
____ ______ ______ ____ __ __ ____
/ || || || \| |__| || \
| o || || || o ) | | || _ |
| ||_| |_||_| |_|| _/| | | || | |
| _ | | | | | | | | ` ' || | |
| | | | | | | | | \ / | | |
|__|__| |__| |__| |__| \_/\_/ |__|__|
ATTPwn は、敵対者をエミュレートするために設計されたコンピュータセキュリティツールです。このツールは、MITRE ATT&CK フレームワークの技術と戦術に基づいた実装を、実際の脅威のエミュレーションに近づけることを目的としています。目標は、脅威が正常に展開された侵入シナリオにおいて、脅威がどのように動作するかをシミュレートすることです。Microsoft Windows システムに焦点を当て、Powershell コマンドラインを使用します。これにより、MITRE ATT&CK に基づくさまざまな技術を適用できます。ATTPwn は、Red Team 演習のように敵対者をエミュレートし、実際の脅威に対する組織の制御の有効性と効率を検証するために設計されています。
ATTPwn を実行するには、PowerShell 3.0 以降が必要です。 ATTPwn を実行するには、Python 3 以降といくつかの Python ライブラリが必要です。これらは次のようにインストールできます。
pip install -r requirements.txt
注: ATTPwn は python 3.X で動作します。このバージョンに対応する pip を実行していることを確認してください。
python app.py
次に、ブラウザを開きます: http://localhost:5000
ユーザー: root
パスワード: toor
以下のコマンドを使用できます:
docker build -t attpwn:latest .
コンテナを作成できます:
docker run --rm -d -p 5000:5000 attpwn:latest
このプロジェクトは GNU General Public License の下でライセンスされています。詳細は LICENSE ファイルを参照してください。
本ソフトウェアは「現状のまま」提供され、明示または黙示を問わず、商品性、特定目的への適合性、および非侵害の保証を含む一切の保証をいたしません。いかなる場合も、著作者または著作権者は、契約行為、不法行為、またはその他の行為にかかわらず、本ソフトウェアまたはその使用もしくはその他の取引に起因または関連して生じるいかなる請求、損害、またはその他の責任についても一切の責任を負いません。ライセンス通知を含むリポジトリに貢献を行う場合、その貢献は同一の条件でライセンスされるものとし、その貢献をそれらの条件でライセンスする権利を有することに同意するものとします。貢献を異なる条件でライセンスする個別の契約(コントリビューターライセンス契約など)がある場合、その契約が優先されます。
このソフトウェアは QA プロセスを経ていません。本ソフトウェアは Proof of Concept(概念実証)です。
問題が発生した場合、以下の連絡先までご連絡ください: