前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >专栏 >MAAD-AF:一款针对M365和Azure AD的安全测试工具

MAAD-AF:一款针对M365和Azure AD的安全测试工具

作者头像
FB客服
发布2023-09-18 19:35:29
发布2023-09-18 19:35:29
35600
代码可运行
举报
文章被收录于专栏:FreeBufFreeBuf
运行总次数:0
代码可运行
关于MAAD-AF

MAAD-AF是一款针对开源云安全的测试工具,该工具旨在通过执行各种攻击方法来帮助广大研究人员测试M365和Azure AD的安全性。MAAD-AF为安全从业者提供了易于使用的攻击模块,以利用M365和Azure AD环境中的各种错误配置以及安全问题。

MAAD-AF旨在使云安全测试变得简单、快速和有效。通过其几乎无需设置和易于使用的交互式攻击模块,安全团队可以轻松快速地测试其安全控制、检测和响应能力。

功能介绍

1、实现了安全测试/后渗透测试技术; 2、简单易用的交互式操作; 3、不需要任何设置; 4、实现了针对Azure AD的攻击测试模块; 5、实现了针对Exchange的攻击测试模块; 6、实现了针对Teams的攻击测试模块; 7、实现了针对SharePoint的攻击测试模块; 8、实现了针对eDiscovery的攻击测试模块;

MAAD-AF攻击模块

1、Azure AD外部网络侦查(包括子模块) 2、Azure AD内部网络侦查(包括子模块) 3、后门帐户设置 4、受信任的网络修改 5、禁用邮箱审核 6、禁用反网络钓鱼 7、邮箱删除规则设置 8、通过邮箱转发实现数据提取 9、获得用户邮箱访问权限 10、外部团队访问设置(包括子模块) 11、跨租户同步利用漏洞(包括子模块) 12、eDiscovery漏洞利用(包括子模块) 13、暴力破解 14、MFA篡改 15、用户账户删除 16、SharePoint漏洞利用(包括子模块)

工具机制&架构

工具要求

1、一台联网的Windows主机; 2、PowerShell v5+(以管理员权限运行); 3、安装好下列PowerShell模块:

  • Az
  • AzureAd
  • MSOnline
  • ExchangeOnlineManagement
  • MicrosoftTeams
  • AzureADPreview
  • ADInternals
  • ExchangePowershell
  • Microsoft.Online.SharePoint.PowerShell
  • PnP.PowerShell
  • Microsoft.Graph.Identity.SignIns

工具限制

当前版本的MAAD-AF仅支持Windows操作系统。

工具下载

广大研究人员可以使用下列命令将该项目源码克隆至本地:

代码语言:javascript
代码运行次数:0
运行
复制
git clone https://github.com/vectra-ai-research/MAAD-AF.git
(向右滑动,查看更多)

工具使用

该工具的使用非常简单,“即插即用”。

首先,我们需要以管理员权限运行PowerShell,然后切换到本地的MAAD-AF目录中:

代码语言:javascript
代码运行次数:0
运行
复制
cd /MAAD-AF

然后使用下列命令运行MAAD_Attack.ps1脚本即可:

代码语言:javascript
代码运行次数:0
运行
复制
./MAAD_Attack.ps1

许可证协议

本项目的开发与发布遵循GPL-3.0开源许可证协议。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-08-06 09:00,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 功能介绍
  • MAAD-AF攻击模块
  • 工具机制&架构
  • 工具要求
  • 工具限制
  • 工具下载
  • 工具使用
  • 许可证协议
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档