Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 其他分享 › MAAD-AF | 快速有效的M365和Azure AD安全测试攻击工具

MAAD-AF | 快速有效的M365和Azure AD安全测试攻击工具

Eswlnk的头像
Eswlnk
2023-06-06 0:57:30
MAAD-AF | 快速有效的M365和Azure AD安全测试攻击工具-Eswlnk Blog
智能摘要 AI
MAAD-AF 是一种开源云攻击工具,旨在通过对手模拟测试 Microsoft 365 和 Azure AD 环境的安全性。它提供易于使用的攻击模块,涵盖 Azure AD、Exchange、Teams、SharePoint 等服务,帮助安全团队快速测试其安全控制、检测和响应能力。该工具几乎无需设置,支持多种攻击技术,如暴力破解、MFA 操作和后门帐户设置等。使用 MAAD-AF 只需克隆 GitHub 存储库并在 Windows 主机上运行 PowerShell 脚本。建议使用“全局管理员”权限帐户以充分利用其功能。目前,MAAD-AF 仅在 Windows 上完全支持,并鼓励用户贡献新模块和报告错误。

MAAD-AF 是一种开源云攻击工具,旨在通过对手模拟测试Microsoft 365 和 Azure AD 环境的安全性。MAAD-AF 为安全从业者提供易于使用的攻击模块,以利用跨不同 M365/AzureAD 基于云的工具和服务的配置。

MAAD-AF | 快速有效的M365和Azure AD安全测试攻击工具-Eswlnk Blog

简介

MAAD-AF 旨在使云安全测试变得简单、快速和有效。通过其几乎无设置要求和易于使用的交互式攻击模块,安全团队可以轻松快速地测试其安全控制、检测和响应能力。

特征

  • 妥协前后技术
  • 简单的交互使用
  • 几乎没有设置要求
  • Azure AD 的攻击模块
  • Exchange 的攻击模块
  • Teams 的攻击模块
  • SharePoint 的攻击模块
  • 电子数据展示的攻击模块
  • MAAD-AF 攻击模块
  • Azure AD External Recon(包括子模块)
  • Azure AD Internal Recon(包括子模块)
  • 后门帐户设置
  • 可信网络修改
  • 禁用邮箱审核
  • 禁用反网络钓鱼
  • 邮箱删除规则设置
  • 通过邮箱转发进行渗漏
  • 获得用户邮箱访问权限
  • 外部团队访问设置(包括子模块)
  • 电子发现利用(包括子模块)
  • 暴力破解
  • MFA 操作
  • 用户帐户删除
  • SharePoint 利用(包括子模块)
MAAD-AF | 快速有效的M365和Azure AD安全测试攻击工具-Eswlnk Blog

入门

即插即用 – 就是这么简单!

  1. 克隆或下载 MAAD-AF github 存储库到您的 Windows 主机。
  2. 以管理员身份打开 PowerShell。
  3. 导航到本地 MAAD-AF 目录 (cd /MAAD-AF)。
  4. 运行 MAAD_Attack.ps1 (./MAAD_Attack.ps1)。

要求

  • 可上网的 Windows 主机
  • PowerShell(版本 5 或更高版本)终端作为管理员
  • 以下 PowerShell 模块是必需的,将自动安装:
    • 阿兹
    • 蔚蓝广告
    • 微软在线
    • ExchangeOnline管理
    • 微软团队
    • AzureAD预览版
    • AD内部
    • ExchangePowershell
    • Microsoft.Online.SharePoint.PowerShell
    • 即插即用的PowerShell

提示:建议使用“全局管理员”权限帐户以利用 MAAD-AF 中模块的全部功能。

限制

MAAD-AF 目前仅在 Windows 操作系统上得到完全支持。

贡献

感谢您考虑为 MAAD-AF 做出贡献!您的贡献将有助于使 MAAD-AF 变得更好。加入使安全测试变得简单、快速和有效的使命。人们一直在努力使源代码更加模块化,以便更轻松地做出贡献。继续关注此空间以获取有关如何轻松将新攻击模块合并到 MAAD-AF 的更新。

添加自定义模块

我们鼓励每个人提出可以添加到 MAAD-AF 库中的新攻击模块。攻击模块是利用 MAAD-AF 建立的访问和特权来利用 Microsoft 服务中的配置缺陷的功能。

报告错误

直接在“问题”部分提交与工具相关的错误或其他问题。

请求功能

分享这些伟大的想法。提交新功能以添加到 MAAD-AF 功能中。

下载

MAAD
开源工具,旨在通过对手模拟测试 Microsoft 365 和 Azure AD 环境的安全性
类型: RAR
本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
声明:本站原创文章文字版权归本站所有,转载务必注明作者和出处;本站转载文章仅仅代表原作者观点,不代表本站立场,图文版权归原作者所有。如有侵权,请联系我们删除。
Windows安全测试
0
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
Dragon Lite 主题 | WordPress 博客自媒体资讯主题
上一篇
Fiber | 使用 Fibers 以不同且隐蔽的方式运行内存代码
下一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 「亲测有效」Google Gemini 学生优惠:解决身份验证和支付卡验证
  • 解决国际版EdgeOne绑卡和手机验证问题
  • 小工具开发之EdgeOne免费计划兑换工具
  • 「其他分享」市面上静态页面服务商比较与推荐:选择最适合您的平台
  • 「图片优化」利用Cloudflare CDN减少回源Bucket流量
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

服务器添加自启应用
2023-01-24 18:39:02
「玩机教程」秒变科技大佬!群晖NAS+核显硬解=超快传输新体验💨| 群晖NAS开启核显硬解
2024-02-22 0:25:00
「运维干货」CloudFlare CDN节点IP加入宝塔防火墙白名单
2022-09-03 14:42:19

文章目录

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 0.901 秒   |  SQL查询 38 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