Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pyattck — Un paquet Python pour interagir avec le framework MITRE ATT&CK | Kitploit
Outils/GitHubGitHub/swimlane/pyattck
Frameworks de Tests d'IntrusionCollecte d'InformationsUtilitaires et FrameworksRenseignement sur les MenacesApprentissage et ÉducationRessources OrganiséesArchived
GitHubswimlane/pyattck

pyattck

Un paquet Python pour interagir avec le framework MITRE ATT&CK

Voir le dépôt
4809321il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

pyattck

Bienvenue dans la documentation de pyattck

    .______   ____    ____  ___   .___________.___________.  ______  __  ___
    |   _  \  \   \  /   / /   \  |           |           | /      ||  |/  /
    |  |_)  |  \   \/   / /  ^  \ `---|  |----`---|  |----`|  ,----'|  '  /
    |   ___/    \_    _/ /  /_\  \    |  |        |  |     |  |     |    <
    |  |          |  |  /  _____  \   |  |        |  |     |  `----.|  .  \
    | _|          |__| /__/     \__\  |__|        |__|      \______||__|\__\

Un paquet Python pour interagir avec les frameworks MITRE ATT&CK

La version actuelle est 7.1.1

pyattck est un framework léger pour les frameworks MITRE ATT&CK. Ce paquet extrait les détails des frameworks Enterprise, PRE-ATT&CK, Mobile et ICS de MITRE.

Pourquoi ?

pyattck aide les organisations et les individus à accéder aux frameworks MITRE ATT&CK de manière programmatique. Cela signifie que vous pouvez accéder à tous les acteurs, malwares, mitigations, tactiques, techniques et outils définis par les frameworks Enterprise, Mobile, Pre-Attck et ICS via un utilitaire en ligne de commande ou en l'intégrant dans votre propre code.

Il existe de nombreuses raisons pour lesquelles vous voudriez accéder à ces données de manière automatisée (scriptée/codée), mais quelques exemples sont :

  • Générer des rapports avec des détails supplémentaires sur une technique (ou tout objet défini dans le framework)
  • Un pipeline de construction de règles de détection avec des détails MITRE ATT&CK supplémentaires pour la catégorisation
  • Rechercher rapidement des détails spécifiques sur une technique sans naviguer sur une page web

Il existe d'autres avantages que pyattck offre également, notamment la possibilité de fournir des données contextuelles supplémentaires. Vous trouverez plus d'informations sur ces données ici mais l'essentiel est que pyattck utilise plusieurs dépôts open-source pour collecter des données contextuelles supplémentaires comme les commandes utilisées pour exécuter une technique, le pays et autres détails sur un acteur malveillant, d'autres variantes de malware similaires à un outil/malware défini, etc.

Ce contexte supplémentaire est ce qui rend pyattck vraiment puissant et permet aux gens de construire des tests et des validations plus robustes de leurs règles de détection, de valider les hypothèses de test, etc. Il existe vraiment d'innombrables façons d'utiliser pyattck pour aider les équipes bleues, rouges et violettes à défendre les organisations (et elles-mêmes).

Fonctionnalités

Le paquet pyattck récupère toutes les tactiques, techniques, acteurs, malwares, outils et mitigations des frameworks MITRE ATT&CK ainsi que toutes les relations définies dans l'ensemble de données MITRE ATT&CK (y compris les sous-techniques).

De plus, les techniques, acteurs et outils (le cas échéant) disposent désormais de données collectées à partir de ressources tierces accessibles via différentes propriétés. Pour plus d'informations détaillées sur ces fonctionnalités, voir Jeux de données externes.

Le paquet pyattck vous permet de :

  • Spécifier une URL ou un chemin de fichier local pour le json du framework MITRE ATT&CK Enterprise, le jeu de données généré et/ou un fichier config.yml.
  • Accéder aux données du framework MITRE PRE-ATT&CK
  • Accéder aux données du framework MITRE Mobile ATT&CK
  • Accéder aux données du framework MITRE ICS ATT&CK
  • Accéder aux sous-techniques en tant qu'objets imbriqués ou vous pouvez désactiver cette option et y accéder comme une technique normale
  • Accéder aux contrôles de conformité (actuellement NIST 800-53 v5) liés à une technique MITRE ATT&CK
  • pyattck utilise désormais des modèles de données structurés. Plus d'informations sont disponibles sur pyattck-data
  • Exécuter un système de menu interactif en console pour accéder aux données de pyattck

Table des matières

  1. Installation
  2. Exemple d'utilisation
  3. Configuration
  4. Notes

Installation

Vous pouvez installer pyattck sur OS X, Linux ou Windows. Vous pouvez également l'installer directement à partir des sources. Pour installer, voir les commandes sous l'en-tête du système d'exploitation correspondant ci-dessous.

macOS, Linux et Windows :

pip install pyattck

Installation à partir des sources

git clone https://github.com/swimlane/pyattck.git
cd pyattck
python setup.py install

Exemple d'utilisation

Pour utiliser pyattck, vous devez instancier un objet Attck. Bien que vous puissiez interagir directement avec chaque classe, l'utilisation prévue se fait via un objet Attck :

from pyattck import Attck

attack = Attck()

Par défaut, les sous-techniques sont accessibles sous chaque objet technique. Vous pouvez désactiver ce comportement en passant nested_techniques=False lors de la création de votre objet Attck.

Par exemple, le comportement par défaut ressemble à l'exemple suivant :

from pyattck import Attck

attack = Attck()

for technique in attack.enterprise.techniques:
    print(technique.id)
    print(technique.name)
    for subtechnique in technique.techniques:
        print(subtechnique.id)
        print(subtechnique.name)

Vous pouvez accéder aux propriétés principales suivantes sur votre objet Attck :

  • enterprise
  • preattack
  • mobile
  • ics

Une fois que vous spécifiez le framework MITRE ATT&CK, vous pouvez accéder à des propriétés supplémentaires.

Voici les objets accessibles sous la propriété Enterprise :

  • acteurs
  • contrôles
  • malwares
  • mitigations
  • tactiques
  • techniques
  • outils

Pour plus d'informations sur les types d'objets sous la propriété enterprise, voir Enterprise.

Voici les objets accessibles sous la propriété PreAttck :

  • acteurs
  • tactiques
  • techniques

Pour plus d'informations sur les types d'objets sous la propriété preattck, voir PreAttck.

Voici les objets accessibles sous la propriété Mobile :

Télécharger l’outil