Execute TTPs, com IA!
| Recurso | Descrição |
|---|
| Parsing Multi-Formato | PDF (com LLM), STIX 2.1, Markdown, URLs - cole um relatório de ameaças e pronto |
| Análise com LLM | Extrai técnicas do MITRE ATT&CK, mapeia para alvos, gera comandos de execução |
| Grafo de Execução | DAG interativo em Cytoscape - etapas agrupadas por alvo, coloridas por modo (executar/simular) |
| Execução Autônoma | Agente executa comandos aprovados via agente convidado QMP, WinRM ou SSH com streaming de logs ao vivo |
| Integração com VECTR | Implantação automática do VECTR no Proxmox, sincronização de campanhas, casos de teste e artefatos criptografados |
| Suporte a Múltiplos LLMs | Anthropic Claude, OpenAI GPT-4o, OpenRouter, Ollama (local) |
| Verificações de Ambiente | Validação pré-voo de Proxmox, VMs, alvos, LLM, VECTR e ferramentas do sistema |
| Notas de Execução | Notas Markdown geradas automaticamente com capturas de tela, navegáveis pela interface |
| Assistente de Configuração | Configuração guiada na primeira execução: bootstrap do Proxmox, descoberta de VMs, configuração de credenciais |
git clone https://github.com/Antonlovesdnb/TTPRunner.git
cd TTPRunner
docker compose up -d --build
Abra http://localhost:4000 — o assistente de configuração guiará você pela configuração inicial.
git clone https://github.com/Antonlovesdnb/TTPRunner.git
cd TTPRunner
npm run install:all
npm run dev
A API roda na porta 4000, a interface na porta 3000.
| Documento | Descrição |
|---|---|
| Instalação | Configuração do Docker, ambiente de desenvolvimento, pré-requisitos do Proxmox, preparação de VMs |
| Guia de Uso | Passo a passo completo, do assistente de configuração à sincronização com VECTR |
| Configuração | Todos os campos do config.yaml, variáveis de ambiente, opções de provedores de LLM |
| Arquitetura | Detalhamento técnico: mecanismo de execução, QMP, integração com LLM, camada de saída |
| Solução de Problemas | Problemas comuns: Proxmox, WinRM, QMP, VECTR, Docker |
| Desenvolvimento | Ambiente de desenvolvimento, estrutura do projeto, convenções de código |
| Casos de Uso | Exemplos do mundo real e tutoriais |
Threat Report LLM Analysis User Review
(PDF, STIX, MD, URL) (Extract TTPs, (Cytoscape graph,
│ map to targets, edit steps,
│ gen commands) set modes)
▼ ▼ ▼
┌──────────┐ ┌──────────────┐ ┌──────────────┐ ┌──────────┐
│ Parser │───▶│ LLM Engine │───▶│ Plan Graph │───▶│ Agent │
└──────────┘ └──────────────┘ └──────────────┘ └────┬─────┘
│
┌───────────────────────────────────────┤
│ │ │ │
▼ ▼ ▼ ▼
┌─────────┐ ┌──────────┐ ┌─────────┐ ┌──────────┐
│ QMP │ │ WinRM │ │ SSH │ │ Output │
│ (guest │ │(Windows) │ │ (Linux) │ │ │
│ agent) │ │ │ │ │ │ Attire │
└────┬────┘ └────┬─────┘ └────┬────┘ │ Notes │
│ │ │ │ VECTR │
└──────────────┼───────────────┘ └──────────┘
▼
┌───────────────────┐
│ Proxmox Lab │
│ │
│ Windows & Linux │
│ Target VMs │
└───────────────────┘
| Camada | Tecnologia |
|---|---|
| API | Bun + Hono, SQLite |
| Frontend | Vue 3, Vite, Tailwind CSS, Cytoscape.js |
| Execução | QMP (QEMU Monitor Protocol), WinRM via pywinrm, SSH |
| LLM | Anthropic Claude, OpenAI, OpenRouter, Ollama |
| Saída | Attire JSON, notas Markdown, API VECTR (GraphQL + REST) |
| Infraestrutura | Proxmox VE, Docker, contêineres LXC |
Nota: O TTPRunner foi testado com o ambiente Constructing Defense Lab. Outras configurações de laboratório Proxmox podem se comportar de maneira diferente.
Consulte CONTRIBUTING.md para obter diretrizes sobre como contribuir.