
EvilMist — это набор скриптов и утилит, предназначенных для поддержки тестирования на проникновение в облако и red teaming. Инструментарий помогает выявлять ошибки конфигурации, оценивать пути повышения привилегий и моделировать техники атак. EvilMist нацелен на оптимизацию облачных red-team рабочих процессов и повышение общего уровня безопасности облачных инфраструктур.
EvilMist — это набор скриптов и утилит, предназначенных для поддержки аудита безопасности облачных конфигураций, пентеста облачных сред и облачных red team-операций. Инструментарий помогает выявлять ошибки конфигурации, оценивать пути повышения привилегий и имитировать техники атак. EvilMist нацелен на оптимизацию cloud-ориентированных red team-процессов и улучшение общего уровня безопасности облачной инфраструктуры.
Инструмент неаутентифицированной энумерации и разведки Azure/Entra ID. Выполняет пассивную/полупассивную энумерацию с использованием публично доступных API и DNS-запросов без необходимости в каких-либо токенах аутентификации.
Ключевые возможности:
| Версия | Документация | Файл |
|---|---|---|
| PowerShell | EntraEnum-PS1.md | scripts/powershell/Invoke-EntraEnum.ps1 |
Комплексный инструмент энумерации пользователей и оценки безопасности Azure Entra ID (Azure AD), доступный в версиях PowerShell и Python.
Ключевые возможности:
/users заблокирован| Версия | Документация | Файл |
|---|---|---|
| PowerShell | EntraRecon-PS1.md | scripts/powershell/Invoke-EntraRecon.ps1 |
| Python | EntraRecon-PY.md | scripts/python/entra_recon.py |
Сфокусированный инструмент оценки безопасности для выявления пользователей Azure Entra ID, у которых не включена многофакторная аутентификация (MFA). Включает расширенные функции для обнаружения общих почтовых ящиков и анализа активности входа.
Ключевые возможности:
| Версия | Документация | Файл |
|---|---|---|
| PowerShell | EntraMFACheck-PS1.md | scripts/powershell/Invoke-EntraMFACheck.ps1 |
Комплексный инструмент анализа гостевых учётных записей для выявления, анализа и оценки уровня безопасности внешних пользователей в Azure Entra ID. Необходим для управления гостевым доступом и аудита безопасности.
Ключевые возможности:
| Версия | Документация | Файл |
|---|---|---|
| PowerShell | EntraGuestCheck-PS1.md | scripts/powershell/Invoke-EntraGuestCheck.ps1 |
Комплексный инструмент оценки безопасности для выявления пользователей Azure Entra ID с доступом к 10 критически важным административным приложениям, включая инструменты PowerShell, порталы управления, основные сервисы Microsoft 365 и управление привилегированными удостоверениями. Необходим для управления привилегированным доступом и аудита административных инструментов.