
attackmapper
Funcionalidades • Instalação • Uso • Inteligência de Ameaças • Contribuição
AttackMapper é uma ferramenta CLI para operações de equipe vermelha que gera caminhos de ataque, mapeia técnicas para o framework MITRE ATT&CK e integra inteligência de ameaças em tempo real. Gere relatórios HTML interativos com visualizações de fluxo de ataque.
┌─────────────────┬─────────────────────────────────────────┐
│ Active Directory│ Kerberos, ADCS, GPO, DCSync, Golden Ticket│
│ AWS │ IAM, S3, Lambda, EC2 privilege escalation │
│ Azure │ Entra ID, Key Vault, Managed Identities │
│ GCP │ IAM, Cloud Functions, Service Accounts │
│ Network │ Traditional network attack vectors │
└─────────────────┴─────────────────────────────────────────┘
# Clone the repository
git clone https://github.com/Sai-Jagadeesh/attackmapper.git
cd attackmapper
# Install
pip install -e .
# Verify
attackmapper --help
# Active Directory
attackmapper ad
# Cloud Infrastructure
attackmapper aws
attackmapper azure
attackmapper gcp
# Network
attackmapper network
# Full attack chain report
attackmapper full-chain --infra ad --output report.html --format html
# Filter by attack phase
attackmapper ad --category credential_access
# Update threat feeds
attackmapper update-intel
# View threat intel
attackmapper threat-intel --infra ad
AttackMapper integra inteligência de ameaças ao vivo de múltiplas fontes:
| Fonte | Dados |
|---|---|
| CISA KEV | Vulnerabilidades Conhecidas Exploradas |
| AlienVault OTX | Feeds do Open Threat Exchange |
| Banco de Dados CVE | Rastreamento de vulnerabilidades em tempo real |
cp .env.example .env
# AlienVault OTX API Key (free at otx.alienvault.com)
OTX_API_KEY=your_api_key_here
# Fork and clone
git checkout -b feature/your-feature
git commit -m 'Add feature'
git push origin feature/your-feature
# Open a Pull Request
MIT License
Warning Esta ferramenta é destinada a testes de segurança autorizados e operações de equipe vermelha apenas. Sempre obtenha autorização adequada antes de escanear qualquer sistema que você não possua. Os autores não são responsáveis pelo uso indevido desta ferramenta.
Construído para Operações de Equipe Vermelha
| Funcionalidade | Descrição |
|---|
| Mapeamento de Caminhos de Ataque | Visualize cadeias de ataque completas da reconhecimento ao impacto |
| Integração com MITRE ATT&CK | Técnicas mapeadas para o framework ATT&CK oficial |
| Inteligência de Ameaças ao Vivo | CVEs em tempo real, atores de ameaças e TTPs em tendência |
| Multi-infraestrutura | Caminhos de ataque para AD, AWS, Azure, GCP e Rede |
| Relatórios Interativos | Painéis HTML modernos com filtragem e pesquisa |
| Comando | Descrição |
|---|
attackmapper ad | Caminhos de ataque do Active Directory |
attackmapper aws | Caminhos de ataque da nuvem AWS |
attackmapper azure | Caminhos de ataque da nuvem Azure |
attackmapper gcp | Caminhos de ataque da nuvem GCP |
attackmapper network | Caminhos de ataque de rede |
attackmapper full-chain | Gerar cadeia de ataque completa |
attackmapper threat-intel | Visualizar inteligência de ameaças |
attackmapper update-intel | Atualizar feeds de inteligência |