
ATTPwn
____ ______ ______ ____ __ __ ____
/ || || || \| |__| || \
| o || || || o ) | | || _ |
| ||_| |_||_| |_|| _/| | | || | |
| _ | | | | | | | | ` ' || | |
| | | | | | | | | \ / | | |
|__|__| |__| |__| |__| \_/\_/ |__|__|
ATTPwn은 적을 모의하도록 설계된 컴퓨터 보안 도구입니다. 이 도구는 MITRE ATT&CK 프레임워크의 기술과 전술을 기반으로 한 구현과 실제 위협의 모의를 더욱 가깝게 연계하는 것을 목표로 합니다. 위협이 성공적으로 배포된 침입 시나리오에서 위협이 어떻게 작동하는지 시뮬레이션하는 것이 목적입니다. 이 도구는 Powershell 명령줄을 사용하여 Microsoft Windows 시스템에 초점을 맞춥니다. 이를 통해 MITRE ATT&CK 기반의 다양한 기술을 적용할 수 있습니다. ATTPwn은 레드 팀 연습과 같은 적 모의를 허용하고 조직의 통제가 실제 위협에 직면했을 때의 효과성과 효율성을 검증하도록 설계되었습니다.
ATTPwn을 실행하려면 PowerShell 3.0 이상이 필수입니다. ATTPwn을 실행하려면 Python 3 이상과 몇 가지 Python 라이브러리가 필요합니다. 다음 명령으로 설치할 수 있습니다:
pip install -r requirements.txt
참고: ATTPwn은 python 3.X에서 작동합니다. 이 버전에 해당하는 pip를 사용하십시오.
python app.py
이제 브라우저를 열어주세요: http://localhost:5000
user: root
pass: toor
다음 명령을 사용할 수 있습니다:
docker build -t attpwn:latest .
컨테이너를 생성할 수 있습니다:
docker run --rm -d -p 5000:5000 attpwn:latest
이 프로젝트는 GNU 일반 공중 사용 허가서에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.
본 소프트웨어는 "있는 그대로" 제공되며, 상품성, 특정 목적에의 적합성 및 비침해에 대한 보증을 포함하되 이에 국한되지 않는 어떠한 종류의 명시적이거나 묵시적인 보증도 제공되지 않습니다. 어떠한 경우에도 저작권자나 기여자는 계약, 불법 행위 또는 기타 행위에 관계없이 본 소프트웨어 또는 그 사용 또는 거래로 인해 발생하는 모든 청구, 손해 또는 기타 책임에 대해 책임을 지지 않습니다. 라이선스 고지가 포함된 저장소에 기여할 때마다 귀하는 동일한 조건으로 기여분에 라이선스를 부여하며, 해당 조건에 따라 기여분에 라이선스를 부여할 권리가 있음에 동의합니다. 별도의 기여자 라이선스 계약과 같이 다른 조건으로 기여분에 라이선스를 부여하는 별도의 계약이 있는 경우, 해당 계약이 우선합니다.
이 소프트웨어는 QA 프로세스가 없습니다. 이 소프트웨어는 개념 증명(Proof of Concept)입니다.
문제가 있을 경우 다음 주소로 연락하십시오: