MAAD攻撃フレームワーク

MAAD-AFは、Microsoft 365およびEntra ID (Azure AD)環境向けのオープンソースのクラウド攻撃ツールです。
MAAD-AFは、シンプルで高速かつ効果的なセキュリティテストを提供します。ほぼゼロセットアップのプロセスでMicrosoftクラウドの制御を検証し、完全にインタラクティブなワークフローでエミュレートされた攻撃を実行して検出・対応能力をテストできます。
MAAD-AFは、PowerShellでネイティブに開発されています。
使用方法
- GitHubからMAAD-AFをクローンまたはダウンロード
- PowerShellを管理者として起動し、MAAD-AFディレクトリに移動
> git clone https://github.com/vectra-ai-research/MAAD-AF.git
> cd /MAAD-AF
- MAAD-AFを起動
> MAAD_Attack.ps1
# Launch and bypass dependency checks
> MAAD_Attack.ps1 -ForceBypassDependencyCheck
必要条件
- Windowsホスト
- PowerShell 5.1
機能
- 攻撃エミュレーションツール
- 完全インタラクティブ(コマンド不要)ワークフロー
- ゼロセットアップデプロイメント
- テスト後のクリーンアップのためのアクション復元機能
- MITRE ATT&CKの活用
- 侵害後の攻撃手法のエミュレート
- Entra ID (Azure AD) 向け攻撃手法
- Exchange Online 向け攻撃手法
- Teams 向け攻撃手法
- SharePoint 向け攻撃手法
- eDiscovery 向け攻撃手法
MAAD-AF のテクニック
- 各種Microsoftサービスからの偵察データ
- バックドアアカウントの設定
- 信頼済みネットワークの変更
- メールボックス監査のバイパス
- Exchangeでのアンチフィッシングの無効化
- メールボックス削除ルールの設定
- メール転送によるデータ流出
- ユーザーメールボックスへのアクセス取得
- 外部Teamsアクセスの設定
- クロステナント同期の悪用
- eDiscoveryを悪用したデータ偵察と流出
- ブルートフォースによる認証情報
- MFA操作
- ユーザーアカウントの削除
- SharePointを悪用したデータ偵察と流出
- More...
コントリビュート
- MAAD-AFへのコントリビュートをご検討いただきありがとうございます!あなたの貢献がMAAD-AFをより良くします。
- メインブランチにプルリクエストを送信してください。
- バグや問題は直接 GitHub Issues に報告してください。
- アイデアは GitHub Discussions で共有してください。
お問い合わせ
MAAD-AFが役に立った場合、興味深いユースケースやアイデアを共有したい場合は、お気軽にご連絡ください。