Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
enterpriseattack — Un modulo Python leggero per interagire con il dataset Enterprise di [MITRE ATT&CK®](https://attack.mitre.org/). Costruito per la velocità con dipendenze minime. [Leggi la documentazione](https://gitlab.com/xakepnz/enterpriseattack/tree/main/docs) per maggiori informazioni. | Kitploit
Strumenti/GitLabGitLab/xakepnz/enterpriseattack
Feed e Aggregatori di MinacceUtilità e FrameworkThreat Intelligence
GitLabxakepnz/enterpriseattack

enterpriseattack

Un modulo Python leggero per interagire con il dataset Enterprise di [MITRE ATT&CK®](https://attack.mitre.org/). Costruito per la velocità con dipendenze minime. [Leggi la documentazione](https://gitlab.com/xakepnz/enterpriseattack/tree/main/docs) per maggiori informazioni.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
179 mesi faNon ancora revisionato

enterpriseattack - Enterprise ATT&CK® di MITRE

Un modulo Python leggero per interagire con il dataset Enterprise di MITRE ATT&CK. Progettato per essere utilizzato in applicazioni di produzione grazie alla sua velocità e alle minime dipendenze. Leggi la documentazione per maggiori informazioni.

MITRE ATT&CK®

MITRE ATT&CK® è una base di conoscenza accessibile a livello globale di tattiche e tecniche avversarie basate su osservazioni del mondo reale. La base di conoscenza ATT&CK è utilizzata come fondamento per lo sviluppo di modelli di minaccia e metodologie specifiche nel settore privato, nel governo e nella comunità di prodotti e servizi di cybersecurity.

Dipendenze

  • Python 3.x
  • ujson >= 3.0.0
  • requests >= 2.9.2

Installazione

Installazione tramite Pip:

root@kitploit:~
pip3 install enterpriseattack

In alternativa, clona il repository:

root@kitploit:~
git clone https://gitlab.com/xakepnz/enterpriseattack.git
cd enterpriseattack
python3 setup.py install

(back to top)

Docker:

Crea l'immagine docker:

root@kitploit:~
docker build enterpriseattack:0.1.8 .
docker tag enterpriseattack:0.1.8 enterpriseattack:latest

Esegui i benchmark sul container:

root@kitploit:~
docker run enterpriseattack

(back to top)

Utilizzo

Inizializza un oggetto Attack:

root@kitploit:~
import enterpriseattack

attack = enterpriseattack.Attack()

Esempio di oggetti subscriptable:

Accedi a qualsiasi oggetto direttamente dalla classe Attack, invece di iterare per trovare oggetti specifici.

root@kitploit:~
attack = enterpriseattack.Attack(subscriptable=True)

wizard_spider = attack.groups.get('Wizard Spider')
print(len(wizard_spider.tactics))

execution = attack.tactics.get('Execution')
print(len(execution.techniques))

Esempio: passaggio di argomenti personalizzati:

In questo esempio, puoi scegliere da dove scaricare il json ufficiale di Mitre Att&ck, inclusi i proxy da attraversare. In alternativa, se desideri salvare il file json in una posizione separata, puoi modificare l'argomento enterprise_json. Per impostazione predefinita, questo viene salvato nella posizione predefinita dei tuoi site-packages.

  • enterprise_json - (opzionale) posizione del file json enterprise, (salvato automaticamente nella posizione di pip)
  • url - (opzionale) posizione del file json enterprise da cui scaricare.
  • update - (opzionale) booleano che forza un download di aggiornamento (ogni volta che viene chiamato), sovrascrivendo il file precedente.
  • include_deprecated - (opzionale) booleano per includere gli oggetti deprecati di MITRE ATT&CK (delle versioni precedenti di Att&ck).
  • mitre_version - (opzionale) specifica una versione dei dati MITRE ATT&CK.
  • proxies - (opzionale) dizionario di proxy da attraversare per raggiungere il GitHub di MITRE per il file enterprise-attack.json.
root@kitploit:~
attack = enterpriseattack.Attack(
   enterprise_json=None,
   url='https://raw.githubusercontent.com/mitre/cti/master/enterprise-attack/enterprise-attack.json',
   include_deprecated=False,
   update=False,
   subscriptable=True,
   mitre_version='latest',
   proxies={'http':'http://127.0.0.1:1337'}
)

Esempio: scarica forzatamente/utilizza un dataset MITRE ATT&CK meno recente:

root@kitploit:~
attack = enterpriseattack.Attack(
   mitre_version='11.3',
   update=True
)

print(attack.mitre_version)

Esempio: iterare su tattiche/tecniche/sotto-tecniche:

root@kitploit:~
attack = enterpriseattack.Attack()

for tactic in attack.tactics:
   print(tactic.name)
   for technique in tactic.techniques:
      print(technique.name)
      print(technique.detection)

for software in attack.software:
    for technique in software.techniques:
        for sub_technique in technique.sub_techniques:
            print(software.name, technique.name, sub_technique.name)

Esempio: creare un oggetto json di qualsiasi tattica/tecnica/sotto-tecnica/gruppo/software/datasource:

root@kitploit:~
attack = enterpriseattack.Attack()

for tactic in attack.tactics:
   print(tactic.to_json())

for group in attack.groups:
   print(group.to_json())

...

Per altri esempi, fai riferimento alla Documentazione

(back to top)

Scarica lo strumento