Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pyattck — Um pacote Python para interagir com o Mitre ATT&CK Framework | Kitploit
Ferramentas/GitHubGitHub/swimlane/pyattck
Frameworks de Testes de PenetraçãoColeta de InformaçõesUtilitários e FrameworksInteligência de AmeaçasAprendizado e EducaçãoRecursos CuradosArchived
GitHubswimlane/pyattck

pyattck

Um pacote Python para interagir com o Mitre ATT&CK Framework

Ver Repositório
4809321há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

pyattck

Bem-vindo à documentação do pyattck

    .______   ____    ____  ___   .___________.___________.  ______  __  ___
    |   _  \  \   \  /   / /   \  |           |           | /      ||  |/  /
    |  |_)  |  \   \/   / /  ^  \ `---|  |----`---|  |----`|  ,----'|  '  /
    |   ___/    \_    _/ /  /_\  \    |  |        |  |     |  |     |    <
    |  |          |  |  /  _____  \   |  |        |  |     |  `----.|  .  \
    | _|          |__| /__/     \__\  |__|        |__|      \______||__|\__\

Um pacote Python para interagir com os Frameworks MITRE ATT&CK

Versão atual é 7.1.1

pyattck é um framework leve para os Frameworks MITRE ATT&CK. Este pacote extrai detalhes dos Frameworks Enterprise, PRE-ATT&CK, Mobile e ICS da MITRE.

Por quê?

pyattck ajuda organizações e indivíduos a acessar os Frameworks MITRE ATT&CK de forma programática. Ou seja, você pode acessar todos os atores, malwares, mitigações, táticas, técnicas e ferramentas definidos nos frameworks Enterprise, Mobile, Pre-Attck e ICS por meio de um utilitário de linha de comando ou incorporando em sua própria base de código.

Existem muitas razões para querer acessar esses dados de forma automatizada (script/código), mas alguns exemplos são:

  • Gerar relatórios com detalhes adicionais sobre uma técnica (ou qualquer objeto definido no framework)
  • Um pipeline de construção de regras de detecção com detalhes adicionais do MITRE ATT&CK para categorização
  • Pesquisar rapidamente por detalhes específicos sobre uma técnica sem navegar em uma página web

Existem outros benefícios que o pyattck oferece, incluindo a capacidade de fornecer dados contextuais adicionais. Você pode encontrar mais informações sobre esses dados aqui, mas o básico é que o pyattck utiliza múltiplos repositórios de código aberto para coletar dados contextuais adicionais, como comandos usados para executar uma técnica, país e outros detalhes sobre um ator malicioso, outras variantes de malware semelhantes a uma ferramenta/malware definido, etc.

Esse contexto adicional é o que torna o pyattck verdadeiramente poderoso e permite que as pessoas construam testes e validações mais robustos de suas regras de detecção, validem suposições de teste, etc. Existem inúmeras maneiras pelas quais o pyattck pode ser utilizado para ajudar equipes azuis, vermelhas e roxas a defender organizações (e a si mesmas).

Funcionalidades

O pacote pyattck recupera todas as Táticas, Técnicas, Atores, Malwares, Ferramentas e Mitigações dos Frameworks MITRE ATT&CK, bem como qualquer relacionamento definido dentro do conjunto de dados MITRE ATT&CK (incluindo sub-técnicas).

Além disso, as Técnicas, Atores e Ferramentas (quando aplicável) agora possuem dados coletados de fontes terceiras que são acessíveis por meio de diferentes propriedades. Para informações mais detalhadas sobre essas funcionalidades, veja Conjuntos de Dados Externos.

O pacote pyattck permite que você:

  • Especifique uma URL ou caminho de arquivo local para o JSON do Framework MITRE ATT&CK Enterprise, conjunto de dados gerado e/ou um arquivo config.yml.
  • Acesse dados do Framework MITRE PRE-ATT&CK
  • Acesse dados do Framework MITRE Mobile ATT&CK
  • Acesse dados do Framework MITRE ICS ATT&CK
  • Acesse sub-técnicas como objetos aninhados ou desative esse comportamento e acesse como técnica normal
  • Acesse controles de conformidade (atualmente NIST 800-53 v5) relacionados a uma técnica MITRE ATT&CK
  • pyattck agora utiliza modelos de dados estruturados. Mais informações podem ser encontradas em pyattck-data
  • Execute um sistema de menu interativo no console para acessar dados do pyattck

Índice

  1. Instalação
  2. Exemplo de uso
  3. Configuração
  4. Nota

Instalação

Você pode instalar o pyattck no OS X, Linux ou Windows. Também pode instalá-lo diretamente do código fonte. Para instalar, veja os comandos abaixo de acordo com o sistema operacional.

macOS, Linux e Windows:

pip install pyattck

Instalando a partir do código fonte

git clone https://github.com/swimlane/pyattck.git
cd pyattck
python setup.py install

Exemplo de uso

Para usar o pyattck você deve instanciar um objeto Attck. Embora você possa interagir diretamente com cada classe, o uso previsto é através de um objeto Attck:

from pyattck import Attck

attack = Attck()

Por padrão, as sub-técnicas são acessíveis dentro de cada objeto de técnica. Você pode desativar esse comportamento passando nested_techniques=False ao criar seu objeto Attck.

Como exemplo, o comportamento padrão é o seguinte:

from pyattck import Attck

attack = Attck()

for technique in attack.enterprise.techniques:
    print(technique.id)
    print(technique.name)
    for subtechnique in technique.techniques:
        print(subtechnique.id)
        print(subtechnique.name)

Você pode acessar as seguintes propriedades principais no seu objeto Attck:

  • enterprise
  • preattack
  • mobile
  • ics

Assim que você especificar o Framework MITRE ATT&CK, poderá acessar propriedades adicionais.

Aqui estão os objetos acessíveis sob a propriedade Enterprise:

  • atores
  • controles
  • malwares
  • mitigações
  • táticas
  • técnicas
  • ferramentas

Para mais informações sobre os tipos de objetos sob a propriedade enterprise, veja Enterprise.

Aqui estão os objetos acessíveis sob a propriedade PreAttck:

  • atores
  • táticas
  • técnicas

Para mais informações sobre os tipos de objetos sob a propriedade preattck, veja PreAttck.

Aqui estão os objetos acessíveis sob a propriedade Mobile:

  • atores
  • malwares
  • mitigações
  • táticas
  • técnicas
  • ferramentas

Para mais informações sobre os tipos de objetos sob a propriedade mobile, veja Mobile.

Aqui estão os objetos acessíveis sob a propriedade ICS:

Baixar ferramenta