Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MAAD-AF — MAAD Attack Framework - Uno strumento di attacco per test di sicurezza semplici, veloci ed efficaci di M365 & Entra ID (Azure AD). | Kitploit
Strumenti/GitHubGitHub/vectra-ai-research/maad-af
RicognizioneAttacchi alle PasswordEsfiltrazione DatiPost-ExploitPenetration TestingSicurezza CloudGestione Identità e Accessi (IAM)Red TeamingAttacco Avversario
GitHubvectra-ai-research/maad-af

MAAD-AF

MAAD Attack Framework - Uno strumento di attacco per test di sicurezza semplici, veloci ed efficaci di M365 & Entra ID (Azure AD).

42963198 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi RepositorySito web
Condividi

MAAD Attack Framework

MAAD_Logo

MAAD-AF è uno strumento open-source di attacco cloud per ambienti Microsoft 365 e Entra ID (Azure AD).

MAAD-AF offre test di sicurezza semplici, rapidi ed efficaci. Convalida i controlli cloud Microsoft e testa le capacità di rilevamento e risposta con un processo praticamente senza configurazione, completo di un flusso di lavoro completamente interattivo per eseguire attacchi simulati.

MAAD-AF è sviluppato nativamente in PowerShell.

Utilizzo

  1. Clona o scarica MAAD-AF da GitHub
  2. Avvia PowerShell come amministratore e spostati nella directory di MAAD-AF
> git clone https://github.com/vectra-ai-research/MAAD-AF.git
> cd /MAAD-AF
  1. Avvia MAAD-AF
> MAAD_Attack.ps1 
# Avvia e salta i controlli delle dipendenze
> MAAD_Attack.ps1 -ForceBypassDependencyCheck

Requisiti

  1. Host Windows
  2. PowerShell 5.1

Caratteristiche

  • Strumento di emulazione di attacchi
  • Flusso di lavoro completamente interattivo (senza comandi)
  • Distribuzione senza configurazione
  • Possibilità di annullare le azioni per la pulizia post-test
  • Sfrutta MITRE ATT&CK
  • Emula tecniche di attacco post-compromissione
  • Tecniche di attacco per Entra ID (Azure AD)
  • Tecniche di attacco per Exchange Online
  • Tecniche di attacco per Teams
  • Tecniche di attacco per SharePoint
  • Tecniche di attacco per eDiscovery

Tecniche di MAAD-AF

  • Dati di ricognizione da vari servizi Microsoft
  • Configurazione account backdoor
  • Modifica rete attendibile
  • Bypass audit casella postale
  • Disabilita anti-phishing in Exchange
  • Configurazione regola di eliminazione casella postale
  • Esfiltrazione tramite inoltro posta
  • Ottieni accesso alla casella postale utente
  • Configura accesso esterno a Teams
  • Sfruttamento sincronizzazione cross-tenant
  • Sfruttamento eDiscovery per ricognizione ed esfiltrazione dati
  • Forzatura brute credenziali
  • Manipolazione MFA
  • Eliminazione account utente
  • Sfruttamento SharePoint per ricognizione ed esfiltrazione dati
  • Altro...

Contribuisci

  • Grazie per aver considerato di contribuire a MAAD-AF! I tuoi contributi aiuteranno a migliorare MAAD-AF.
  • Invia la tua PR al branch main.
  • Segnala bug e problemi direttamente su GitHub Issues
  • Condividi idee in GitHub Discussions

Contatti

Se hai trovato utile MAAD-AF, vuoi condividere un caso d'uso interessante o un'idea, contattaci e condividi.

  • Manutentore: Arpan Sarkar
  • Email: [email protected]
Scarica lo strumento