Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/logisek/evilmist
Повышение привилегийРазведкаАнализ уязвимостейСбор информацииТестирование на ПроникновениеБезопасность облачных средУправление идентификацией и доступом (IAM)АутентификацияНеправильная КонфигурацияRed Teaming
GitHublogisek/evilmist

EvilMist

Репозиторий
16122237 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

EvilMist — это набор скриптов и утилит, предназначенных для поддержки тестирования на проникновение в облако и red teaming. Инструментарий помогает выявлять ошибки конфигурации, оценивать пути повышения привилегий и моделировать техники атак. EvilMist нацелен на оптимизацию облачных red-team рабочих процессов и повышение общего уровня безопасности облачных инфраструктур.

Поделиться
EvilMist Logo

EvilMist

EvilMist — это набор скриптов и утилит, предназначенных для поддержки аудита безопасности облачных конфигураций, пентеста облачных сред и облачных red team-операций. Инструментарий помогает выявлять ошибки конфигурации, оценивать пути повышения привилегий и имитировать техники атак. EvilMist нацелен на оптимизацию cloud-ориентированных red team-процессов и улучшение общего уровня безопасности облачной инфраструктуры.


Инструменты

Неаутентифицированная энумерация Entra ID

Инструмент неаутентифицированной энумерации и разведки Azure/Entra ID. Выполняет пассивную/полупассивную энумерацию с использованием публично доступных API и DNS-запросов без необходимости в каких-либо токенах аутентификации.

Ключевые возможности:

  • Аутентификация не требуется — работает без токенов Azure и учётных данных
  • Обнаружение тенанта — получение ID тенанта, имени и региона через azmap.dev и OpenID config
  • Анализ доменных realm'ов — определение управляемой (Managed) и федеративной (Federated) аутентификации
  • Проверка существования пользователей — проверка email-адресов через API GetCredentialType
  • DNS-разведка — энумерация записей MX, SPF, TXT, CNAME, SRV, Autodiscover
  • Сканирование портов — проверка распространённых портов Azure (HTTPS, LDAP, Kerberos, RDP)
  • Стелс-режим — настраиваемые задержки и джиттер для обхода ограничений скорости
  • Экспорт результатов — форматы экспорта JSON и CSV
ВерсияДокументацияФайл
PowerShellEntraEnum-PS1.mdscripts/powershell/Invoke-EntraEnum.ps1

Enumerate-EntraUsers

Комплексный инструмент энумерации пользователей и оценки безопасности Azure Entra ID (Azure AD), доступный в версиях PowerShell и Python.

Ключевые возможности:

  • 15+ методов энумерации пользователей — работает даже когда прямой доступ к /users заблокирован
  • Оценка безопасности — статус MFA, привилегированные роли, неактивные учётные записи, гостевые пользователи
  • Поверхность атак на учётные данные — анализ SSPR, устаревшей аутентификации и паролей приложений
  • Анализ условного доступа — энумерация политик и обнаружение пробелов
  • Энумерация устройств и Intune — управляемые устройства, политики соответствия
  • Анализ путей атак — пути повышения привилегий и горизонтального перемещения
  • Power Platform — энумерация потоков Power Apps и Power Automate
  • Экспорт результатов — BloodHound/AzureHound JSON, HTML-отчёты, CSV/JSON
  • Стелс-режим — настраиваемые задержки и джиттер для избежания обнаружения
ВерсияДокументацияФайл
PowerShellEntraRecon-PS1.mdscripts/powershell/Invoke-EntraRecon.ps1
PythonEntraRecon-PY.mdscripts/python/entra_recon.py

Проверка MFA

Сфокусированный инструмент оценки безопасности для выявления пользователей Azure Entra ID, у которых не включена многофакторная аутентификация (MFA). Включает расширенные функции для обнаружения общих почтовых ящиков и анализа активности входа.

Ключевые возможности:

  • Обнаружение MFA — выявляет пользователей без сильных методов аутентификации
  • Отслеживание последнего входа — показывает дату/время последнего входа и паттерны активности
  • Обнаружение общих почтовых ящиков — автоматически определяет и фильтрует учётные записи общих почтовых ящиков
  • Проверка возможности входа — определяет, могут ли учётные записи фактически проходить аутентификацию
  • Оценка риска — категоризирует пользователей по уровню риска (ВЫСОКИЙ/СРЕДНИЙ/НИЗКИЙ)
  • Аналитика активности — статистика входов, разбивка по отделам, неактивные учётные записи
  • Матричное представление — компактный табличный формат для быстрого визуального сканирования
  • Экспорт результатов — CSV/JSON с подробной информацией о пользователях
  • Стелс-режим — настраиваемые задержки и джиттер для избежания обнаружения
ВерсияДокументацияФайл
PowerShellEntraMFACheck-PS1.mdscripts/powershell/Invoke-EntraMFACheck.ps1

Энумерация гостевых учётных записей

Комплексный инструмент анализа гостевых учётных записей для выявления, анализа и оценки уровня безопасности внешних пользователей в Azure Entra ID. Необходим для управления гостевым доступом и аудита безопасности.

Ключевые возможности:

  • Обнаружение гостевых учётных записей — энумерация всех гостевых пользователей в тенанте
  • Определение статуса MFA — выявление гостей без многофакторной аутентификации
  • Отслеживание последнего входа — показывает дату/время входа и паттерны активности гостей
  • Извлечение доменов гостей — определяет исходные организации гостевых пользователей
  • Отслеживание статуса приглашений — показывает принятые, ожидающие или истёкшие приглашения
  • Оценка риска — категоризирует гостей по уровню риска (ВЫСОКИЙ/СРЕДНИЙ/НИЗКИЙ)
  • Аналитика активности — статистика входов, неактивные учётные записи, неиспользованные приглашения
  • Матричное представление — компактный табличный формат для быстрого визуального сканирования
  • Параметры фильтрации — показать только гостей без MFA или включить отключённые учётные записи
  • Экспорт результатов — CSV/JSON с подробной информацией о гостях
  • Стелс-режим — настраиваемые задержки и джиттер для избежания обнаружения
ВерсияДокументацияФайл
PowerShellEntraGuestCheck-PS1.mdscripts/powershell/Invoke-EntraGuestCheck.ps1

Проверка критического административного доступа

Комплексный инструмент оценки безопасности для выявления пользователей Azure Entra ID с доступом к 10 критически важным административным приложениям, включая инструменты PowerShell, порталы управления, основные сервисы Microsoft 365 и управление привилегированными удостоверениями. Необходим для управления привилегированным доступом и аудита административных инструментов.

Скачать инструмент