
attackmapper
Características • Instalación • Uso • Intel de Amenazas • Contribuir
AttackMapper es una herramienta CLI para operaciones de equipo rojo que genera rutas de ataque, mapea técnicas al marco MITRE ATT&CK e integra inteligencia de amenazas en tiempo real. Genere informes HTML interactivos con visualizaciones del flujo de ataque.
┌─────────────────┬─────────────────────────────────────────┐
│ Active Directory│ Kerberos, ADCS, GPO, DCSync, Golden Ticket│
│ AWS │ IAM, S3, Lambda, EC2 escalación de privilegios │
│ Azure │ Entra ID, Key Vault, Managed Identities │
│ GCP │ IAM, Cloud Functions, Service Accounts │
│ Red │ Vectores de ataque de red tradicionales │
└─────────────────┴─────────────────────────────────────────┘
# Clone the repository
git clone https://github.com/Sai-Jagadeesh/attackmapper.git
cd attackmapper
# Install
pip install -e .
# Verify
attackmapper --help
# Active Directory
attackmapper ad
# Cloud Infrastructure
attackmapper aws
attackmapper azure
attackmapper gcp
# Network
attackmapper network
# Full attack chain report
attackmapper full-chain --infra ad --output report.html --format html
# Filter by attack phase
attackmapper ad --category credential_access
# Update threat feeds
attackmapper update-intel
# View threat intel
attackmapper threat-intel --infra ad
AttackMapper integra inteligencia de amenazas en vivo de múltiples fuentes:
| Fuente | Datos |
|---|---|
| CISA KEV | Vulnerabilidades Conocidas Explotadas |
| AlienVault OTX | Feeds de Open Threat Exchange |
| CVE Database | Seguimiento de vulnerabilidades en tiempo real |
cp .env.example .env
# AlienVault OTX API Key (free at otx.alienvault.com)
OTX_API_KEY=your_api_key_here
# Fork and clone
git checkout -b feature/your-feature
git commit -m 'Add feature'
git push origin feature/your-feature
# Open a Pull Request
Licencia MIT
Advertencia Esta herramienta está destinada únicamente para pruebas de seguridad autorizadas y compromisos de equipo rojo. Siempre obtenga la autorización adecuada antes de escanear sistemas que no le pertenezcan. Los autores no son responsables del mal uso de esta herramienta.
Construido para Operaciones Red Team
| Característica | Descripción |
|---|
| Mapeo de Rutas de Ataque | Visualice cadenas de eliminación completas desde el reconocimiento hasta el impacto |
| Integración MITRE ATT&CK | Técnicas mapeadas al marco oficial ATT&CK |
| Intel de Amenazas en Vivo | CVEs en tiempo real, actores de amenazas y TTPs de tendencia |
| Multi-Infraestructura | Rutas de ataque en AD, AWS, Azure, GCP y Red |
| Informes Interactivos | Paneles HTML modernos con filtrado y búsqueda |
| Comando | Descripción |
|---|
attackmapper ad | Rutas de ataque de Active Directory |
attackmapper aws | Rutas de ataque en AWS |
attackmapper azure | Rutas de ataque en Azure |
attackmapper gcp | Rutas de ataque en GCP |
attackmapper network | Rutas de ataque de red |
attackmapper full-chain | Generar cadena de ataque completa |
attackmapper threat-intel | Ver inteligencia de amenazas |
attackmapper update-intel | Actualizar feeds de inteligencia de amenazas |