Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
reportly — AzureAD/EntraID репортер активности пользователей для синих команд. Введите подозрительного пользователя и временной промежуток, чтобы получить подробный отчет об информации пользователя, действиях и журналах входа, помогающий в расследовании облачных инцидентов. | Kitploit
Инструменты/GitHubGitHub/sap8899/reportly
Сбор информацииБезопасность облачных средУправление идентификацией и доступом (IAM)Реагирование на ИнцидентыАнализ Журналов
GitHubsap8899/reportly

reportly

AzureAD/EntraID репортер активности пользователей для синих команд. Введите подозрительного пользователя и временной промежуток, чтобы получить подробный отчет об информации пользователя, действиях и журналах входа, помогающий в расследовании облачных инцидентов.

Репозиторий
961213 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

logo

Reportly — это инструмент для отчётов о активности пользователей EntraID.

О инструменте

Это инструмент, который поможет командам Blue во время облачного инцидента. При запуске инструмента исследователь вводит подозрительного пользователя и временной интервал и получает отчёт, содержащий следующее:

  1. Информация о пользователе
  2. Действия, выполненные пользователем
  3. Действия, выполненные над пользователем
  4. Журналы входа и неудачных попыток пользователя

Использование

При запуске инструмента появится ссылка для аутентификации и код устройства, перейдите по ссылке и введите код для аутентификации. image

Введите User Principal Name подозрительного пользователя.
Введите время начала и окончания в формате: 2022-11-16
Рекомендую диапазон не более недели.

Когда отчёт будет готов, инструмент выведет "Ваш отчёт готов!". Отчёты по умолчанию создаются в каталоге исполняемого файла.

Прикреплён пример отчёта "report_example.html"

Установка

Для использования инструмента вам потребуется приложение EntraID со следующими делегированными разрешениями API Microsoft Graph:

  • AuditLog.Read.All
  • GroupMember.Read.All
  • RoleManagement.Read.Directory
  • User.Read
  • User.Read.All

    не забудьте предоставить согласие администратора image

Чтобы создать приложение, перейдите на вкладку "App registration" и выберите опцию "New registration".

image


Также при создании приложения убедитесь, что вы отметили следующую опцию как "yes": image

  • вы можете найти это свойство на вкладке "Authentication" приложения.


Добавьте секрет в приложение. image

  • Перейдите в раздел "Certificates & secrets"
  • Добавьте секрет
  • Немедленно скопируйте секрет в файл конфигурации (после того как вы посмотрите на него один раз, он исчезает)

После создания приложения вам необходимо заполнить файл config.cfg:
clientId = идентификатор приложения
clientSecret = секрет приложения
tenantId = идентификатор клиента

Скачать инструмент