Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MAAD-AF — MAAD Attack Framework - Инструмент для атак, предназначенный для простого, быстрого и эффективного тестирования безопасности M365 и Entra ID (Azure AD). | Kitploit
Инструменты/GitHubGitHub/vectra-ai-research/maad-af
РазведкаАтаки на ПаролиЭксфильтрация данныхПост-эксплуатацияТестирование на ПроникновениеБезопасность облачных средУправление идентификацией и доступом (IAM)Red TeamingСостязательная Атака
GitHubvectra-ai-research/maad-af

MAAD-AF

MAAD Attack Framework - Инструмент для атак, предназначенный для простого, быстрого и эффективного тестирования безопасности M365 и Entra ID (Azure AD).

4296357 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт

MAAD Attack Framework

MAAD_Logo

MAAD-AF — это инструмент с открытым исходным кодом для тестирования атак на облачные среды Microsoft 365 и Entra ID (Azure AD).

MAAD-AF обеспечивает простое, быстрое и эффективное тестирование безопасности. Проверяйте облачные средства защиты Microsoft и тестируйте возможности обнаружения и реагирования с практически нулевой настройкой и полностью интерактивным рабочим процессом для выполнения эмулированных атак.

MAAD-AF разработан нативно на PowerShell.

Использование

  1. Клонируйте или загрузите MAAD-AF с GitHub
  2. Запустите PowerShell от имени администратора и перейдите в каталог MAAD-AF
root@kitploit:~
> git clone https://github.com/vectra-ai-research/MAAD-AF.git
> cd /MAAD-AF
  1. Запустите MAAD-AF
root@kitploit:~
> MAAD_Attack.ps1 
# Запуск с пропуском проверок зависимостей
> MAAD_Attack.ps1 -ForceBypassDependencyCheck

Требования

  1. Хост под управлением Windows
  2. PowerShell 5.1

Возможности

  • Инструмент эмуляции атак
  • Полностью интерактивный (без команд) рабочий процесс
  • Развёртывание без настройки
  • Возможность отката действий для очистки после тестирования
  • Использование MITRE ATT&CK
  • Эмуляция методов атак после компрометации
  • Методы атак для Entra ID (Azure AD)
  • Методы атак для Exchange Online
  • Методы атак для Teams
  • Методы атак для SharePoint
  • Методы атак для eDiscovery

Методы MAAD-AF

  • Сбор разведывательных данных из различных служб Microsoft
  • Создание учётной записи бэкдора
  • Изменение доверенной сети
  • Обход аудита почтовых ящиков
  • Отключение антифишинга в Exchange
  • Создание правила удаления почтовых ящиков
  • Экфильтрация через пересылку почты
  • Получение доступа к почтовому ящику пользователя
  • Настройка внешнего доступа к Teams
  • Эксплуатация кросс-тенантной синхронизации
  • Эксплуатация eDiscovery для разведки и экфильтрации данных
  • Подбор учётных данных (Bruteforce)
  • Манипуляция MFA
  • Удаление учётной записи пользователя
  • Эксплуатация SharePoint для разведки и экфильтрации данных
  • Ещё...

Вклад

  • Спасибо за желание внести вклад в MAAD-AF! Ваши усилия помогут сделать MAAD-AF лучше.
  • Отправляйте свои PR в основную ветку (main).
  • Сообщайте об ошибках и проблемах напрямую в GitHub Issues
  • Делитесь идеями в GitHub Discussions

Контакты

Если MAAD-AF оказался для вас полезным, хотите поделиться интересным сценарием использования или идеей — свяжитесь с нами

  • Мейнтейнер : Arpan Sarkar
  • Электронная почта : [email protected]
Скачать инструмент