
____ ______ ______ ____ __ __ ____
/ || || || \| |__| || \
| o || || || o ) | | || _ |
| ||_| |_||_| |_|| _/| | | || | |
| _ | | | | | | | | ` ' || | |
| | | | | | | | | \ / | | |
|__|__| |__| |__| |__| \_/\_/ |__|__|
ATTPwn ist ein Computerschutzwerkzeug, das für die Emulation von Angreifern entwickelt wurde. Das Ziel des Tools ist es, die Emulation einer realen Bedrohung näher an Implementierungen zu bringen, die auf den Techniken und Taktiken des MITRE ATT&CK-Frameworks basieren. Es soll simulieren, wie eine Bedrohung in einem Eindringungsszenario funktioniert, in dem die Bedrohung erfolgreich eingesetzt wurde. Der Fokus liegt auf Microsoft Windows-Systemen unter Verwendung der Powershell-Kommandozeile. Dies ermöglicht die Anwendung der verschiedenen Techniken basierend auf MITRE ATT&CK. ATTPwn ist so konzipiert, dass es die Emulation von Angreifern wie bei einer Red Team-Übung erlaubt, um die Wirksamkeit und Effizienz der Sicherheitskontrollen einer Organisation angesichts einer realen Bedrohung zu überprüfen.
Für den Betrieb von ATTPwn ist PowerShell 3.0 oder höher zwingend erforderlich. Zum Ausführen von ATTPwn benötigen Sie Python 3 oder höher sowie einige Python-Bibliotheken. Sie können diese wie folgt installieren:
pip install -r requirements.txt
Hinweis: ATTPwn funktioniert mit Python 3.X. Stellen Sie sicher, dass Sie ein pip ausführen, das zu dieser Version gehört.
python app.py
Öffnen Sie nun Ihren Browser: http://localhost:5000
Benutzer: root
Passwort: toor
Sie können Folgendes verwenden:
docker build -t attpwn:latest .
Sie können einen Container erstellen:
docker run --rm -d -p 5000:5000 attpwn:latest
Dieses Projekt ist unter der GNU General Public License lizenziert – siehe die Datei LICENSE für Details.
DIE SOFTWARE WIRD "WIE BESEHEN" ZUR VERFÜGUNG GESTELLT, OHNE JEGLICHE AUSDRÜCKLICHE ODER STILLSCHWEIGENDE GEWÄHRLEISTUNG, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF DIE GEWÄHRLEISTUNG DER MARKTGÄNGIGKEIT, DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK UND DER NICHTVERLETZUNG VON RECHTEN. IN KEINEM FALL SIND DIE AUTOREN ODER URHEBERRECHTSINHABER HAFTBAR FÜR JEGLICHE ANSPRÜCHE, SCHÄDEN ODER ANDWERIGE HAFTUNG, OB AUS VERTRAG, UNERLAUBTER HANDLUNG ODER ANDERWEITIG, DIE AUS ODER IM ZUSAMMENHANG MIT DER SOFTWARE ODER NUTZUNG ODER ANDEREN GESCHÄFTEN MIT DER SOFTWARE ENTSTEHEN. WENN SIE EINEN BEITRAG ZU EINEM REPOSITORY LEISTEN, DAS EINEN LIZENZHINWEIS ENTHÄLT, LIZENZIEREN SIE IHREN BEITRAG UNTER DEN GLEICHEN BEDINGUNGEN, UND SIE BESTÄTIGEN, DASS SIE DAS RECHT HABEN, IHREN BEITRAG UNTER DIESEN BEDINGUNGEN ZU LIZENZIEREN. FALLS SIE EINE SEPARATE VEREINBARUNG ZUR LIZENZIERUNG IHRER BEITRÄGE UNTER ANDEREN BEDINGUNGEN HABEN, WIE Z. B. EINE CONTRIBUTOR LICENSE AGREEMENT, SO HAT DIESE VEREINBARUNG VORRANG.
Diese Software durchläuft keinen QA-Prozess. Diese Software ist ein Proof of Concept.
Wenn Sie Probleme haben, können Sie sich an folgende Adresse wenden: