Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pcybox-attackgraph — Laboratório de navegador de código aberto para construir uma infraestrutura simulada, observar um ataque se mover através dela e verificar se sua defesa funciona. | Kitploit
Ferramentas/GitHubGitHub/mister-iks/pcybox-attackgraph
Ferramentas DefensivasSegurança de RedeCTFTestes de PenetraçãoAprendizado e EducaçãoRed TeamingTrilhas e CursosLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
mister-iks/pcybox-attackgraph

pcybox-attackgraph

Laboratório de navegador de código aberto para construir uma infraestrutura simulada, observar um ataque se mover através dela e verificar se sua defesa funciona.

Ver RepositórioSite
38517há 4 diasAinda não revisado
Compartilhar

PCYBOX AttackGraph logo

PCYBOX AttackGraph

Construir. Atacar. Defender. Compreender.

Um laboratório de código aberto que funciona inteiramente no seu navegador: construa uma infraestrutura simulada, observe um ataque percorrê-la e verifique se a sua defesa realmente funciona. Cada passo vem com a razão pela qual funcionou, e cada controlo indica exatamente qual pré-condição quebra.

Demonstração ao vivo · Français · Especificação · Como funciona o motor · Formato do laboratório · Contribuir

Um ataque da Internet alcança a base de dados de clientes em 3 passos

Com segmentação de rede, o mesmo ataque é contido no servidor web, e o painel Porquê? explica o bloqueio

Porquê este projeto

Superfície de ataque, movimento lateral, segmentação, raio de impacto, defesa em profundidade: estas ideias são difíceis de compreender a partir de diagramas estáticos. O PCYBOX AttackGraph transforma-as em algo que pode ver e manipular:

  • Visível: o ataque move-se no mapa, passo a passo, com controlos de reprodução.
  • Explicável: o painel Porquê? lista as pré-condições que se verificaram, o controlo que travou um passo e os controlos que poderiam tê-lo travado, com um clique para os experimentar.
  • Causal: a vista Antes / depois compara a sua arquitetura com o mesmo laboratório sem qualquer controlo.
  • Honesto: os controlos não têm efeito mágico. O MFA não protege uma conta de serviço; a aplicação de patches impede a entrada mas não um atacante já dentro; um WAF (em breve) impede a injeção mas não todos os componentes vulneráveis.
  • Acessível em qualquer lugar: sem conta, sem servidor, sem rastreamento. Funciona em dispositivos modestos, em vários idiomas, com teclado e leitor de ecrã (a Vista de texto é um equivalente completo do mapa).

Apenas simulação. O laboratório nunca faz scan, contacta ou ataca um sistema real. As técnicas são descritas a um nível conceptual, mapeadas para MITRE ATT&CK, sem qualquer procedimento de exploração.

Experimente

Abra a demonstração ao vivo: nada para instalar, sem conta. Ou execute-o localmente:

git clone https://github.com/Mister-iks/pcybox-attackgraph.git
cd pcybox-attackgraph
pnpm install
pnpm dev

Depois abra o URL impresso no terminal, clique em Run attack, ative Network segmentation e execute novamente.

Teclado: Space reproduz ou pausa, as teclas de seta avançam pelo ataque, Home volta ao início.

Construa o seu próprio laboratório

Mude para Edit, depois arraste elementos da paleta para o mapa, ligue-os arrastando a partir do ponto na lateral de um elemento, e preencha serviços, fraquezas, credenciais armazenadas, identidades, ativos, controlos e cenários no painel lateral. O separador Problems aponta o que provavelmente está errado (um fluxo para uma porta sem serviço, um controlo que não se aplica a nada...). Desfaça e refaça com Ctrl+Z e Ctrl+Y. O seu laboratório é guardado no navegador e pode ser exportado, importado e partilhado por link.

O que está na aplicação

  • Três modelos: Web Application (rede plana, segredos esquecidos), Small Office (palavra-passe de administrador local partilhada, ambiente de trabalho remoto aberto à Internet) e Active Directory (administradores de domínio a iniciar sessão em estações de trabalho, tiering de administração).
  • Um editor de laboratório: paleta, ligações por arrastar e largar, formulários para cada parte de um laboratório, deteção de problemas em tempo real, desfazer e refazer, gravação automática.
  • Um motor determinístico com 8 técnicas e 6 controlos (segmentação, cofre de segredos, MFA, aplicação de patches, privilégio mínimo, proteção de credenciais).
  • Mapa animado, linha temporal com reprodução x1/x2/x4, painel Porquê?, comparação Antes / depois, Vista de texto.
  • Partilha por link (o laboratório inteiro viaja no fragmento do URL, nada é armazenado num servidor), exportação e importação de ficheiros .attackgraph.json.
  • Inglês e francês, temas claro e escuro, suporte para movimento reduzido.

Consulte o roadmap para o que vem a seguir.

Como funciona

lab (.attackgraph.json) ──▶ validation ──▶ engine (web worker) ──▶ story of events ──▶ map, timeline, Why?

O motor satura as capacidades do atacante ronda a ronda (pontos de apoio, credenciais, acesso a dados). Cada técnica tem pré-condições e efeitos; cada controlo quebra uma pré-condição precisa. Como as rondas são em largura primeiro, a história reproduzida para um alvo alcançado é uma das suas derivações mais curtas. Detalhes em docs/engine.md.

Estrutura do repositório

apps/web/           web application (React, React Flow, Vite)
packages/engine/    simulation engine: pure TypeScript, no DOM, fully tested
packages/schema/    JSON Schema of the .attackgraph.json lab format
packages/i18n/      messages (English, French) shared by the app and the CLI
packages/cli/       attackgraph command line tool
content/templates/  ready-to-use labs (CC BY 4.0)
docs/               specification, engine and format documentation

Desenvolvimento

Requisitos: Node.js 20 ou superior e pnpm.

pnpm install
pnpm dev             # start the app
pnpm test            # engine, schema and app unit tests
pnpm e2e             # end-to-end tests (Playwright, desktop and mobile)
pnpm verify          # everything the CI checks: text, types, tests, build, bundle budget

Linha de comandos

pnpm attackgraph validate content/templates
pnpm attackgraph list content/templates/active-directory.attackgraph.json
pnpm attackgraph simulate content/templates/active-directory.attackgraph.json --scenario phishing --enable tiering
pnpm attackgraph compare content/templates/web-application.attackgraph.json --enable segmentation --lang fr
pnpm attackgraph simulate <lab> --format markdown   # or json, for other tools

Orçamento de desempenho: no máximo 250 kB de JavaScript inicial (gzip). O CI falha acima disso.

Roadmap

VersãoFoco
v0.1Uma rede, um ataque, uma defesa: o modelo Web Application
v0.2 (em curso)Editor de laboratório, 3 modelos, ferramenta de linha de comandos
v0.3Caminhos de ataque, pontos de estrangulamento, raio de impacto, vista incorporável, PWA offline
v0.5Modo desafio, modo professor, 10 missões alinhadas com NICE, ECSF e CyBOK
v1.0Formato estável, 8 modelos, 9 idiomas incluindo árabe e chinês

O plano completo está na especificação (francês).

Contribuir

Baixar ferramenta