Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
enterpriseattack — Un módulo ligero de Python para interactuar con el conjunto de datos Enterprise de [MITRE ATT&CK®](https://attack.mitre.org/). Construido para velocidad con dependencias mínimas. [Lee la documentación](https://gitlab.com/xakepnz/enterpriseattack/tree/main/docs) para más información. | Kitploit
Herramientas/GitLabGitLab/xakepnz/enterpriseattack
Feeds y Agregadores de AmenazasUtilidades y FrameworksInteligencia de Amenazas
GitLabxakepnz/enterpriseattack

enterpriseattack

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
17hace 9 mesesAún no revisado

Acerca de

Un módulo ligero de Python para interactuar con el conjunto de datos Enterprise de [MITRE ATT&CK®](https://attack.mitre.org/). Construido para velocidad con dependencias mínimas. [Lee la documentación](https://gitlab.com/xakepnz/enterpriseattack/tree/main/docs) para más información.

Compartir

enterpriseattack - Enterprise ATT&CK® de MITRE

Un módulo de Python ligero para interactuar con el conjunto de datos Enterprise de MITRE ATT&CK. Diseñado para usarse en aplicaciones de producción debido a su velocidad y dependencias mínimas. Lea la documentación para más información.

MITRE ATT&CK®

MITRE ATT&CK® es una base de conocimiento de acceso global de tácticas y técnicas de adversarios basada en observaciones del mundo real. La base de conocimiento de ATT&CK se utiliza como base para el desarrollo de modelos de amenazas y metodologías específicas en el sector privado, el gobierno y la comunidad de productos y servicios de ciberseguridad.

Dependencias

  • Python 3.x
  • ujson >= 3.0.0
  • requests >= 2.9.2

Instalación

Instalar vía Pip:

root@kitploit:~
pip3 install enterpriseattack

Alternativamente, clone el repositorio:

root@kitploit:~
git clone https://gitlab.com/xakepnz/enterpriseattack.git
cd enterpriseattack
python3 setup.py install

(volver arriba)

Docker:

Construir la imagen de docker:

root@kitploit:~
docker build enterpriseattack:0.1.8 .
docker tag enterpriseattack:0.1.8 enterpriseattack:latest

Ejecutar los benchmarks en el contenedor:

root@kitploit:~
docker run enterpriseattack

(volver arriba)

Uso

Inicializar un objeto Attack:

root@kitploit:~
import enterpriseattack

attack = enterpriseattack.Attack()

Ejemplo: objetos indexables:

Acceda a cualquier objeto directamente desde la clase Attack, en lugar de iterar para encontrar objetos específicos.

root@kitploit:~
attack = enterpriseattack.Attack(subscriptable=True)

wizard_spider = attack.groups.get('Wizard Spider')
print(len(wizard_spider.tactics))

execution = attack.tactics.get('Execution')
print(len(execution.techniques))

Ejemplo: pasar argumentos personalizados:

En este ejemplo, puede elegir desde dónde descargar el json oficial de Mitre Att&ck, incluidos los proxies a través de los cuales pasar. Alternativamente, si desea guardar el archivo json en una ubicación separada, puede modificar el argumento enterprise_json. De forma predeterminada, se guarda dentro de la ubicación predeterminada de site-packages.

  • enterprise_json - (opcional) ubicación del archivo json de enterprise, (se guarda automáticamente en la ubicación de pip)
  • url - (opcional) ubicación del archivo json de enterprise desde donde descargar.
  • update - (opcional) booleano que fuerza una descarga de actualización (cada vez que se llama), sobrescribiendo el archivo anterior.
  • include_deprecated - (opcional) booleano para incluir objetos obsoletos de MITRE ATT&CK (de versiones anteriores de Att&ck).
  • mitre_version - (opcional) especificar una versión de datos de MITRE ATT&CK.
  • proxies - (opcional) dict de proxies a través de los cuales pasar para alcanzar el GitHub de MITRE para el enterprise-attack.json.
root@kitploit:~
attack = enterpriseattack.Attack(
   enterprise_json=None,
   url='https://raw.githubusercontent.com/mitre/cti/master/enterprise-attack/enterprise-attack.json',
   include_deprecated=False,
   update=False,
   subscriptable=True,
   mitre_version='latest',
   proxies={'http':'http://127.0.0.1:1337'}
)

Ejemplo: forzar la descarga/uso de un conjunto de datos MITRE ATT&CK más antiguo:

root@kitploit:~
attack = enterpriseattack.Attack(
   mitre_version='11.3',
   update=True
)

print(attack.mitre_version)

Ejemplo: iterar sobre tactics/techniques/sub_techniques:

root@kitploit:~
attack = enterpriseattack.Attack()

for tactic in attack.tactics:
   print(tactic.name)
   for technique in tactic.techniques:
      print(technique.name)
      print(technique.detection)

for software in attack.software:
    for technique in software.techniques:
        for sub_technique in technique.sub_techniques:
            print(software.name, technique.name, sub_technique.name)

Ejemplo: crear un objeto json de cualquier tactic/technique/sub_technique/group/software/datasource:

root@kitploit:~
attack = enterpriseattack.Attack()

for tactic in attack.tactics:
   print(tactic.to_json())

for group in attack.groups:
   print(group.to_json())

...

Para más ejemplos, consulte la Documentación

(volver arriba)

Descargar herramienta