
attackmapper
الميزات • التثبيت • الاستخدام • استخبارات التهديدات • المساهمة
AttackMapper هي أداة سطر أوامر لعمليات الفريق الأحمر تولد مسارات هجوم، وتُعين التقنيات إلى إطار عمل MITRE ATT&CK، وتدمج استخبارات التهديدات في الوقت الفعلي. يُنتج تقارير HTML تفاعلية مع تصورات لسير الهجوم.
┌─────────────────┬─────────────────────────────────────────┐
│ Active Directory│ Kerberos, ADCS, GPO, DCSync, Golden Ticket│
│ AWS │ IAM, S3, Lambda, EC2 privilege escalation │
│ Azure │ Entra ID, Key Vault, Managed Identities │
│ GCP │ IAM, Cloud Functions, Service Accounts │
│ Network │ Traditional network attack vectors │
└─────────────────┴─────────────────────────────────────────┘
# استنساخ المستودع
git clone https://github.com/Sai-Jagadeesh/attackmapper.git
cd attackmapper
# التثبيت
pip install -e .
# التحقق
attackmapper --help
# Active Directory
attackmapper ad
# البنية التحتية السحابية
attackmapper aws
attackmapper azure
attackmapper gcp
# الشبكة
attackmapper network
# تقرير سلسلة هجوم كاملة
attackmapper full-chain --infra ad --output report.html --format html
# تصفية حسب مرحلة الهجوم
attackmapper ad --category credential_access
# تحديث مصادر التهديدات
attackmapper update-intel
# عرض استخبارات التهديدات
attackmapper threat-intel --infra ad
يدمج AttackMapper استخبارات التهديدات الحية من مصادر متعددة:
| المصدر | البيانات |
|---|---|
| CISA KEV | نقاط الضعف المعروفة المستغلة |
| AlienVault OTX | خلاصات Open Threat Exchange |
| قاعدة بيانات CVE | تتبع الثغرات في الوقت الفعلي |
cp .env.example .env
# مفتاح API لـ AlienVault OTX (مجاني على otx.alienvault.com)
OTX_API_KEY=your_api_key_here
# قم بعمل Fork واستنساخ
git checkout -b feature/feature-name
git commit -m 'أضف الميزة'
git push origin feature/feature-name
# افتح طلب سحب
MIT License
تحذير هذه الأداة مخصصة لاختبارات الأمان المصرح بها ومهام الفريق الأحمر فقط. احصل دائمًا على الإذن المناسب قبل فحص أي أنظمة لا تملكها. المؤلفون غير مسؤولين عن إساءة استخدام هذه الأداة.
أُنشئت لعمليات الفريق الأحمر
| الميزة | الوصف |
|---|
| رسم خرائط مسار الهجوم | تصور سلاسل القتل الكاملة من الاستطلاع حتى التأثير |
| التكامل مع MITRE ATT&CK | التقنيات معينة إلى إطار ATT&CK الرسمي |
| استخبارات التهديدات الحية | ثغرات CVE في الوقت الفعلي، فاعلون تهديد، و TTPs الرائجة |
| بنية تحتية متعددة | مسارات هجوم Active Directory، AWS، Azure، GCP، والشبكات |
| تقارير تفاعلية | لوحات HTML حديثة مع تصفية وبحث |
| الأمر | الوصف |
|---|
attackmapper ad | مسارات هجوم Active Directory |
attackmapper aws | مسارات هجوم سحابة AWS |
attackmapper azure | مسارات هجوم سحابة Azure |
attackmapper gcp | مسارات هجوم سحابة GCP |
attackmapper network | مسارات هجوم الشبكات |
attackmapper full-chain | توليد سلسلة هجوم كاملة |
attackmapper threat-intel | عرض استخبارات التهديدات |
attackmapper update-intel | تحديث مصادر استخبارات التهديدات |