Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
EvilMist — EvilMist é uma coleção de scripts e utilitários projetados para apoiar testes de penetração em nuvem e red teaming. O kit de ferramentas ajuda a identificar configurações incorretas, avaliar caminhos de escalonamento de privilégios e simular técnicas de ataque. EvilMist visa simplificar fluxos de trabalho de red team focados em nuvem e melhorar a postura geral de segurança das infraestruturas em nuvem. | Kitploit
Ferramentas/GitHubGitHub/logisek/evilmist
Escalada de PrivilégiosReconhecimentoAnálise de VulnerabilidadesColeta de InformaçõesTestes de PenetraçãoSegurança na NuvemGerenciamento de Identidade e Acesso (IAM)AutenticaçãoConfiguração IncorretaRed Teaming
GitHub
1612219há 7 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

EvilMist é uma coleção de scripts e utilitários projetados para apoiar testes de penetração em nuvem e red teaming. O kit de ferramentas ajuda a identificar configurações incorretas, avaliar caminhos de escalonamento de privilégios e simular técnicas de ataque. EvilMist visa simplificar fluxos de trabalho de red team focados em nuvem e melhorar a postura geral de segurança das infraestruturas em nuvem.

logisek/evilmist

EvilMist

Ver Repositório
Compartilhar
EvilMist Logo

EvilMist

EvilMist é uma coleção de scripts e utilitários projetados para apoiar auditoria de configuração de segurança em nuvem, teste de penetração em nuvem e operações de equipe vermelha em nuvem. O kit de ferramentas ajuda a identificar configurações incorretas, avaliar caminhos de escalonamento de privilégios e simular técnicas de ataque. O EvilMist visa otimizar fluxos de trabalho de equipe vermelha focados em nuvem e melhorar a postura geral de segurança de infraestruturas em nuvem.


Ferramentas

Enumeração Não Autenticada de Entra ID

Ferramenta de enumeração e reconhecimento não autenticada do Azure/Entra ID. Realiza enumeração passiva/semipassiva usando APIs publicamente acessíveis e consultas DNS sem exigir tokens de autenticação.

Principais Recursos:

  • Nenhuma Autenticação Necessária - Funciona sem tokens ou credenciais do Azure
  • Descoberta de Locatário - Recupera ID, nome e região do locatário via azmap.dev e configuração OpenID
  • Análise de Realm de Domínio - Identifica autenticação Gerenciada vs. Federada
  • Verificação de Existência de Usuário - Verifica endereços de e-mail via API GetCredentialType
  • Reconhecimento DNS - Enumera registros MX, SPF, TXT, CNAME, SRV, Autodiscover
  • Varredura de Portas - Verifica portas comuns do Azure (HTTPS, LDAP, Kerberos, RDP)
  • Modo Furtivo - Atrasos e jitter configuráveis para evitar limitação de taxa
  • Opções de Exportação - Formatos de exportação JSON e CSV
VersãoDocumentaçãoArquivo
PowerShellEntraEnum-PS1.mdscripts/powershell/Invoke-EntraEnum.ps1

Enumerate-EntraUsers

Ferramenta abrangente de enumeração de usuários e avaliação de segurança do Azure Entra ID (Azure AD), disponível nas versões PowerShell e Python.

Principais Recursos:

  • Mais de 15 Métodos de Enumeração de Usuários - Funciona mesmo quando o acesso direto a /users está bloqueado
  • Avaliação de Segurança - Status de MFA, funções privilegiadas, contas inativas, usuários convidados
  • Superfície de Ataque de Credenciais - SSPR, autenticação legada, análise de senhas de aplicativos
  • Análise de Acesso Condicional - Enumeração de políticas e detecção de lacunas
  • Enumeração de Dispositivos e Intune - Dispositivos gerenciados, políticas de conformidade
  • Análise de Caminho de Ataque - Caminhos de escalonamento de privilégios e movimento lateral
  • Power Platform - Enumeração de fluxos do Power Apps e Power Automate
  • Opções de Exportação - JSON para BloodHound/AzureHound, relatórios HTML, CSV/JSON
  • Modo Furtivo - Atrasos e jitter configuráveis para evitar detecção
VersãoDocumentaçãoArquivo
PowerShellEntraRecon-PS1.mdscripts/powershell/Invoke-EntraRecon.ps1
PythonEntraRecon-PY.mdscripts/python/entra_recon.py

Verificação de Segurança MFA

Ferramenta focada de avaliação de segurança para identificar usuários do Azure Entra ID sem Autenticação Multifator (MFA) habilitada. Inclui recursos avançados para detecção de caixas de correio compartilhadas e análise de atividade de login.

Principais Recursos:

  • Detecção de MFA - Identifica usuários sem métodos de autenticação fortes
  • Rastreamento do Último Login - Mostra data/hora do último login e padrões de atividade
  • Detecção de Caixa de Correio Compartilhada - Identifica e filtra automaticamente contas de caixa de correio compartilhada
  • Verificação de Capacidade de Login - Determina se as contas podem realmente autenticar
  • Avaliação de Risco - Categoriza usuários por nível de risco (ALTO/MÉDIO/BAIXO)
  • Análise de Atividade - Estatísticas de login, divisão por departamento, contas inativas
  • Visualização em Matriz - Formato de tabela compacta para varredura visual rápida
  • Opções de Exportação - CSV/JSON com detalhes abrangentes do usuário
  • Modo Furtivo - Atrasos e jitter configuráveis para evitar detecção
VersãoDocumentaçãoArquivo
PowerShellEntraMFACheck-PS1.mdscripts/powershell/Invoke-EntraMFACheck.ps1

Enumeração de Contas Convidado

Ferramenta abrangente de análise de contas convidadas para identificar, analisar e avaliar a postura de segurança de usuários externos no Azure Entra ID. Essencial para governança de acesso de convidados e auditorias de segurança.

Principais Recursos:

  • Descoberta de Contas Convidado - Enumera todos os usuários convidados no locatário
  • Detecção de Status de MFA - Identifica convidados sem Autenticação Multifator
  • Rastreamento do Último Login - Mostra data/hora de login e padrões de atividade para convidados
  • Extração de Domínio do Convidado - Identifica organizações de origem dos usuários convidados
  • Rastreamento de Status do Convite - Mostra convites aceitos, pendentes ou expirados
  • Avaliação de Risco - Categoriza convidados por nível de risco (ALTO/MÉDIO/BAIXO)
  • Análise de Atividade - Estatísticas de login, contas inativas, convites não utilizados
  • Visualização em Matriz - Formato de tabela compacta para varredura visual rápida
  • Opções de Filtro - Mostrar apenas convidados sem MFA ou incluir contas desabilitadas
  • Opções de Exportação - CSV/JSON com detalhes abrangentes do convidado
  • Modo Furtivo - Atrasos e jitter configuráveis para evitar detecção
VersãoDocumentaçãoArquivo
PowerShellEntraGuestCheck-PS1.mdscripts/powershell/Invoke-EntraGuestCheck.ps1

Verificação de Acesso Administrativo Crítico

Ferramenta abrangente de avaliação de segurança para identificar usuários do Azure Entra ID com acesso a 10 aplicativos administrativos críticos, incluindo ferramentas PowerShell, portais de gerenciamento, principais serviços do Microsoft 365 e gerenciamento de identidades privilegiadas. Essencial para governança de acesso privilegiado e auditoria de ferramentas administrativas.

Baixar ferramenta