
EvilMist é uma coleção de scripts e utilitários projetados para apoiar testes de penetração em nuvem e red teaming. O kit de ferramentas ajuda a identificar configurações incorretas, avaliar caminhos de escalonamento de privilégios e simular técnicas de ataque. EvilMist visa simplificar fluxos de trabalho de red team focados em nuvem e melhorar a postura geral de segurança das infraestruturas em nuvem.
EvilMist é uma coleção de scripts e utilitários projetados para apoiar auditoria de configuração de segurança em nuvem, teste de penetração em nuvem e operações de equipe vermelha em nuvem. O kit de ferramentas ajuda a identificar configurações incorretas, avaliar caminhos de escalonamento de privilégios e simular técnicas de ataque. O EvilMist visa otimizar fluxos de trabalho de equipe vermelha focados em nuvem e melhorar a postura geral de segurança de infraestruturas em nuvem.
Ferramenta de enumeração e reconhecimento não autenticada do Azure/Entra ID. Realiza enumeração passiva/semipassiva usando APIs publicamente acessíveis e consultas DNS sem exigir tokens de autenticação.
Principais Recursos:
| Versão | Documentação | Arquivo |
|---|---|---|
| PowerShell | EntraEnum-PS1.md | scripts/powershell/Invoke-EntraEnum.ps1 |
Ferramenta abrangente de enumeração de usuários e avaliação de segurança do Azure Entra ID (Azure AD), disponível nas versões PowerShell e Python.
Principais Recursos:
/users está bloqueado| Versão | Documentação | Arquivo |
|---|---|---|
| PowerShell | EntraRecon-PS1.md | scripts/powershell/Invoke-EntraRecon.ps1 |
| Python | EntraRecon-PY.md | scripts/python/entra_recon.py |
Ferramenta focada de avaliação de segurança para identificar usuários do Azure Entra ID sem Autenticação Multifator (MFA) habilitada. Inclui recursos avançados para detecção de caixas de correio compartilhadas e análise de atividade de login.
Principais Recursos:
| Versão | Documentação | Arquivo |
|---|---|---|
| PowerShell | EntraMFACheck-PS1.md | scripts/powershell/Invoke-EntraMFACheck.ps1 |
Ferramenta abrangente de análise de contas convidadas para identificar, analisar e avaliar a postura de segurança de usuários externos no Azure Entra ID. Essencial para governança de acesso de convidados e auditorias de segurança.
Principais Recursos:
| Versão | Documentação | Arquivo |
|---|---|---|
| PowerShell | EntraGuestCheck-PS1.md | scripts/powershell/Invoke-EntraGuestCheck.ps1 |
Ferramenta abrangente de avaliação de segurança para identificar usuários do Azure Entra ID com acesso a 10 aplicativos administrativos críticos, incluindo ferramentas PowerShell, portais de gerenciamento, principais serviços do Microsoft 365 e gerenciamento de identidades privilegiadas. Essencial para governança de acesso privilegiado e auditoria de ferramentas administrativas.