Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
pcybox-attackgraph — オープンソースのブラウザラボで、シミュレートされたインフラストラクチャを構築し、その中を攻撃が進む様子を観察し、防御が機能するかどうかを確認できます。 | Kitploit
ツール/GitHubGitHub/mister-iks/pcybox-attackgraph
防御ツールネットワークセキュリティCTFペネトレーションテスト学習と教育レッドチーミング学習パスとコースラボと実践
GitHubmister-iks/pcybox-attackgraph

pcybox-attackgraph

オープンソースのブラウザラボで、シミュレートされたインフラストラクチャを構築し、その中を攻撃が進む様子を観察し、防御が機能するかどうかを確認できます。

リポジトリを見る
385174日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

PCYBOX AttackGraph ロゴ

PCYBOX AttackGraph

Build. Attack. Defend. Understand.

ブラウザだけで動作するオープンソースのラボ: シミュレートされたインフラを構築し、攻撃がその中を移動する様子を観察し、防御が本当に機能するかを確認できます。各ステップにはそれが成功した理由が示され、各コントロールはどの前提条件を破るのかを正確に示します。

ライブデモ · Français · 仕様 · エンジンの仕組み · ラボ形式 · コントリビューション

インターネットからの攻撃が3ステップで顧客データベースに到達する

ネットワークセグメンテーションにより、同じ攻撃がWebサーバーで封じ込められ、Why?パネルがブロック理由を説明する

このプロジェクトの目的

攻撃対象領域、横展開、セグメンテーション、ブラスト半径、多層防御: これらの概念は静的な図から理解するのが困難です。PCYBOX AttackGraph はそれらを目で見て操作できるものに変えます:

  • 可視化: 攻撃がマップ上をステップごとに移動し、リプレイコントロールで操作できます。
  • 説明可能: Why? パネルには、成立した前提条件、ステップを阻止したコントロール、そして阻止できたかもしれないコントロールが一覧表示され、ワンクリックで試せます。
  • 因果関係: Before / after ビューは、あなたのアーキテクチャと、コントロールを一切適用しない同じラボを比較します。
  • 誠実: コントロールに魔法のような効果はありません。MFA はサービスアカウントを保護しません。パッチ適用は侵入を阻止しますが、すでに内部にいる攻撃者は止められません。WAF(近日公開)はインジェクションを阻止しますが、すべての脆弱なコンポーネントを止めるわけではありません。
  • どこでもアクセス可能: アカウント不要、サーバー不要、トラッキングなし。低スペックのデバイスでも動作し、複数言語に対応し、キーボードとスクリーンリーダーで操作できます(Text view はマップと完全に同等です)。

シミュレーションのみ。 このラボは実際のシステムをスキャン、接触、攻撃することはありません。テクニックは概念レベルで記述され、MITRE ATT&CK にマッピングされており、エクスプロイト手順は含まれていません。

試してみる

ライブデモ を開いてください: インストールもアカウントも不要です。またはローカルで実行できます:

git clone https://github.com/Mister-iks/pcybox-attackgraph.git
cd pcybox-attackgraph
pnpm install
pnpm dev

次に、ターミナルに表示された URL を開き、Run attack をクリックし、Network segmentation をオンにして、もう一度実行してください。

キーボード: Space で再生/一時停止、矢印キーで攻撃をステップ実行、Home で最初に戻ります。

独自のラボを構築する

Edit に切り替え、パレットから要素をマップにドラッグし、要素の側面にあるドットからドラッグして接続し、サイドパネルでサービス、弱点、保存された認証情報、ID、資産、コントロール、シナリオを入力します。Problems タブは、おそらく問題がある箇所(サービスがないポートへのフロー、何にも適用されないコントロールなど)を指摘します。Ctrl+Z と Ctrl+Y で元に戻す/やり直しができます。ラボはブラウザに保存され、エクスポート、インポート、リンクでの共有が可能です。

