TTPRunner
पर्पल टीम संचालन के लिए स्वायत्त TTP निष्पादन एजेंट
इसे एक खतरा रिपोर्ट दें। यह हमले की योजना बनाता है। आप अनुमोदित करते हैं। यह निष्पादित करता है।
विशेषताएँ
| विशेषता | विवरण |
|---|
| बहु-प्रारूप पार्सिंग | PDF (LLM-संचालित), STIX 2.1, Markdown, URLs - एक खतरा रिपोर्ट चिपकाएँ और चलाएँ |
| LLM विश्लेषण | MITRE ATT&CK तकनीकों को निकालता है, लक्ष्यों से मैप करता है, निष्पादन आदेश उत्पन्न करता है |
| निष्पादन ग्राफ | इंटरैक्टिव Cytoscape DAG - चरण लक्ष्य द्वारा समूहित, मोड द्वारा रंगीन (execute/simulate) |
| स्वायत्त निष्पादन | एजेंट QMP गेस्ट एजेंट, WinRM, या SSH के माध्यम से अनुमोदित कमांड चलाता है, लाइव लॉग स्ट्रीमिंग के साथ |
| VECTR एकीकरण | Proxmox पर VECTR को स्वचालित रूप से तैनात करें, अभियान, परीक्षण मामले और एन्क्रिप्टेड आर्टिफैक्ट सिंक करें |
| बहु-LLM समर्थन | Anthropic Claude, OpenAI GPT-4o, OpenRouter, Ollama (स्थानीय) |
| पर्यावरण जाँच | Proxmox, VMs, लक्ष्य, LLM, VECTR और सिस्टम टूल्स का प्री-फ्लाइट सत्यापन |
| निष्पादन नोट्स | स्क्रीनशॉट के साथ स्वतः-निर्मित Markdown नोट्स, UI से ब्राउज़ करने योग्य |
| सेटअप विज़ार्ड | निर्देशित प्रथम-रन सेटअप: Proxmox बूटस्ट्रैप, VM खोज, क्रेडेंशियल कॉन्फ़िगरेशन |
स्क्रीनशॉट
| डैशबोर्ड इनपुट | निष्पादन योजना ग्राफ |
|---|
 |  |
| चरण संपादन मोडल | निष्पादन विवरण |
|---|
 |  |
| लक्ष्य | VECTR एकीकरण |
|---|
 |  |
| निष्पादन इतिहास | सेटिंग्स |
|---|
 |  |
त्वरित प्रारंभ
डॉकर (अनुशंसित)
git clone https://github.com/Antonlovesdnb/TTPRunner.git
cd TTPRunner
docker compose up -d --build
http://localhost:4000 खोलें — सेटअप विज़ार्ड आपको प्रारंभिक कॉन्फ़िगरेशन में मार्गदर्शन करेगा।
डेवलपमेंट मोड
git clone https://github.com/Antonlovesdnb/TTPRunner.git
cd TTPRunner
npm run install:all
npm run dev
API पोर्ट 4000 पर चलता है, UI पोर्ट 3000 पर।
दस्तावेज़ीकरण
| दस्तावेज़ | विवरण |
|---|
| स्थापना | डॉकर सेटअप, डेव पर्यावरण, Proxmox पूर्वापेक्षाएँ, VM तैयारी |
| उपयोग गाइड | सेटअप विज़ार्ड से VECTR सिंक तक पूर्ण वॉकथ्रू |
| कॉन्फ़िगरेशन | सभी config.yaml फ़ील्ड, पर्यावरण चर, LLM प्रदाता विकल्प |
| आर्किटेक्चर | तकनीकी गहन-विवरण: निष्पादन इंजन, QMP, LLM एकीकरण, आउटपुट परत |
| समस्या निवारण | सामान्य समस्याएँ: Proxmox, WinRM, QMP, VECTR, Docker |
| डेवलपमेंट | डेव पर्यावरण, परियोजना संरचना, कोड परंपराएँ |
| उपयोग के मामले | वास्तविक-विश्व उदाहरण और वॉकथ्रू |
यह कैसे काम करता है
Threat Report LLM Analysis User Review
(PDF, STIX, MD, URL) (Extract TTPs, (Cytoscape graph,
│ map to targets, edit steps,
│ gen commands) set modes)
▼ ▼ ▼
┌──────────┐ ┌──────────────┐ ┌──────────────┐ ┌──────────┐
│ Parser │───▶│ LLM Engine │───▶│ Plan Graph │───▶│ Agent │
└──────────┘ └──────────────┘ └──────────────┘ └────┬─────┘
│
┌───────────────────────────────────────┤
│ │ │ │
▼ ▼ ▼ ▼
┌─────────┐ ┌──────────┐ ┌─────────┐ ┌──────────┐
│ QMP │ │ WinRM │ │ SSH │ │ Output │
│ (guest │ │(Windows) │ │ (Linux) │ │ │
│ agent) │ │ │ │ │ │ Attire │
└────┬────┘ └────┬─────┘ └────┬────┘ │ Notes │
│ │ │ │ VECTR │
└──────────────┼───────────────┘ └──────────┘
▼
┌───────────────────┐
│ Proxmox Lab │
│ │
│ Windows & Linux │
│ Target VMs │
└───────────────────┘
तकनीकी स्टैक
| लेयर | प्रौद्योगिकी |
|---|
| API | Bun + Hono, SQLite |
| फ्रंटएंड | Vue 3, Vite, Tailwind CSS, Cytoscape.js |
| निष्पादन | QMP (QEMU Monitor Protocol), WinRM via pywinrm, SSH |
| LLM | Anthropic Claude, OpenAI, OpenRouter, Ollama |
| आउटपुट | Attire JSON, Markdown नोट्स, VECTR API (GraphQL + REST) |
| इन्फ्रास्ट्रक्चर | Proxmox VE, Docker, LXC कंटेनर |
पूर्वापेक्षाएँ
- Proxmox VE 7.x या 8.x API पहुँच के साथ
- Docker और Docker Compose (तैनाती के लिए)
- लेब VMs QEMU गेस्ट एजेंट स्थापित (WinRM/SSH बैकअप के रूप में)
- LLM API कुंजी — Anthropic, OpenAI, या OpenRouter (या स्थानीय अनुमान के लिए Ollama)
नोट: TTPRunner का परीक्षण Constructing Defense Lab पर्यावरण के साथ किया गया है। अन्य Proxmox लेब कॉन्फ़िगरेशन अलग व्यवहार कर सकते हैं।
योगदान
योगदान कैसे करें, इसके लिए देखें CONTRIBUTING.md।
लाइसेंस
MIT
आभार