MAAD 攻击框架

MAAD-AF 是一个针对 Microsoft 365 和 Entra ID(Azure AD)环境的开源云攻击工具。
MAAD-AF 提供简单、快速且有效的安全测试。通过几乎零配置的流程,配合完全交互式的仿真攻击工作流,验证 Microsoft 云控制措施并测试检测与响应能力。
MAAD-AF 原生使用 PowerShell 开发。
使用方法
- 从 GitHub 克隆或下载 MAAD-AF
- 以管理员身份启动 PowerShell 并导航到 MAAD-AF 目录
> git clone https://github.com/vectra-ai-research/MAAD-AF.git
> cd /MAAD-AF
- 启动 MAAD-AF
> MAAD_Attack.ps1
# 启动并跳过依赖检查
> MAAD_Attack.ps1 -ForceBypassDependencyCheck
系统要求
- Windows 主机
- PowerShell 5.1
功能特性
- 攻击仿真工具
- 完全交互式(免命令)工作流
- 零配置部署
- 支持测试后清理,可撤销操作
- 利用 MITRE ATT&CK 框架
- 模拟入侵后攻击技术
- 针对 Entra ID(Azure AD)的攻击技术
- 针对 Exchange Online 的攻击技术
- 针对 Teams 的攻击技术
- 针对 SharePoint 的攻击技术
- 针对 eDiscovery 的攻击技术
MAAD-AF 攻击技术
- 从多种 Microsoft 服务收集侦察数据
- 后门账户设置
- 受信任网络修改
- 绕过邮箱审计
- 在 Exchange 中禁用反钓鱼功能
- 邮箱删除规则设置
- 通过邮件转发进行数据窃取
- 获取用户邮箱访问权限
- 设置外部 Teams 访问
- 利用跨租户同步
- 利用 eDiscovery 进行数据侦察与窃取
- 暴力破解凭据
- 多因素认证(MFA)篡改
- 删除用户账户
- 利用 SharePoint 进行数据侦察与窃取
- 更多...
贡献
联系方式
如果您觉得 MAAD-AF 有用,或者想分享有趣的用例或想法,请联系我们: