Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RTA — Skriptbasiertes Framework zur Simulation von über 50 MITRE ATT&CK-Techniken zur Prüfung der Erkennungsfähigkeiten des Blue Teams. Enthält Python-Skripte und eine kompilierte Binärdatei für Prozessinjektion, Beacon-Simulation und Emulation lateraler Bewegung. | Kitploit
Tools/GitHubGitHub/endgameinc/rta
PenetrationstestsLernen & BildungRed TeamingAdversarial-AngriffLabs & Praxis
GitHubendgameinc/rta

RTA

Skriptbasiertes Framework zur Simulation von über 50 MITRE ATT&CK-Techniken zur Prüfung der Erkennungsfähigkeiten des Blue Teams. Enthält Python-Skripte und eine kompilierte Binärdatei für Prozessinjektion, Beacon-Simulation und Emulation lateraler Bewegung.

Repository anzeigen
1.1k218vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Red Team Automation (RTA)

RTA bietet ein Framework von Skripten, das Blue Teams ermöglicht, ihre Erkennungsfähigkeiten gegen bösartige Taktiken zu testen, modelliert nach MITRE ATT&CK.

RTA besteht aus Python-Skripten, die Nachweise für über 50 verschiedene ATT&CK-Taktiken generieren, sowie einer kompilierten Binäranwendung, die Aktivitäten wie Datei-Timestopping, Prozessinjektionen und Beacon-Simulation nach Bedarf durchführt.

Wo möglich, versucht RTA, die tatsächliche beschriebene bösartige Aktivität auszuführen. In anderen Fällen emulieren die RTAs die gesamte Aktivität oder Teile davon. Zum Beispiel zielt laterale Bewegung standardmäßig auf den lokalen Host ab (obwohl Parameter normalerweise Multi-Host-Tests ermöglichen). In anderen Fällen werden ausführbare Dateien wie cmd.exe oder python.exe umbenannt, um den Anschein zu erwecken, dass eine Windows-Binärdatei nicht standardmäßige Aktivitäten durchführt.

Installation

Voraussetzungen

  • Python2.7

Installationsschritte

  1. Laden Sie eine Kopie des RTA-Repositorys von https://github.com/endgameinc/RTA herunter.
  2. Entpacken Sie den Inhalt des Zip-Archivs in einen RTA-Ordner, z. B. c:\RTA
  3. Für das vollständige Erlebnis laden Sie zusätzliche Dateien in das Unterverzeichnis bin herunter (wie im Abschnitt Abhängigkeiten unten beschrieben).

Abhängigkeiten

Einige der RTAs benötigen Drittanbieter-Tools, um korrekt ausgeführt zu werden. Sie können viele RTAs ohne zusätzliche Tools ausführen, aber um die gesamte Suite nutzen zu können, sind für einige zusätzliche Downloads erforderlich.

Die folgende Tabelle enthält Informationen zu den Abhängigkeiten:

AbhängigkeitRTAsQuelle
Sysinternals Suiteuser_dir_escalation.py, sip_provider.py, system_restore_proc.py, trust_provider.pyMicrosoft
MsXslmsxsl_network.pyMicrosoft

Weitere Überlegungen

Windows Defender oder andere Antivirenprodukte können RTAs während der Ausführung blockieren oder anderweitig stören. Überlegen Sie, wie Sie Sicherheitsprodukte auf dem Testhost konfigurieren, bevor Sie RTAs basierend auf den Zielen Ihrer Tests ausführen.

Anpassung

Durch Ändern von common.py können Sie anpassen, wie RTA-Skripte in Ihrer Umgebung funktionieren. Sie könnten sogar eine völlig neue Funktion für die Verwendung in einem oder mehreren neuen RTAs schreiben.

Ausführen von RTAs

Um das RTA powershell_args.py auszuführen, führen Sie einfach aus:

root@kitploit:~
python powershell_args.py

Um ein gesamtes Verzeichnis von RTAs auszuführen, ist der einfachste Weg, den bereitgestellten Skript-Runner "run_rta.py" zu verwenden. Dieser Skript-Runner kann jedes Skript im Unterverzeichnis "red_ttp" ausführen und tut dies standardmäßig:

Alle Betriebssysteme:

root@kitploit:~
python run_rta.py

Alternativ können Sie eine Schleife verwenden:

Windows:

root@kitploit:~
for %f in (*.py) do python %f

Linux/Mac:

root@kitploit:~
for i in (*.py); do python $i; done

Keine der Regeln erfordert Argumente, aber einige können optional Argumente zur weiteren Anpassung der Technik annehmen.

FAQ

Um bei häufigen Problemen zu helfen, lesen Sie bitte die folgenden häufig gestellten Fragen:

  • Ich habe versucht, die Skripte auszuführen, erhalte aber einen Fehler beim Finden des Moduls SimpleHTTPServer

Dies kann auftreten, wenn Python 3.x anstelle von 2.7 installiert ist. Beachten Sie, dass die Voraussetzungen 2.7 angeben, obwohl wir einen langfristigen Ansatz mit 3.x in Betracht ziehen.

  • Wenn ich einige RTA-Skripte ausführe, erhalte ich einen Fehler, dass "PsExec" nicht gefunden werden kann

Um Fehler wegen einer fehlenden Abhängigkeit zu beheben, stellen Sie bitte sicher, dass Sie den Anweisungen zum Herunterladen von Drittanbieter-Dienstprogrammen wie der Sysinternals-Suite gefolgt sind und dass Sie diese ausführbaren Dateien in das Unterverzeichnis "bin" extrahiert haben.

  • Ich habe versucht, das Skript lateral_command.py in einer Umgebung zu verwenden, in der mindestens eine andere Workstation gefunden wurde, aber das Skript wirft Fehler bezüglich RPC-Zugriff aus.

In Ihrer Umgebung können hostbasierte Firewalls vorhanden sein, die Sie an lateraler Bewegung hindern. Das ist eine großartige Sache, die Sie in der Produktion nicht deaktivieren sollten! Notieren Sie stattdessen, ob Sie den fehlgeschlagenen Versuch erkennen können.

  • Wenn ich einige RTA-Skripte ausführe, erhalte ich einen Fehler "Zugriff verweigert"

Wenn Windows Defender oder andere AV-Produkte bösartige Aktivitäten erkennen, sperren sie manchmal Dateien, was zu diesem Fehler führt. Überprüfen Sie Ihre AV-Protokolle, um festzustellen, ob dies der Grund für den Fehler ist.

  • Mir ist aufgefallen, dass es kein Skript für die MITRE-Technik TXXXX gibt – wann kommt das?

Endgame wird in den kommenden Wochen und Monaten weiterhin Skripte veröffentlichen, die verschiedenen MITRE ATT&CK-Techniken entsprechen. Wenn Sie bereits ein Skript geschrieben haben, nehmen wir Pull-Requests an und werden Erweiterungen gerne überprüfen und zusammenführen! Zu diesem Repository beizutragen ist eine großartige Möglichkeit, RTA für die gesamte Gemeinschaft zu erweitern.

Tool herunterladen