アプリに含まれるもの

  • 3つのテンプレート: Web Application(フラットネットワーク、残存するシークレット)、Small Office(共有ローカル管理者パスワード、インターネットに公開されたリモートデスクトップ)、Active Directory(ワークステーションにログオンするドメイン管理者、管理者階層化)。
  • ラボエディタ: パレット、ドラッグ&ドロップによる接続、ラボの各部分のフォーム、リアルタイムの問題検出、元に戻す/やり直し、自動保存。
  • 8つのテクニックと6つのコントロール(セグメンテーション、シークレットボールト、MFA、パッチ適用、最小権限、認証情報保護)を備えた決定論的エンジン。
  • アニメーションマップ、x1/x2/x4 リプレイ付きタイムライン、Why? パネル、Before / after 比較、Text view。
  • リンクでの共有(ラボ全体が URL フラグメント内を移動し、サーバーには何も保存されません)、.attackgraph.json ファイルのエクスポートとインポート。
  • 英語とフランス語、ライトテーマとダークテーマ、モーション低減のサポート。

今後の予定についてはロードマップをご覧ください。

仕組み

lab (.attackgraph.json) ──▶ validation ──▶ engine (web worker) ──▶ story of events ──▶ map, timeline, Why?

エンジンは攻撃者の能力(足場、認証情報、データアクセス)をラウンドごとに飽和させます。各テクニックには前提条件と効果があり、各コントロールは正確な前提条件を破ります。ラウンドは幅優先であるため、到達したターゲットに対してリプレイされるストーリーは、その最短導出の1つです。詳細は docs/engine.md にあります。

リポジトリ構成

apps/web/           web application (React, React Flow, Vite)
packages/engine/    simulation engine: pure TypeScript, no DOM, fully tested
packages/schema/    JSON Schema of the .attackgraph.json lab format
packages/i18n/      messages (English, French) shared by the app and the CLI
packages/cli/       attackgraph command line tool
content/templates/  ready-to-use labs (CC BY 4.0)
docs/               specification, engine and format documentation

開発

要件: Node.js 20 以降と pnpm。

pnpm install
pnpm dev             # start the app
pnpm test            # engine, schema and app unit tests
pnpm e2e             # end-to-end tests (Playwright, desktop and mobile)
pnpm verify          # everything the CI checks: text, types, tests, build, bundle budget

コマンドライン

pnpm attackgraph validate content/templates
pnpm attackgraph list content/templates/active-directory.attackgraph.json
pnpm attackgraph simulate content/templates/active-directory.attackgraph.json --scenario phishing --enable tiering
pnpm attackgraph compare content/templates/web-application.attackgraph.json --enable segmentation --lang fr
pnpm attackgraph simulate <lab> --format markdown   # or json, for other tools

パフォーマンス予算: 初期 JavaScript は最大 250 kB(gzip)。これを超えると CI が失敗します。

ロードマップ

バージョン焦点
v0.11つのネットワーク、1つの攻撃、1つの防御: Web Application テンプレート
v0.2(進行中)ラボエディタ、3つのテンプレート、コマンドラインツール
v0.3攻撃パス、チョークポイント、ブラスト半径、埋め込みビュー、オフライン PWA
v0.5チャレンジモード、教師モード、NICE、ECSF、CyBOK に沿った10のミッション
v1.0安定した形式、8つのテンプレート、アラビア語と中国語を含む9言語

完全な計画は仕様(フランス語)にあります。

コントリビューション

コントリビューションを歓迎します: コード、ラボ、翻訳、およびセキュリティ実務家によるテクニックカタログのレビュー。CONTRIBUTING.md から始めてください。行動規範に従い、脆弱性は SECURITY.md に記載されている方法で報告してください。

ライセンス

  • コード: Apache License 2.0
  • 教育コンテンツ(content/、docs/): CC BY 4.0

MITRE ATT&CK® は The MITRE Corporation の登録商標です。このプロジェクトは MITRE と提携していません。

ツールをダウンロード