
ATTPwn
____ ______ ______ ____ __ __ ____
/ || || || \| |__| || \
| o || || || o ) | | || _ |
| ||_| |_||_| |_|| _/| | | || | |
| _ | | | | | | | | ` ' || | |
| | | | | | | | | \ / | | |
|__|__| |__| |__| |__| \_/\_/ |__|__|
ATTPwn è uno strumento di sicurezza informatica progettato per emulare gli avversari. Lo strumento mira ad avvicinare l'emulazione di una minaccia reale alle implementazioni basate sulle tecniche e tattiche del framework MITRE ATT&CK. L'obiettivo è simulare come una minaccia opera in uno scenario di intrusione, in cui la minaccia è stata distribuita con successo. È focalizzato su sistemi Microsoft Windows tramite l'uso della riga di comando PowerShell. Ciò consente di applicare le diverse tecniche basate su MITRE ATT&CK. ATTPwn è progettato per consentire l'emulazione degli avversari come per un esercizio Red Team e per verificare l'efficacia e l'efficienza dei controlli dell'organizzazione di fronte a una minaccia reale.
Per eseguire ATTPwn è obbligatorio avere PowerShell 3.0 o superiore. Per eseguire ATTPwn è necessario python 3 o superiore e alcune librerie python. Puoi installarle con:
pip install -r requirements.txt
Nota: ATTPwn funziona in python 3.X. Assicurati di eseguire un pip relativo a questa versione.
python app.py
Ora, apri il tuo browser: http://localhost:5000
user: root
pass: toor
Puoi usare:
docker build -t attpwn:latest .
Puoi creare un contenitore:
docker run --rm -d -p 5000:5000 attpwn:latest
Questo progetto è concesso in licenza con GNU General Public License - vedere il file LICENSE per i dettagli
IL SOFTWARE È FORNITO "COSÌ COM'È", SENZA GARANZIA DI ALCUN TIPO, ESPRESSA O IMPLICITA, INCLUSE MA NON LIMITATE ALLE GARANZIE DI COMMERCIABILITÀ, IDONEITÀ PER UN PARTICOLARE SCOPO E NON VIOLAZIONE. IN NESSUN CASO GLI AUTORI O I TITOLARI DEL COPYRIGHT SARANNO RESPONSABILI PER QUALSIASI RECLAMO, DANNI O ALTRA RESPONSABILITÀ, SIA IN UN'AZIONE CONTRATTUALE, EXTRACONTRATTUALE O ALTRO, DERIVANTE DA O IN CONNESSIONE CON IL SOFTWARE O L'USO O ALTRE OPERAZIONI DEL SOFTWARE. OGNI VOLTA CHE FORNISCI UN CONTRIBUTO A UN REPOSITORY CHE CONTIENE UNA NOTIFICA DI LICENZA, CONCEDI IN LICENZA IL TUO CONTRIBUTO AGLI STESSI TERMINI E ACCETTI DI AVERE IL DIRITTO DI CONCEDERE IN LICENZA IL TUO CONTRIBUTO A TALI TERMINI. SE HAI UN ACCORDO SEPARATO PER CONCEDERE IN LICENZA I TUOI CONTRIBUTI A TERMINI DIVERSI, COME UN ACCORDO DI LICENZA PER CONTRIBUTORI, TALE ACCORDO PREVARRÀ.
Questo software non ha un processo di QA. Questo software è una Prova di Concetto.
Se hai problemi, puoi contattare: