Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
MAAD-AF — MAAD Attack Framework - 一种用于对 M365 和 Entra ID(Azure AD)进行简单、快速且有效的安全测试的攻击工具。 | Kitploit
工具/GitHubGitHub/vectra-ai-research/maad-af
侦察密码攻击数据泄露后渗透利用渗透测试云安全身份与访问管理 (IAM)红队对抗性攻击
GitHubvectra-ai-research/maad-af

MAAD-AF

MAAD Attack Framework - 一种用于对 M365 和 Entra ID(Azure AD)进行简单、快速且有效的安全测试的攻击工具。

429637个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
网站

MAAD 攻击框架

MAAD_Logo

MAAD-AF 是一个针对 Microsoft 365 和 Entra ID(Azure AD)环境的开源云攻击工具。

MAAD-AF 提供简单、快速且有效的安全测试。通过几乎零配置的流程,配合完全交互式的仿真攻击工作流,验证 Microsoft 云控制措施并测试检测与响应能力。

MAAD-AF 原生使用 PowerShell 开发。

使用方法

  1. 从 GitHub 克隆或下载 MAAD-AF
  2. 以管理员身份启动 PowerShell 并导航到 MAAD-AF 目录
root@kitploit:~
> git clone https://github.com/vectra-ai-research/MAAD-AF.git
> cd /MAAD-AF
  1. 启动 MAAD-AF
root@kitploit:~
> MAAD_Attack.ps1 
# 启动并跳过依赖检查
> MAAD_Attack.ps1 -ForceBypassDependencyCheck

系统要求

  1. Windows 主机
  2. PowerShell 5.1

功能特性

  • 攻击仿真工具
  • 完全交互式(免命令)工作流
  • 零配置部署
  • 支持测试后清理,可撤销操作
  • 利用 MITRE ATT&CK 框架
  • 模拟入侵后攻击技术
  • 针对 Entra ID(Azure AD)的攻击技术
  • 针对 Exchange Online 的攻击技术
  • 针对 Teams 的攻击技术
  • 针对 SharePoint 的攻击技术
  • 针对 eDiscovery 的攻击技术

MAAD-AF 攻击技术

  • 从多种 Microsoft 服务收集侦察数据
  • 后门账户设置
  • 受信任网络修改
  • 绕过邮箱审计
  • 在 Exchange 中禁用反钓鱼功能
  • 邮箱删除规则设置
  • 通过邮件转发进行数据窃取
  • 获取用户邮箱访问权限
  • 设置外部 Teams 访问
  • 利用跨租户同步
  • 利用 eDiscovery 进行数据侦察与窃取
  • 暴力破解凭据
  • 多因素认证(MFA)篡改
  • 删除用户账户
  • 利用 SharePoint 进行数据侦察与窃取
  • 更多...

贡献

  • 感谢您考虑为 MAAD-AF 做出贡献!您的贡献将使 MAAD-AF 变得更好。
  • 请将您的 PR 提交到主分支。
  • 直接将错误和问题提交至 GitHub Issues
  • 在 GitHub Discussions 分享想法

联系方式

如果您觉得 MAAD-AF 有用,或者想分享有趣的用例或想法,请联系我们:

  • 维护者:Arpan Sarkar
  • 邮箱:[email protected]
下载工具