
ATTPwn
____ ______ ______ ____ __ __ ____
/ || || || \| |__| || \
| o || || || o ) | | || _ |
| ||_| |_||_| |_|| _/| | | || | |
| _ | | | | | | | | ` ' || | |
| | | | | | | | | \ / | | |
|__|__| |__| |__| |__| \_/\_/ |__|__|
ATTPwn هي أداة أمنية حاسوبية مصممة لمحاكاة الخصوم. تهدف الأداة إلى تقريب محاكاة تهديد حقيقي من التطبيقات القائمة على تقنيات وتكتيكات إطار عمل MITRE ATT&CK. الهدف هو محاكاة كيفية عمل تهديد في سيناريو اختراق، حيث تم نشر التهديد بنجاح. تركز الأداة على أنظمة Microsoft Windows من خلال استخدام سطر أوامر PowerShell. وهذا يتيح تطبيق التقنيات المختلفة المستندة إلى MITRE ATT&CK. تم تصميم ATTPwn للسماح بمحاكاة الخصوم كما في تمرين الفريق الأحمر (Red Team) وللتحقق من فعالية وكفاءة ضوابط المؤسسة في مواجهة تهديد حقيقي.
لتشغيل ATTPwn، يجب أن يكون لديك PowerShell 3.0 أو أعلى. لتشغيل ATTPwn، تحتاج إلى Python 3 أو أعلى وبعض مكتبات Python. يمكنك تثبيتها باستخدام:
pip install -r requirements.txt
ملاحظة: يعمل ATTPwn على Python 3.X. تأكد من تشغيل pip الخاص بهذا الإصدار.
python app.py
الآن، افتح متصفحك: http://localhost:5000
المستخدم: root
كلمة المرور: toor
يمكنك استخدام:
docker build -t attpwn:latest .
يمكنك إنشاء حاوية:
docker run --rm -d -p 5000:5000 attpwn:latest
هذا المشروع مرخص بموجب رخصة GNU العامة - راجع ملف LICENSE للحصول على التفاصيل
البرنامج مُقدم "كما هو"، دون أي ضمان، صريح أو ضمني، بما في ذلك على سبيل المثال لا الحصر ضمانات القابلية للتسويق، والملاءمة لغرض معين، وعدم مخالفة الأنظمة. في أي حال من الأحوال، لا يكون المؤلفون أو أصحاب حقوق الطبع والنشر مسؤولين عن أي مطالبة أو أضرار أو مسؤولية أخرى، سواء كانت ناشئة عن عقد أو ضرر أو غير ذلك، ناشئة عن أو فيما يتعلق بالبرنامج أو استخدامه أو تعاملات أخرى معه. عندما تقدم أي مساهمة في مستودع يحتوي على إشعار ترخيص، فإنك ترخص مساهمتك بموجب نفس الشروط، وتوافق على أن لديك الحق في ترخيص مساهمتك بموجب تلك الشروط. إذا كان لديك اتفاق منفصل لترخيص مساهماتك بموجب شروط مختلفة، مثل اتفاقية ترخيص المساهم، فإن تلك الاتفاقية ستكون سارية المفعول.
لا يحتوي هذا البرنامج على عملية ضمان الجودة. هذا البرنامج هو إثبات مفهوم (Proof of Concept).
إذا كانت لديك أي مشاكل، يمكنك الاتصال بـ: