Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
TTPRunner — TTPs mit KI ausführen! | Kitploit
Tools/GitHubGitHub/antonlovesdnb/ttprunner
Penetrationstest-FrameworksExploit-FrameworksSchwachstellenanalyseLaterale BewegungPost-ExploitationCommand and ControlBedrohungsanalyseLernen & BildungRed TeamingLabs & Praxis
GitHubantonlovesdnb/ttprunner
140173vor 6 MonatenVon Kitploit geprüft

TTPRunner

TTPs mit KI ausführen!

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

TTPRunner

Autonomer TTP-Ausführungsagent für Purple-Team-Operationen
Gib ihm einen Bedrohungsbericht. Es erstellt den Angriffsplan. Du genehmigst ihn. Es führt ihn aus.

License Platform Bun Vue 3 Built with Claude


Funktionen

Tool herunterladen
FunktionBeschreibung
Multi-Format-ParsingPDF (LLM-gestützt), STIX 2.1, Markdown, URLs – füge einen Bedrohungsbericht ein und los geht’s
LLM-AnalyseExtrahiert MITRE ATT&CK-Techniken, ordnet Zielen zu, generiert Ausführungsbefehle
AusführungsgraphInteraktiver Cytoscape-DAG – Schritte gruppiert nach Ziel, farblich gekennzeichnet nach Modus (ausführen/simulieren)
Autonome AusführungAgent führt genehmigte Befehle über QMP-Gast-Agent, WinRM oder SSH mit Live-Log-Streaming aus
VECTR-IntegrationAutomatisches Bereitstellen von VECTR auf Proxmox, Synchronisieren von Kampagnen, Testfällen und verschlüsselten Artefakten
Multi-LLM-UnterstützungAnthropic Claude, OpenAI GPT-4o, OpenRouter, Ollama (lokal)
UmgebungsprüfungenPre-Flight-Validierung von Proxmox, VMs, Zielen, LLM, VECTR und Systemtools
AusführungsnotizenAutomatisch generierte Markdown-Notizen mit Screenshots, durchsuchbar über die Benutzeroberfläche
EinrichtungsassistentGeführte Ersteinrichtung: Proxmox-Bootstrap, VM-Erkennung, Konfiguration von Anmeldedaten

Screenshots

Dashboard-EingabeAusführungsplan-Graph
DashboardAnalyse-Graph
SchrittbearbeitungsmodusAusführungsdetail
BearbeitungsmodusAusführung
ZieleVECTR-Integration
ZieleVECTR
AusführungsverlaufEinstellungen
VerlaufEinstellungen

Schnellstart

Docker (Empfohlen)

root@kitploit:~
git clone https://github.com/Antonlovesdnb/TTPRunner.git
cd TTPRunner
docker compose up -d --build

Öffne http://localhost:4000 — der Einrichtungsassistent führt dich durch die Erstkonfiguration.

Entwicklungsmodus

root@kitploit:~
git clone https://github.com/Antonlovesdnb/TTPRunner.git
cd TTPRunner
npm run install:all
npm run dev

API läuft auf Port 4000, UI auf Port 3000.

Dokumentation

DokumentBeschreibung
InstallationDocker-Setup, Entwicklungsumgebung, Proxmox-Voraussetzungen, VM-Vorbereitung
NutzungsanleitungKomplette Schritt-für-Schritt-Anleitung vom Einrichtungsassistenten bis zur VECTR-Synchronisation
KonfigurationAlle config.yaml-Felder, Umgebungsvariablen, LLM-Anbieteroptionen
ArchitekturTechnischer Tiefgang: Ausführungsmaschine, QMP, LLM-Integration, Ausgabeschicht
FehlerbehebungHäufige Probleme: Proxmox, WinRM, QMP, VECTR, Docker
EntwicklungEntwicklungsumgebung, Projektstruktur, Code-Konventionen
AnwendungsfällePraxisbeispiele und Schritt-für-Schritt-Anleitungen

So funktioniert es

root@kitploit:~
  Threat Report                    LLM Analysis              User Review
  (PDF, STIX, MD, URL)            (Extract TTPs,            (Cytoscape graph,
        │                          map to targets,           edit steps,
        │                          gen commands)             set modes)
        ▼                               ▼                        ▼
  ┌──────────┐    ┌──────────────┐    ┌──────────────┐    ┌──────────┐
  │  Parser  │───▶│  LLM Engine  │───▶│  Plan Graph  │───▶│  Agent   │
  └──────────┘    └──────────────┘    └──────────────┘    └────┬─────┘
                                                               │
                       ┌───────────────────────────────────────┤
                       │               │               │       │
                       ▼               ▼               ▼       ▼
                  ┌─────────┐    ┌──────────┐    ┌─────────┐  ┌──────────┐
                  │   QMP   │    │  WinRM   │    │   SSH   │  │  Output  │
                  │ (guest  │    │(Windows) │    │ (Linux) │  │          │
                  │  agent) │    │          │    │         │  │ Attire   │
                  └────┬────┘    └────┬─────┘    └────┬────┘  │ Notes    │
                       │              │               │       │ VECTR    │
                       └──────────────┼───────────────┘       └──────────┘
                                      ▼
                            ┌───────────────────┐
                            │   Proxmox Lab     │
                            │                   │
                            │  Windows & Linux  │
                            │   Target VMs      │
                            └───────────────────┘

Technologie-Stack

EbeneTechnologie
APIBun + Hono, SQLite
FrontendVue 3, Vite, Tailwind CSS, Cytoscape.js
AusführungQMP (QEMU Monitor Protocol), WinRM via pywinrm, SSH
LLMAnthropic Claude, OpenAI, OpenRouter, Ollama
AusgabeAttire JSON, Markdown-Notizen, VECTR API (GraphQL + REST)
InfrastrukturProxmox VE, Docker, LXC-Container

Voraussetzungen

  • Proxmox VE 7.x oder 8.x mit API-Zugriff
  • Docker und Docker Compose (für die Bereitstellung)
  • Labor-VMs mit installiertem QEMU-Gast-Agent (WinRM/SSH als Fallback)
  • LLM-API-Schlüssel — Anthropic, OpenAI oder OpenRouter (oder Ollama für lokale Inferenz)

Hinweis: TTPRunner wurde mit der Constructing Defense Lab-Umgebung getestet. Andere Proxmox-Laborkonfigurationen können sich anders verhalten.

Mitwirken

Siehe CONTRIBUTING.md für Richtlinien zur Mitarbeit.

Lizenz

MIT

Danksagungen

  • VECTR von Security Risk Advisors
  • MITRE ATT&CK Framework