Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
reportly — AzureAD/EntraID 用户活动报告工具,专为蓝队设计。输入可疑用户和时间范围,即可获得详细的用户信息、操作和登录日志报告,以协助云事件调查。 | Kitploit
工具/GitHubGitHub/sap8899/reportly
信息收集云安全身份与访问管理 (IAM)事件响应日志分析
GitHubsap8899/reportly

reportly

AzureAD/EntraID 用户活动报告工具,专为蓝队设计。输入可疑用户和时间范围,即可获得详细的用户信息、操作和登录日志报告,以协助云事件调查。

查看仓库
961273年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

logo

Reportly 是一款 EntraID 用户活动报告工具。

关于本工具

本工具旨在帮助蓝队在云安全事件调查中快速获取信息。 运行时,研究者输入可疑用户和时间范围,即可生成一份详细报告,内容包括:

  1. 用户信息
  2. 用户执行的操作
  3. 针对用户执行的操作
  4. 用户登录及失败日志

使用方法

运行工具时,会显示身份验证链接和设备代码,请访问链接并输入代码完成验证。 image

输入可疑用户的用户主体名称(User Principal Name)。
按以下格式输入开始和结束时间:2022-11-16
建议时间跨度不超过一周。

报告生成完毕后,工具会输出“Your report is ready!”。报告默认保存在可执行文件所在目录。

附上示例报告“report_example.html”

安装

使用本工具需要创建一个 EntraID 应用程序,并授予以下 委托 的 Microsoft Graph API 权限:

  • AuditLog.Read.All
  • GroupMember.Read.All
  • RoleManagement.Read.Directory
  • User.Read
  • User.Read.All

    请记得授予管理员许可 image

创建应用程序:转到“应用注册”选项卡,选择“新注册”。

image


另外,创建应用程序时,请确保将以下选项设置为“是”: image

  • 该属性位于应用程序的“身份验证”选项卡下。


为应用程序添加一个机密。 image

  • 转到“证书和机密”
  • 添加一个机密
  • 立即将机密复制到配置文件中(仅显示一次,之后消失)

创建应用程序后,需要填写 config.cfg 文件:
clientId = 应用程序 ID
clientSecret = 应用程序机密
tenantId = 租户 ID

下载工具