Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Awesome-BEC — Repositório de informações de ataque e defesa para investigações de Business Email Compromise | Kitploit
Ferramentas/GitHubGitHub/randomaccess3/awesome-bec
Ferramentas de PhishingForensia DigitalSegurança na NuvemInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Aprendizado e EducaçãoRed TeamingResposta a IncidentesRecursos CuradosSegurança de Email
GitHubrandomaccess3/awesome-bec
27833há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Awesome-BEC

Repositório de informações de ataque e defesa para investigações de Business Email Compromise

Ver Repositório

Awesome-BEC

Repositório de informações de ataque e defesa para investigações de Business Email Compromise

Office365/AzureAD

  • ATT&CK O365
  • ATT&CK Azure
  • Microsoft Azure Threat Research Matrix
  • Licenciamento do Microsoft 365
  • Portais Microsoft
  • Azure App IDs
  • IDs de aplicativos primários da Microsoft e permissões do Graph
  • IDs de cliente Microsoft conhecidos

Pesquisa de Ataque/Defesa

AutorLink
Lina LauBackdoor no Office 365 e Active Directory - Golden SAML
Lina LauAtaques ao Office365: Contornando a MFA, Alcançando Persistência e Mais - Parte I
Lina LauAtaques ao Azure AD e M365: Apoderando-se da nuvem, PTA Skeleton Keys e mais - PARTE II
Mike Felch e Steve BoroshMétodos Socialmente Aceitáveis para Entrar pela Porta da Frente
MandiantEstratégias de Remediação e Hardening para Microsoft 365 para Defender contra UNC2452
Andy Robbins na SpecterOpsEscalação de Privilégios no Azure via Abuso de Service Principal
Emilian Cebuc e Christian Philipov na F-SecureAlguém viu o principal?
nyxgeek na TrustedSecCriando um Aplicativo OAuth2 Malicioso no Azure AD
Lina LauComo fazer backdoor em Aplicações Azure e Abusar de Service Principals
Lina LauComo Detectar Backdoors no Azure Active Directory: Federação de Identidades
Doug Bienstock na MandiantPwnAuth
Steve Borosh na Black Hills Information SecucirtySpoofing no Microsoft 365 como em 1995

Pesquisa de Investigação

Orientações de configuração segura

AutorLink
NCSC IrelandFramework de Configuração Segura do Office 365
CISARecomendações de Segurança do Microsoft Office 365

Conjuntos de dados

DescriçãoAutorLink
Um conjunto de dados contendo Unified Audit Logs do Office 365 para pesquisa e detecção de segurança.Invictus IRO365 Dataset
Atividade simulada na plataforma Microsoft 365 exportada usando o Microsoft Extractor Suiteblueteam0psdet-eng-samples

Google Workspace

ATT&CK Google Workspace

Pesquisa de Investigação

Conjuntos de dados

DescriçãoAutorLink
Um conjunto de dados contendo Logs do Google Workspace para pesquisa e detecção de segurança.Invictus Incident ResponseGWS Dataset

Ferramentas

Ferramentas de Emulação de Adversários

Autor

Kits de Phishing

Ferramentas de Investigação|Descrição|Autor|Link|

|-|-|-| |Automatize a avaliação de segurança de ambientes Microsoft Office 365 |Soteria Security|365Inspect| |Um conjunto de funções que permitem ao analista de DFIR coletar logs relevantes para investigações de Business Email Compromise do Office 365 e do Azure | ANSSI-FR | DFIR-O365RC| | Consulta configurações no tenant Azure AD/O365 que podem lançar luz sobre permissões e definições de configuração difíceis de encontrar, a fim de auxiliar organizações na proteção desses ambientes | CrowdStrike|CrowdStrike Reporting Tool for Azure (CRT)| |Aviary é um novo painel que a CISA e parceiros desenvolveram para ajudar a visualizar e analisar as saídas da sua ferramenta de detecção Sparrow lançada em dezembro de 2020|CISA|Aviary/SPARROW |O objetivo da ferramenta Hawk é ser uma ferramenta liderada pela comunidade e fornecer aos profissionais de suporte de segurança as ferramentas necessárias para coletar dados do O365 e do Azure de forma rápida e fácil.|T0pCyber|Hawk |Este repositório contém um módulo PowerShell para detectar artefatos que podem ser indicadores de atividade da UNC2452 e de outros atores de ameaças.|Mandiant|Mandiant AzureAD Investigator| |Este projeto visa facilitar os testes e a aquisição de dados de atividade de baixo volume a partir da API de Atividade de Gerenciamento do Office 365.|Glen Scales|O365 InvestigationTooling| |O MIA possibilita extrair Sessões, MessageID(s) e encontrar e-mails pertencentes aos MessageID(s)|PwC IR|MIA-MailItemsAccessed| |Este script possibilita extrair dados de log de um ambiente Office365.|JoeyRentenaar|Office 365 Extractor| |Invoke-AZExplorer é um conjunto de funções que recuperam dados vitais de um ambiente Azure e 0365 usado para análise de intrusão.|Fernando Tomlinson|Invoke-AZExplorer| |Este script processará os Logs de Auditoria do Microsoft Office365 Protection Center em um formato utilizável para permitir filtragem eficiente e pivotar a partir de eventos de interesse.|Ian Day|o365AuditParser |Módulo Powershell DART AzureAD IR|Microsoft DART|AzureADIncidentResponse |Magnet AXIOM Cloud|Magnet Forensics| |Metaspike Forensic Email Collector|Metaspike| |Metaspike Forensic Email Intelligence|Metaspike| |Este aplicativo [Splunk] contém mais de 20 buscas exclusivas que ajudarão você a identificar atividades suspeitas no seu ambiente Office 365 e Azure.|Invictus IR| |Script para recuperar informações via O365 e AzureAD com credenciais válidas|nyxgeek| |Um módulo Powershell para executar playbooks de caça a ameaças em dados do Azure e O365 para fins de Forense em Nuvem.|Darkquasar| |SOF-ELK® é uma plataforma de “análise de big data” focada nas necessidades típicas de investigadores/analistas de forense computacional e de pessoal de operações de segurança da informação.|Phil Hagen at SANS| |Uma coleção de scripts para encontrar ameaças no Office365|Martin Rothe| |Análise do Log de Auditoria Unificado do O365 com Python|Koen Van Impe| |Identificação de kits de páginas de phishing|Brian Kondracki, Babak Amin Azad, Oleksii Starov e Nick Nikiforakis| |Uma ferramenta de código aberto em PowerShell para investigação de Business Email Compromise no O365|intrepidtechie| |Ferramentas para avaliar o estado e a configuração de um tenant Azure AD|Microsoft| |ROADtools é um framework para interagir com o Azure AD|Dirk-jan| |Análise Forense Automatizada de Logs de Auditoria para Google Workspace|Invictus IR| |Ferramenta que auxilia na caça a ameaças e na Resposta a Incidentes em ambientes Azure, Azure Active Directory e Microsoft 365|CISA| |Módulo PowerShell para coletar logs e regras do M365|Invictus IR| |Um fork do módulo PowerShell Hawk que adiciona recursos adicionais de coleta de dados e remove módulos e comandos obsoletos.|Syne0| |Uma coleção de scripts PowerShell para analisar dados do Microsoft 365 e do Microsoft Entra ID|LETHAL-FORENSICS| |Um repositório para ajudar a decifrar o Log de Auditoria Unificado do Microsoft 365 sob uma perspectiva de DFIR|PuravsPoint| |Analise a postura, as permissões e o comportamento de aplicativos OAuth para detectar aplicativos potencialmente prejudiciais|AppTotal|| |Regras de detecção para identificar aplicativos OAuth maliciosos no M365|randomaccess3||

Ferramentas de Avaliação

Análise de E-mail

Pesquisa

AutorLink
LetsDefendRecursos de Análise de E-mails de Phishing

Ferramentas

DescriçãoAutorLink
Scanner de URL e inteligência de ameaças para URLs maliciosasURLScanurlscan.io

