Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
pyattck — Un paquete de Python para interactuar con el marco Mitre ATT&CK | Kitploit
Herramientas/GitHubGitHub/swimlane/pyattck
Frameworks de Pruebas de PenetraciónRecopilación de InformaciónUtilidades y FrameworksInteligencia de AmenazasAprendizaje y EducaciónRecursos CuradosArchived
GitHubswimlane/pyattck

pyattck

Un paquete de Python para interactuar con el marco Mitre ATT&CK

Ver Repositorio
4809321hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

pyattck

Bienvenido a la documentación de pyattck

    .______   ____    ____  ___   .___________.___________.  ______  __  ___
    |   _  \  \   \  /   / /   \  |           |           | /      ||  |/  /
    |  |_)  |  \   \/   / /  ^  \ `---|  |----`---|  |----`|  ,----'|  '  /
    |   ___/    \_    _/ /  /_\  \    |  |        |  |     |  |     |    <
    |  |          |  |  /  _____  \   |  |        |  |     |  `----.|  .  \
    | _|          |__| /__/     \__\  |__|        |__|      \______||__|\__\

Un paquete de Python para interactuar con los marcos MITRE ATT&CK

La versión actual es 7.1.1

pyattck es un framework ligero para los marcos MITRE ATT&CK. Este paquete extrae detalles de los marcos Enterprise, PRE-ATT&CK, Mobile e ICS de MITRE.

¿Por qué?

pyattck ayuda a organizaciones e individuos a acceder a los marcos MITRE ATT&CK de forma programática. Es decir, puedes acceder a todos los actores, malware, mitigaciones, tácticas, técnicas y herramientas definidos por los marcos Enterprise, Mobile, Pre-Attck e ICS mediante una utilidad de línea de comandos o integrándolo en tu propio código.

Hay muchas razones por las que querrías acceder a estos datos de forma automatizada (scripteada/codificada), pero algunos ejemplos son:

  • Generar informes con detalles adicionales sobre una técnica (o cualquier objeto definido en el marco)
  • Una canalización de construcción de reglas de detección con detalles adicionales de MITRE ATT&CK para categorización
  • Buscar rápidamente detalles específicos sobre una técnica sin navegar por una página web

pyattck también ofrece otros beneficios, como la capacidad de proporcionar datos contextuales adicionales. Puedes encontrar más información sobre estos datos aquí, pero lo básico es que pyattck utiliza múltiples repositorios de código abierto para recopilar datos contextuales adicionales, como comandos utilizados para ejecutar una técnica, país y otros detalles sobre un actor malicioso, otras variantes de malware similares a una herramienta/malware definido, etc.

Este contexto adicional es lo que hace que pyattck sea realmente potente y permite a las personas construir pruebas y validaciones más robustas de sus reglas de detección, validar suposiciones de prueba, etc. Realmente hay innumerables formas en que pyattck podría ser utilizado para ayudar a los equipos azul, rojo y púrpura a defender organizaciones (y a sí mismos).

Características

El paquete pyattck recupera todas las Tácticas, Técnicas, Actores, Malware, Herramientas y Mitigaciones de los marcos MITRE ATT&CK, así como cualquier relación definida dentro del conjunto de datos de MITRE ATT&CK (incluyendo sub-técnicas).

Además, las Técnicas, Actores y Herramientas (si corresponde) ahora tienen datos recopilados de recursos de terceros que son accesibles a través de diferentes propiedades. Para obtener información más detallada sobre estas características, consulta External Datasets.

El paquete pyattck te permite:

  • Especificar una URL o ruta de archivo local para el JSON del marco Enterprise MITRE ATT&CK, el conjunto de datos generado y/o un archivo config.yml.
  • Acceder a datos del marco MITRE PRE-ATT&CK
  • Acceder a datos del marco MITRE Mobile ATT&CK
  • Acceder a datos del marco MITRE ICS ATT&CK
  • Acceder a sub-técnicas como objetos anidados o desactivar esta opción y accederlas como técnicas normales
  • Acceder a controles de cumplimiento (actualmente NIST 800-53 v5) relacionados con una técnica MITRE ATT&CK
  • pyattck ahora utiliza modelos de datos estructurados. Más información en pyattck-data
  • Ejecutar un sistema de menú interactivo en consola para acceder a los datos de pyattck

Tabla de contenidos

  1. Instalación
  2. Ejemplo de uso
  3. Configuración
  4. Nota

Instalación

Puedes instalar pyattck en OS X, Linux o Windows. También puedes instalarlo directamente desde el código fuente. Para instalarlo, consulta los comandos bajo el sistema operativo correspondiente a continuación.

macOS, Linux y Windows:

pip install pyattck

Instalación desde el código fuente

git clone https://github.com/swimlane/pyattck.git
cd pyattck
python setup.py install

Ejemplo de uso

Para usar pyattck debes crear una instancia de un objeto Attck. Aunque puedes interactuar directamente con cada clase, el uso previsto es a través de un objeto Attck:

from pyattck import Attck

attack = Attck()

Por defecto, las sub-técnicas son accesibles a través de cada objeto de técnica. Puedes desactivar este comportamiento pasando nested_techniques=False al crear tu objeto Attck.

Por ejemplo, el comportamiento predeterminado es el siguiente:

from pyattck import Attck

attack = Attck()

for technique in attack.enterprise.techniques:
    print(technique.id)
    print(technique.name)
    for subtechnique in technique.techniques:
        print(subtechnique.id)
        print(subtechnique.name)

Puedes acceder a las siguientes propiedades principales en tu objeto Attck:

  • enterprise
  • preattack
  • mobile
  • ics

Una vez que especifiques el marco MITRE ATT&CK, puedes acceder a propiedades adicionales.

Estos son los objetos accesibles bajo la propiedad Enterprise:

  • actors
  • controls
  • malwares
  • mitigations
  • tactics
  • techniques
  • tools

Para más información sobre los tipos de objetos bajo la propiedad enterprise, consulta Enterprise.

Estos son los objetos accesibles bajo la propiedad PreAttck:

  • actors
  • tactics
  • techniques

Para más información sobre los tipos de objetos bajo la propiedad preattck, consulta PreAttck.

Estos son los objetos accesibles bajo la propiedad Mobile:

  • actors
  • malwares
  • mitigations
  • tactics
  • techniques
  • tools

Para más información sobre los tipos de objetos bajo la propiedad mobile, consulta Mobile.

Descargar herramienta