
attackmapper
Funktionen • Installation • Verwendung • Bedrohungsinformationen • Mitwirken
AttackMapper ist ein CLI-Tool für Red-Team-Operationen, das Angriffspfade generiert, Techniken dem MITRE ATT&CK-Framework zuordnet und Echtzeit-Bedrohungsinformationen integriert. Generieren Sie interaktive HTML-Berichte mit Angriffsfluss-Visualisierungen.
┌─────────────────┬─────────────────────────────────────────┐
│ Active Directory│ Kerberos, ADCS, GPO, DCSync, Golden Ticket│
│ AWS │ IAM, S3, Lambda, EC2 Privilegieneskalation │
│ Azure │ Entra ID, Key Vault, Managed Identities │
│ GCP │ IAM, Cloud Functions, Service Accounts │
│ Netzwerk │ Traditionelle Netzwerk-Angriffsvektoren │
└─────────────────┴─────────────────────────────────────────┘
# Repository klonen
git clone https://github.com/Sai-Jagadeesh/attackmapper.git
cd attackmapper
# Installieren
pip install -e .
# Überprüfen
attackmapper --help
# Active Directory
attackmapper ad
# Cloud-Infrastruktur
attackmapper aws
attackmapper azure
attackmapper gcp
# Netzwerk
attackmapper network
# Kompletter Angriffskettenbericht
attackmapper full-chain --infra ad --output report.html --format html
# Nach Angriffsphase filtern
attackmapper ad --category credential_access
# Bedrohungsfeeds aktualisieren
attackmapper update-intel
# Bedrohungsinformationen anzeigen
attackmapper threat-intel --infra ad
AttackMapper integriert Live-Bedrohungsinformationen aus mehreren Quellen:
| Quelle | Daten |
|---|---|
| CISA KEV | Bekannte ausgenutzte Schwachstellen |
| AlienVault OTX | Open Threat Exchange Feeds |
| CVE-Datenbank | Echtzeit-Schwachstellenverfolgung |
cp .env.example .env
# AlienVault OTX API-Schlüssel (kostenlos auf otx.alienvault.com)
OTX_API_KEY=your_api_key_here
# Forken und klonen
git checkout -b feature/your-feature
git commit -m 'Add feature'
git push origin feature/your-feature
# Pull Request öffnen
MIT-Lizenz
Warnung Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Red-Team-Einsätze gedacht. Holen Sie immer die entsprechende Genehmigung ein, bevor Sie Systeme scannen, die Sie nicht besitzen. Die Autoren übernehmen keine Verantwortung für den Missbrauch dieses Tools.
Entwickelt für Red-Team-Operationen
| Funktion | Beschreibung |
|---|
| Angriffspfad-Mapping | Visualisieren Sie vollständige Kill Chains von der Aufklärung bis zum Impact |
| MITRE ATT&CK-Integration | Techniken, die dem offiziellen ATT&CK-Framework zugeordnet sind |
| Live-Bedrohungsinformationen | Echtzeit-CVEs, Bedrohungsakteure und trendende TTPs |
| Multi-Infrastruktur | AD-, AWS-, Azure-, GCP- und Netzwerk-Angriffspfade |
| Interaktive Berichte | Moderne HTML-Dashboards mit Filter- und Suchfunktionen |
| Befehl | Beschreibung |
|---|
attackmapper ad | Active Directory Angriffspfade |
attackmapper aws | AWS Cloud-Angriffspfade |
attackmapper azure | Azure Cloud-Angriffspfade |
attackmapper gcp | GCP Cloud-Angriffspfade |
attackmapper network | Netzwerk-Angriffspfade |
attackmapper full-chain | Komplette Angriffskette generieren |
attackmapper threat-intel | Bedrohungsinformationen anzeigen |
attackmapper update-intel | Bedrohungsinformationsfeeds aktualisieren |