Treinamento

Autor(es)Link
SANSFOR509: Forense em Nuvem Empresarial e Resposta a Incidentes
XintraAtacando e Defendendo Azure & M365
Baixar ferramenta
Avertium
Ataques MITM - Evilproxy e Evilginx
Aon Cyber LabsContornando a MFA: Uma Análise Forense do Kit de Phishing Evilginx2
Sofia MarinSérie de Resposta a Incidentes: Capítulo #1 Phishing e cookie roubado com Evilginx.
Sofia MarinSérie de Resposta a Incidentes: Capítulo #3 O Impacto e o Roubo de Subscrições como Exfiltração
Anish BogatiEnganado pela confiança: Como os fluxos de OAuth e de código de dispositivo são abusados
AutorLink
Devon Ackerman (SANS DFIR Summit 2018)Uma Metodologia Planejada para RI Forense Sólida no Office 365
Matt BromileyBusiness Email Compromise; Office 365 Dando Sentido a Todo o Ruído
PWC IRGuia de Business Email Compromise
Korstiann Stam (SANS DFIR Summit 2021)Uma Abordagem Holística para Defender Contra Ataques de Business Email Compromise (BEC)
M365 InternalsTudo sobre Service Principals, Aplicações e Permissões de API
M365 InternalsO Que Aprendi ao Fazer um Ano de Forense na Nuvem no Azure AD
M365 InternalsResposta a Incidentes em um Ambiente de Nuvem Microsoft
M365 InternalsSérie de Resposta a Incidentes: Revisando Dados no Azure AD para Investigação
M365 InternalsSérie de Resposta a Incidentes: Coletando e Analisando Logs no Azure AD
MicrosoftComo a investigação e a resposta automatizadas funcionam no Microsoft Defender para Office 365
MicrosoftPlaybooks de Resposta a Incidentes
Brendan MccreeshCorrelacionando o MachineID do O365 com o MachineGUID de um computador
BushidoTokenServiços legítimos abusados
Dave Herrald e Ryan Kovar (SANS CTI Summit 2019)Como Usar e Criar Inteligência de Ameaças em um Mundo Office 365
Mangatas TondangBatendo à Porta das Nuvens: Caça a Ameaças com Relatórios do Azure AD e Azula
Mathieu SaulnierIRP Phishing
CrypsisProtegendo o O365 com PowerShell
AonMicrosoft 365: Identificando Acesso à Caixa de Correio
Will OramRespondendo a ataques sofisticados ao Microsoft 365 e Azure AD
Frankie Li, Ken Ma e Eric Leung na Dragon Advance Tech ConsultingPlaybook de Forense do Microsoft 365
Christopher Romano e Vaishnav Murthy na CrowdstrikeNublado com Possibilidade de Sincronização de Caixa de Correio Ambígua: Os Serviços da CrowdStrike Identificam Inconsistências de Log no Microsoft 365
Megan Roddie na SANSPôster de Forense em Nuvem Empresarial e Resposta a Incidentes
Thirumalai Natarajan Muthiah e Anurag Khanna (SANS DFIR Summit 2022)Caça a Ameaças em Ambiente Microsoft 365
Josh Lemon e Megan Roddie (SANS DFIR Summit 2022)Coleta e Preservação de Evidências de DFIR para a Nuvem
MicrosoftVerificar aplicações Microsoft primárias em relatórios de início de sessão
Douglas Bienstock na MandiantVocê Não Pode Me Auditar: APT29 Continua a Visar o Microsoft 365
Lina LauComo Detectar Roubo de Tokens de Acesso OAuth no Azure
Michel De Crevoisier na Red CanaryPensamento Avançado: Como os adversários abusam das regras de e-mail do Office 365
Emily Parrish na MicrosoftArtefactos forenses no Office 365 e onde os encontrar
Justin Schoenfeld e Zach Diehl na Red CanaryCobertura na nuvem: Detetar um ataque de desvio de folha de pagamento por e-mail
CrowdStrikeO Pássaro Madrugador Pega o Wormhole: Observações da Campanha StellarParticle
AonSCL -1: O Lado Perigoso dos Remetentes Seguros
Jon HencinskiSete maneiras de identificar um comprometimento de e-mail comercial no Office 365
Emily Parrish na MicrosoftBoa Caça ao UAL
Invictus Incident ResponeDominando as Regras de Encaminhamento de E-mail no Microsoft 365
Microsoft Threat IntelligenceDEV-1101 permite campanhas de AiTM em grande volume com kit de phishing de código aberto
Red CanaryInvestigando a autenticação legada: O curioso caso de "BAV2ROPC"
Dray Agha na HuntressCaça a Ameaças de Business Email Compromise Através de User Agents
Fabian BaderEntraID-ErrorCodes
Patterson Cake na Black Hills Information SecurityManipulando o UAL do M365 com PowerShell e SOF-ELK (Parte 1 de 3)
Patterson Cake na Black Hills Information SecurityManipulando o UAL do M365 com SOF-ELK no EC2 (Parte 2 de 3)
MicrosoftNovos guias de Resposta a Incidentes da Microsoft ajudam as equipes de segurança a analisar atividades suspeitas
Mauricio Velazco na SplunkCaçando Invasores do M365: Guia do Blue Team para Vetores de Acesso Inicial
HuntressViajantes do Tempo Desmascarados: Como Detectar Viagens Impossíveis
Invictus IRMergulho Profundo: Análise Forense do eM Client
cyberdomInvestigação na Nuvem do Microsoft 365 via Unified Audit Log: Insights e Dicas
KrollAplicativos Empresariais no M365 para Exfiltrar Dados
securityauraMicrosoft Unified Audit Log (UAL) - O que Você Aprende da Maneira Difícil
CISAPlaybook de Implementação de Logs de Nuvem Expandidos da Microsoft
DescriçãoAutorLink
Megan Roddie (SANS DFIR Summit 2021)Automatizando a Resposta a Incidentes no Google Workspace
Megan Roddie (BSides SATX)Forense Digital e Resposta a Incidentes no GSuite
Splunk Threat Research TeamInvestigando Ataques de Phishing no GSuite com Splunk
Arman Gungor na MetaspikeInvestigando o Status de Leitura de Mensagens no Gmail e Google Workspace
Arman Gungor na MetaspikeRegistros de Histórico do Gmail em Investigações Forenses de E-mail
Arman Gungor na MetaspikeGoogle Takeout e Vault em Forense de E-mail
Megan Roddie na SANSPrevenir, Detectar, Responder: Uma Introdução à Segurança e Resposta a Incidentes do Google Workspace
Korstiaan Stam (SANS DFIR Summit 2022)Detectando Atores Maliciosos no Google Workspace
Invictus IRAnálise Forense Automatizada do Google Workspace
Link
MDSeco365-attack-toolkit
Daniel ChronlundExfiltração de Dados do Microsoft 365 – Atacar e Defender
Mauricio VelazcomsInvader
RedByte1337GraphSpy
AutorLink
Kuba GretzkyEvilginx2
Cult of CornholioSolenya
Black Hills Information SecurityCredSniper
MandiantReelPhish
Piotr DuszynskiModiishka
Magnet AXIOM Cloud
Metaspike Forensic Email Collector
Metaspike Forensic Email Intelligence
Blue-team-app-Office-365-and-Azure
o365recon
AzureHunter
SOF-ELK
Py365
O365-python-parse
Phoca
KITT-O365-Tool
Microsoft Azure AD Assessment
ROADtools
ALFA
Untitled Goose
Microsoft Extractor Suite
Osprey
Microsoft-Analyzer-Suite
DecipheringUAL
AppTotal
Malicious OAuth App Detections
AutorLink
CISAScubaGear — Ferramenta de Avaliação de Baseline de Configuração Segura do M365
CISAScubaGoggles — Ferramenta de Avaliação de Baseline de Configuração Segura do GWS
GereniosAADInternals
lieben.nuM365Permissions
Invictus Incident ResponseTreinamento de Resposta a Incidentes na Nuvem Microsoft