록 설계된 스크립트 및 유틸리티 모음입니다. 이 툴킷은 잘못된 구성을 식별하고, 권한 상승 경로를 평가하며, 공격 기술을 시뮬레이션하는 데 도움을 줍니다. EvilMist는 클라우드 중심의 레드 팀 워크플로우를 간소화하고 클라우드 인프라의 전반적인 보안 태세를 개선하는 것을 목표로 합니다.
인증되지 않은 Azure/Entra ID 열거 및 정찰 도구입니다. 인증 토큰 없이 공개적으로 접근 가능한 API 및 DNS 쿼리를 사용하여 수동/반수동 열거를 수행합니다.
주요 기능:
| 버전 | 문서 | 파일 |
|---|---|---|
| PowerShell | EntraEnum-PS1.md | scripts/powershell/Invoke-EntraEnum.ps1 |
포괄적인 Azure Entra ID(Azure AD) 사용자 열거 및 보안 평가 도구로, PowerShell 및 Python 버전으로 제공됩니다.
주요 기능:
/users 접근이 차단된 경우에도 작동| 버전 | 문서 | 파일 |
|---|---|---|
| PowerShell | EntraRecon-PS1.md | scripts/powershell/Invoke-EntraRecon.ps1 |
| Python | EntraRecon-PY.md | scripts/python/entra_recon.py |
MFA(Multi-Factor Authentication)가 활성화되지 않은 Azure Entra ID 사용자를 식별하기 위한 집중 보안 평가 도구입니다. 공유 사서함 탐지 및 로그인 활동 분석을 위한 고급 기능을 포함합니다.
주요 기능:
| 버전 | 문서 | 파일 |
|---|---|---|
| PowerShell | EntraMFACheck-PS1.md | scripts/powershell/Invoke-EntraMFACheck.ps1 |
Azure Entra ID의 외부 사용자를 식별, 분석 및 보안 태세를 평가하기 위한 포괄적인 게스트 계정 분석 도구입니다. 게스트 액세스 거버넌스 및 보안 감사에 필수적입니다.
주요 기능:
| 버전 | 문서 | 파일 |
|---|---|---|
| PowerShell | EntraGuestCheck-PS1.md | scripts/powershell/Invoke-EntraGuestCheck.ps1 |
PowerShell 도구, 관리 포털, 핵심 Microsoft 365 서비스, 권한 있는 ID 관리를 포함한 10개의 중요 관리 애플리케이션에 대한 액세스 권한이 있는 Azure Entra ID 사용자를 식별하는 포괄적인 보안 평가 도구입니다. 권한 있는 액세스 거버넌스 및 관리 도구 감사에 필수적입니다.
주요 기능:
| 버전 | 문서 | 파일 |
|---|---|---|
| PowerShell | EntraAppAccess-PS1.md | scripts/powershell/Invoke-EntraAppAccess.ps1 |
하위 폴더로 이동하지 않고 루트 디렉터리에서 모든 스크립트 실행:```powershell
.\Invoke-EvilMist.ps1
.\Invoke-EvilMist.ps1 -Script EntraRecon -ExportPath "users.csv"
.\Invoke-EvilMist.ps1 -List
.\Invoke-EvilMist.ps1 -Script EntraMFACheck -Matrix -OnlyNoMFA
**사용 가능한 스크립트:** EntraEnum, EntraRecon, EntraMFACheck, EntraGuestCheck, EntraAppAccess, EntraRoleCheck, EntraServicePrincipalCheck, EntraConditionalAccessCheck, EntraAdminUnitCheck, EntraStaleAccountCheck, EntraDeviceCheck, EntraSSPRCheck, EntraPasswordPolicyCheck, EntraLegacyAuthCheck, EntraLicenseCheck, EntraDirectorySyncCheck, EntraPowerPlatformCheck, EntraGroupCheck, EntraApplicationCheck, EntraAttackPathCheck, EntraAzureRBACCheck, EntraOAuthConsentCheck, EntraSignInRiskCheck, EntraPIMCheck, EntraKeyVaultCheck, EntraStorageAccountCheck, EntraNetworkSecurityCheck, EntraManagedIdentityCheck, EntraExchangeCheck, EntraSharePointCheck, EntraTeamsCheck, EntraAzureAttackPathCheck, EntraReport, EntraComplianceCheck, SharePointEnum
### 인증되지 않은 Entra ID 열거 (PowerShell)
**요구 사항:** PowerShell 7+ (추가 모듈 불필요)```powershell
# Basic domain enumeration (TenantInfo, DomainRealm, DNS)
.\Invoke-EvilMist.ps1 -Script EntraEnum -Domain example.com
# Check if email exists
.\Invoke-EvilMist.ps1 -Script EntraEnum -Email [email protected] -UserEnum
# Bulk user enumeration from file
.\Invoke-EvilMist.ps1 -Script EntraEnum -EmailList users.txt -UserEnum -Throttle 1
# Full enumeration with export
.\Invoke-EvilMist.ps1 -Script EntraEnum -Domain example.com -All -ExportPath results.json
# Stealth mode
.\Invoke-EvilMist.ps1 -Script EntraEnum -Domain example.com -All -EnableStealth
📖 전체 문서: EntraEnum-PS1.md
요구 사항: PowerShell 7+```powershell
.\Invoke-EvilMist.ps1 -Script EntraRecon
.\Invoke-EvilMist.ps1 -Script EntraRecon -UseAzCliToken
.\Invoke-EvilMist.ps1 -Script EntraRecon -ExportPath "users.csv"
.\Invoke-EvilMist.ps1 -Script EntraRecon -EnableStealth
### Enumerate-EntraUsers (Python)
**요구 사항:** Python 3.8+, `msal`, `requests`
📖 **전체 문서:** [EntraRecon-PS1.md](https://github.com/logisek/evilmist/blob/main/docs/EntraRecon-PS1.md)```bash
# Install dependencies
pip install -r requirements.txt
# Run directly from subfolder
python scripts\python\entra_recon.py
📖 전체 문서: EntraRecon-PY.md
요구 사항: PowerShell 7+, Microsoft.Graph 모듈```powershell
.\Invoke-EvilMist.ps1 -Script EntraMFACheck
.\Invoke-EvilMist.ps1 -Script EntraMFACheck
.\Invoke-EvilMist.ps1 -Script EntraMFACheck -ExportPath "no-mfa-users.csv"
.\Invoke-EvilMist.ps1 -Script EntraMFACheck -Matrix -IncludeDisabledUsers