MAAD Attack Framework

MAAD-AF est un outil open-source d'attaque cloud pour les environnements Microsoft 365 & Entra ID(Azure AD).
MAAD-AF offre des tests de sécurité simples, rapides et efficaces. Validez les contrôles cloud Microsoft et testez les capacités de détection et de réponse avec un processus virtuellement sans configuration, accompagné d'un flux de travail entièrement interactif pour exécuter des attaques simulées.
MAAD-AF est développé nativement en PowerShell.
Utilisation
- Clonez ou téléchargez MAAD-AF depuis GitHub
- Lancez PowerShell en tant qu'administrateur et accédez au répertoire MAAD-AF
> git clone https://github.com/vectra-ai-research/MAAD-AF.git
> cd /MAAD-AF
- Lancez MAAD-AF
> MAAD_Attack.ps1
# Launch and bypass dependency checks
> MAAD_Attack.ps1 -ForceBypassDependencyCheck
Prérequis
- Hôte Windows
- PowerShell 5.1
Fonctionnalités
- Outil d'émulation d'attaques
- Flux de travail entièrement interactif (sans commandes)
- Déploiement sans configuration
- Capacité d'annuler les actions pour un nettoyage après test
- Utilisation de MITRE ATT&CK
- Émulez des techniques d'attaque post-compromission
- Techniques d'attaque pour Entra ID (Azure AD)
- Techniques d'attaque pour Exchange Online
- Techniques d'attaque pour Teams
- Techniques d'attaque pour SharePoint
- Techniques d'attaque pour eDiscovery
Techniques MAAD-AF
- Reconnaissance de données depuis divers services Microsoft
- Configuration de compte backdoor
- Modification du réseau approuvé
- Contournement de l'audit de boîte aux lettres
- Désactivation de l'anti-hameçonnage dans Exchange
- Configuration de règle de suppression de boîte aux lettres
- Exfiltration via le renvoi de courrier
- Obtention d'accès à la boîte aux lettres d'un utilisateur
- Configuration de l'accès externe à Teams
- Exploitation de la synchronisation entre locataires
- Exploitation d'eDiscovery pour la reconnaissance et l'exfiltration de données
- Forcer les identifiants par brute force
- Manipulation de l'AMF
- Suppression de compte utilisateur
- Exploitation de SharePoint pour la reconnaissance et l'exfiltration de données
- Plus...
Contribuer
- Merci d'envisager de contribuer à MAAD-AF ! Vos contributions aideront à améliorer MAAD-AF.
- Soumettez votre PR à la branche principale.
- Signalez les bugs et problèmes directement sur GitHub Issues
- Partagez des idées dans GitHub Discussions
Si vous avez trouvé MAAD-AF utile, ou si vous souhaitez partager un cas d'utilisation ou une idée intéressante - contactez-nous et partagez-les