إطار عمل هجوم MAAD

MAAD-AF هي أداة هجوم سحابية مفتوحة المصدر لبيئتي Microsoft 365 و Entra ID (Azure AD).
توفر MAAD-AF اختباراً أمنياً بسيطاً وسريعاً وفعالاً. تحقق من صحة عناصر التحكم السحابية لمايكروسوفت واختبر قدرات الكشف والاستجابة من خلال عملية إعداد افتراضية صفرية تقريباً، مع سير عمل تفاعلي بالكامل لتنفيذ هجمات محاكاة.
تم تطوير MAAD-AF أصلاً باستخدام PowerShell.
الاستخدام
- استنساخ أو تنزيل MAAD-AF من GitHub
- تشغيل PowerShell كمسؤول والانتقال إلى دليل MAAD-AF
> git clone https://github.com/vectra-ai-research/MAAD-AF.git
> cd /MAAD-AF
- تشغيل MAAD-AF
> MAAD_Attack.ps1
# تشغيل وتجاوز فحص التبعيات
> MAAD_Attack.ps1 -ForceBypassDependencyCheck
المتطلبات
- مضيف ويندوز
- PowerShell 5.1
الميزات
- أداة محاكاة هجوم
- سير عمل تفاعلي بالكامل (بدون أوامر)
- نشر بدون إعداد مسبق
- القدرة على التراجع عن الإجراءات للتنظيف بعد الاختبار
- الاستفادة من MITRE ATT&CK
- محاكاة تقنيات الهجوم بعد الاختراق
- تقنيات هجوم لـ Entra ID (Azure AD)
- تقنيات هجوم لـ Exchange Online
- تقنيات هجوم لـ Teams
- تقنيات هجوم لـ SharePoint
- تقنيات هجوم لـ eDiscovery
تقنيات MAAD-AF
- بيانات استطلاع من خدمات مايكروسوفت المختلفة
- إعداد حساب خلفي
- تعديل الشبكة الموثوقة
- تجاوز تدقيق صندوق البريد
- تعطيل مكافحة التصيد في Exchange
- إعداد قاعدة حذف لصندوق البريد
- تسريب البيانات عبر إعادة التوجيه البريدي
- الوصول إلى صندوق بريد المستخدم
- إعداد وصول خارجي لـ Teams
- استغلال المزامنة عبر المستأجرين
- استغلال eDiscovery لاستطلاع البيانات وتسريبها
- اختراق بيانات الاعتماد
- التلاعب بالمصادقة متعددة العوامل (MFA)
- حذف حساب المستخدم
- استغلال SharePoint لاستطلاع البيانات وتسريبها
- المزيد...
المساهمة
- شكراً لاهتمامك بالمساهمة في MAAD-AF! مساهماتك ستساعد في جعل MAAD-AF أفضل.
- قدم طلب السحب (PR) إلى الفرع الرئيسي.
- أبلغ عن الأخطاء والمشكلات مباشرة عبر قضايا GitHub
- شارك الأفكار في مناقشات GitHub
الاتصال
إذا وجدت MAAD-AF مفيداً، أو تريد مشاركة حالة استخدام أو فكرة مثيرة للاهتمام - تواصل معنا وشاركها