Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
RTA — 50以上のMITRE ATT&CK手法をシミュレートし、ブルーチームの検出能力をテストするためのスクリプト化されたフレームワーク。プロセスインジェクション、ビーコンシミュレーション、横方向の移動エミュレーションのためのPythonスクリプトとコンパイル済みバイナリを含む。 | Kitploit
ツール/GitHubGitHub/endgameinc/rta
ペネトレーションテスト学習と教育レッドチーミング敵対的攻撃ラボと実践
GitHubendgameinc/rta

RTA

50以上のMITRE ATT&CK手法をシミュレートし、ブルーチームの検出能力をテストするためのスクリプト化されたフレームワーク。プロセスインジェクション、ビーコンシミュレーション、横方向の移動エミュレーションのためのPythonスクリプトとコンパイル済みバイナリを含む。

リポジトリを見る
1.1k2188年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Red Team Automation (RTA)

RTAは、ブルーチームが悪意のあるトレードクラフトに対する検出能力をテストできるように設計されたスクリプトのフレームワークを提供します。これはMITRE ATT&CKをモデルにしています。

RTAは、50以上の異なるATT&CK戦術の証拠を生成するPythonスクリプトと、必要に応じてファイルのタイムストッピング、プロセスインジェクション、ビーコンシミュレーションなどのアクティビティを実行するコンパイル済みバイナリアプリケーションで構成されています。

可能な場合、RTAは説明されている実際の悪意のあるアクティビティを実行しようとします。それ以外の場合、RTAはアクティビティの全部または一部をエミュレートします。例えば、一部の横方向移動はデフォルトでローカルホストをターゲットにします(ただし、パラメータを使用することで通常はマルチホストテストが可能です)。また、cmd.exeやpython.exeなどの実行ファイルがリネームされ、Windowsバイナリが非標準のアクティビティを行っているように見せかける場合もあります。

インストール

前提条件

  • Python2.7

インストール手順

  1. RTAリポジトリのコピーを https://github.com/endgameinc/RTA からダウンロードします。
  2. zipアーカイブの内容を RTA フォルダ(例:c:\RTA)に展開します。
  3. フル体験のため、追加のファイルを bin サブディレクトリにダウンロードします(以下の依存関係セクションで説明)。

依存関係

一部のRTAは正常に実行するためにサードパーティのツールが必要です。追加のツールなしで多くのRTAを実行できますが、フルスイートを利用するには追加のダウンロードが必要なものもあります。

以下の表は依存関係の情報を提供します:

依存関係RTAsソース
Sysinternals Suiteuser_dir_escalation.py, sip_provider.py, system_restore_proc.py, trust_provider.pyMicrosoft
MsXslmsxsl_network.pyMicrosoft

その他の考慮事項

Windows Defender や他のアンチウイルス製品は、RTAの実行中にブロックしたり妨害したりする可能性があります。テストの目標に基づいて、RTAを実行する前にテストホスト上のセキュリティ製品の設定方法を検討してください。

カスタマイズ

common.py を変更することで、RTAスクリプトが環境でどのように動作するかをカスタマイズできます。まったく新しい関数を作成して、1つ以上の新しいRTAで使用することも可能です。

RTAの実行

powershell_args.py RTAを実行するには、次のように実行します:

root@kitploit:~
python powershell_args.py

RTAのディレクトリ全体を実行する最も簡単な方法は、提供されているスクリプトランナー "run_rta.py" を使用することです。このスクリプトランナーは、"red_ttp" サブディレクトリ内のすべてのスクリプトを実行でき、デフォルトでそれを実行します:

すべてのオペレーティングシステム:

root@kitploit:~
python run_rta.py

または、ループを使用することもできます:

Windows:

root@kitploit:~
for %f in (*.py) do python %f

Linux/Mac:

root@kitploit:~
for i in (*.py); do python $i; done

どのルールも引数を必要としませんが、一部はテクニックのさらなるカスタマイズのためにオプションで引数を取ることができます。

FAQ

よくある問題を解決するために、以下のよくある質問を参照してください:

  • スクリプトを実行しようとしたが、SimpleHTTPServerモジュールが見つからないエラーが発生する

これは、Python 2.7の代わりにPython 3.xがインストールされている場合に発生する可能性があります。前提条件では2.7を指定していますが、長期的には3.xを使用することを検討しています。

  • 一部のRTAスクリプトを実行すると、"PsExec" が見つからないというエラーが発生する

依存関係の欠落に関するエラーを解決するには、Sysinternalsスイートなどのサードパーティ製ユーティリティをダウンロードし、これらの実行ファイルを "bin" サブディレクトリに抽出したことを確認してください。

  • lateral_command.py スクリプトを、少なくとも1台の他のワークステーションが見つかった環境で使用しようとしたが、RPCアクセスに関するエラーが発生する

環境にホストベースのファイアウォールがあり、横方向移動を妨げている可能性があります。これは素晴らしいことであり、本番環境では無効にしないでください!代わりに、失敗した試行を検出できるかどうかを確認してください。

  • 一部のRTAスクリプトを実行すると、"Access is denied" エラーが発生する

Windows Defenderや他のAV製品が悪意のあるアクティビティを検出すると、ファイルをロックしてこのエラーが発生することがあります。AVログを確認して、それがエラーの原因かどうかを確認してください。

  • MITREテクニックTXXXXのスクリプトがないことに気付きました - それはいつ公開されますか?

Endgameは今後数週間から数ヶ月にわたって、さまざまなMITRE ATT&CKテクニックに対応するスクリプトをリリースし続けます。すでにスクリプトを作成している場合は、プルリクエストを受け付けており、追加を喜んでレビューしてマージします!このリポジトリに貢献することは、コミュニティ全体のためにRTAを拡張する素晴らしい方法です。

ツールをダウンロード