
ATTPwn
____ ______ ______ ____ __ __ ____
/ || || || \| |__| || \
| o || || || o ) | | || _ |
| ||_| |_||_| |_|| _/| | | || | |
| _ | | | | | | | | ` ' || | |
| | | | | | | | | \ / | | |
|__|__| |__| |__| |__| \_/\_/ |__|__|
ATTPwn एक कंप्यूटर सुरक्षा उपकरण है जो प्रतिद्वंद्वियों का अनुकरण करने के लिए डिज़ाइन किया गया है। इस उपकरण का उद्देश्य MITRE ATT&CK ढांचे की तकनीकों और रणनीतियों पर आधारित कार्यान्वयनों के साथ वास्तविक खतरे का अनुकरण करना है। लक्ष्य यह है कि यह दर्शाया जाए कि किसी घुसपैठ परिदृश्य में कोई खतरा कैसे काम करता है, जहां खतरे को सफलतापूर्वक तैनात किया गया है। यह PowerShell कमांड लाइन के उपयोग के माध्यम से Microsoft Windows प्रणालियों पर केंद्रित है। यह MITRE ATT&CK पर आधारित विभिन्न तकनीकों को लागू करने में सक्षम बनाता है। ATTPwn को रेड टीम अभ्यास के लिए प्रतिद्वंद्वियों का अनुकरण करने और वास्तविक खतरे के सामने संगठन के नियंत्रणों की प्रभावशीलता और दक्षता को सत्यापित करने के लिए डिज़ाइन किया गया है।
ATTPwn चलाने के लिए PowerShell 3.0 या उससे उच्च संस्करण का होना अनिवार्य है। ATTPwn चलाने के लिए आपको python 3 या उससे उच्च संस्करण और कुछ python लाइब्रेरीज़ की आवश्यकता है। आप इसे इस प्रकार स्थापित कर सकते हैं:
pip install -r requirements.txt
नोट: ATTPwn python 3.X में काम करता है। सुनिश्चित करें कि आप इस संस्करण के अनुरूप pip चलाते हैं।
python app.py
अब, अपना ब्राउज़र खोलें: http://localhost:5000
उपयोगकर्ता: root
पासवर्ड: toor
आप उपयोग कर सकते हैं:
docker build -t attpwn:latest .
आप एक कंटेनर बना सकते हैं:
docker run --rm -d -p 5000:5000 attpwn:latest
यह परियोजना GNU जनरल पब्लिक लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें
यह सॉफ्टवेयर "जैसा है" प्रदान किया जाता है, बिना किसी प्रकार की वारंटी, व्यक्त या निहित, जिसमें व्यापारिकता, किसी विशेष उद्देश्य के लिए उपयुक्तता और उल्लंघन न होने की वारंटी शामिल है लेकिन इन्हीं तक सीमित नहीं है। किसी भी स्थिति में लेखक या कॉपीराइट धारक किसी भी दावे, हानि या अन्य देयता के लिए उत्तरदायी नहीं होंगे, चाहे वह अनुबंध, अपकार या अन्यथा की कार्रवाई में हो, जो सॉफ्टवेयर या सॉफ्टवेयर के उपयोग या अन्य लेन-देन से उत्पन्न या संबंधित हो। जब भी आप किसी रिपॉजिटरी में योगदान करते हैं जिसमें लाइसेंस की सूचना है, तो आप अपने योगदान को समान शर्तों के तहत लाइसेंस देते हैं, और आप सहमत होते हैं कि आपको उन शर्तों के तहत अपने योगदान को लाइसेंस देने का अधिकार है। यदि आपके पास अलग-अलग शर्तों पर अपने योगदान को लाइसेंस देने के लिए एक अलग समझौता है, जैसे कि योगदानकर्ता लाइसेंस समझौता, तो वह समझौता इस पर प्रभावी होगा।
इस सॉफ्टवेयर का कोई गुणवत्ता आश्वासन प्रक्रिया नहीं है। यह सॉफ्टवेयर एक प्रूफ ऑफ कॉन्सेप्ट है।
यदि आपको कोई समस्या है, तो आप संपर्क कर सकते हैं: