Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
EntraTrace — Ferramenta de pesquisa defensiva que documenta endpoints de API observáveis e user agents de ferramentas ofensivas direcionadas ao Microsoft Entra ID, apoiando a engenharia de detecção e a resposta a incidentes. | Kitploit
Ferramentas/GitHubGitHub/bert-janp/entratrace
Ferramentas DefensivasGerenciamento de IdentidadesColeta de InformaçõesSegurança na NuvemInteligência de AmeaçasAutenticaçãoResposta a IncidentesAnálise de Logs
GitHubbert-janp/entratrace

EntraTrace

Ferramenta de pesquisa defensiva que documenta endpoints de API observáveis e user agents de ferramentas ofensivas direcionadas ao Microsoft Entra ID, apoiando a engenharia de detecção e a resposta a incidentes.

54757há 2 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
Compartilhar

EntraTrace

EntraTrace é uma ferramenta de pesquisa de segurança defensiva para documentar e identificar o comportamento observável de ferramentas ofensivas direcionadas ao Microsoft Entra ID.

O projeto constrói uma base de conhecimento automática em torno de ferramentas como AzureHound, AADInternals, O365Enum, PingCastle, e outras, com foco nos artefatos de UserAgent e API que elas geram.

Status do Projeto

🚧 Desenvolvimento inicial

O projeto está em desenvolvimento ativo. Dados, cobertura de ferramentas e funcionalidades evoluirão com o tempo.

Contribuições, pesquisas, correções e análises adicionais de ferramentas são bem-vindas.

O que ele rastreia?

O EntraTrace foca em informações que podem ser úteis para defensores, incluindo:

  • 🔎 Endpoints de API — Microsoft Graph, Azure AD Graph e outros endpoints de API acessados por ferramentas
  • 🕵️ User agents — user agents HTTP associados a ferramentas ofensivas
  • 🛡️ Oportunidades de detecção — Dados que podem apoiar engenharia de detecção, hunting e resposta a incidentes

O objetivo é tornar o comportamento de ferramentas ofensivas mais fácil para equipes defensivas entenderem e transformarem em informações acionáveis.

Perfis de Ferramentas

ToolUnique APIsUnique API callsUserAgents
aadinternals411018
AzureHound2280
Graphpython311917
GraphRunner46721
GraphSpy2382
MFASweep41711
MicroBurst3780
MSOLSpray110
o365enum112
o365spray112
pingcastle3141
PowerZure3290
ROADtools44347
ropci3150
Stormspotter340
TeamFiltration3622
TokenSmith280
TokenTactics4816
TokenTacticsV243023

Por quê?

Ferramentas de segurança ofensiva são frequentemente usadas para avaliar e atacar ambientes de identidade. Entender como essas ferramentas interagem com o Entra ID pode ajudar defensores a identificar seu uso, investigar atividades suspeitas e melhorar a cobertura de detecção.

O EntraTrace visa preencher a lacuna entre a pesquisa de ferramentas ofensivas e as operações de segurança defensiva.

Casos de Uso

O EntraTrace pode ser usado para:

  • Construir detecções para ferramentas de segurança ofensiva conhecidas
  • Desenvolver consultas de hunting para Microsoft Sentinel / SIEM
  • Investigar atividades suspeitas no Entra ID e Microsoft Graph
  • Identificar ferramentas durante resposta a incidentes
  • Pesquisar o comportamento de ferramentas ofensivas de identidade
  • Melhorar a visibilidade defensiva sobre técnicas de ataque a identidades

Desenvolvimento Assistido por IA

🤖 O EntraTrace é desenvolvido com o auxílio de IA. A IA é usada em todo o processo de desenvolvimento e pesquisa, com revisão e validação humana do trabalho resultante.

Implantação Local

O repositório é atualizado diariamente, mas a implantação local é suportada. Para executar localmente a partir da raiz do repositório com Python. Use a saída de ajuda integrada para confirmar as opções disponíveis antes de executá-las.

⚠️ - Executar o script localmente pode resultar em alertas de segurança, pois repositórios contendo ferramentas ofensivas são baixados localmente para extrair as informações necessárias para criar um perfil.

root@kitploit:~
# Extract API behavior from a repo or refresh all profile entries
python .\Scripts\ExtractToolBehavior.py --all-profiles --output-dir .\Profiles

# Export tool user agents from YAML profiles into a CSV
python .\Scripts\SummarizeUserAgents.py --profiles-dir .\Profiles --output .\Indicator Lists\UserAgents.csv
  • SummarizeUserAgents.py exporta dados de user-agent de arquivos YAML de perfil para um CSV de hunting.
  • ExtractToolBehavior.py lê URLs de repositório de Profiles\Tools.txt quando presente, e caso contrário recorre a cada repository_url encontrado nos arquivos YAML de perfil no diretório de saída.
  • Execute qualquer um dos scripts com -h ou --help para visualizar o conjunto completo de parâmetros e comportamento.

Conteúdo Relacionado

  • Investigating Microsoft Graph Activity Logs
  • GraphApiAuditEvents: The new Graph API Logs
  • Detect threats using Microsoft Graph activity logs - Part 1 by Fabian Bader
  • Detect threats using Microsoft Graph activity logs - Part 2 by Fabian Bader
  • Detect threats using GraphAPIAuditEvents - Part 3 by Fabian Bader
  • Everything you need to know about the MicrosoftGraphActivityLogs by Invictus IR
  • The Missing Link: AADGraphActivityLogs Finally Arrives by Invictus IR

Licença

Consulte LICENSE para informações de licenciamento.

Baixar ferramenta