Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
attackmapper — attackmapper | Kitploit
Инструменты/GitHubGitHub/baymaxpop23/attackmapper
РазведкаКартирование сетиАнализ уязвимостейТестирование на ПроникновениеБезопасность облачных средРазведка угрозRed Teaming
GitHubbaymaxpop23/attackmapper

attackmapper

attackmapper

Репозиторий
2158 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться


AttackMapper
AttackMapper

Платформа визуализации путей атак и разведки угроз

Python 3.9+ MITRE ATT&CK License: MIT Threat Intel

Возможности • Установка • Использование • Разведка угроз • Вклад

AttackMapper Dashboard


Обзор

AttackMapper — это инструмент командной строки для операций красных команд, который создаёт пути атак, сопоставляет техники с фреймворком MITRE ATT&CK и интегрирует разведку угроз в реальном времени. Создавайте интерактивные HTML-отчёты с визуализацией потоков атак.

Возможности

ФункцияОписание
Построение путей атакВизуализация полных цепочек атак от разведки до воздействия
Интеграция MITRE ATT&CKТехники, сопоставленные с официальным фреймворком ATT&CK
Оперативная разведка угрозАктуальные CVE, угрозы и популярные TTP
Множественная инфраструктураПути атак для AD, AWS, Azure, GCP и сетей
Интерактивные отчётыСовременные HTML-панели с фильтрацией и поиском

Поддерживаемая инфраструктура

┌─────────────────┬─────────────────────────────────────────┐
│ Active Directory│ Kerberos, ADCS, GPO, DCSync, Golden Ticket│
│ AWS             │ IAM, S3, Lambda, EC2 privilege escalation │
│ Azure           │ Entra ID, Key Vault, Managed Identities   │
│ GCP             │ IAM, Cloud Functions, Service Accounts    │
│ Network         │ Traditional network attack vectors        │
└─────────────────┴─────────────────────────────────────────┘

Установка

# Clone the repository
git clone https://github.com/Sai-Jagadeesh/attackmapper.git
cd attackmapper

# Install
pip install -e .

# Verify
attackmapper --help

Использование

Создание путей атак

# Active Directory
attackmapper ad

# Cloud Infrastructure
attackmapper aws
attackmapper azure
attackmapper gcp

# Network
attackmapper network

Создание HTML-отчётов

# Full attack chain report
attackmapper full-chain --infra ad --output report.html --format html

# Filter by attack phase
attackmapper ad --category credential_access

Разведка угроз

# Update threat feeds
attackmapper update-intel

# View threat intel
attackmapper threat-intel --infra ad

Разведка угроз

AttackMapper интегрирует оперативную разведку угроз из нескольких источников:

ИсточникДанные
CISA KEVИзвестные эксплуатируемые уязвимости
AlienVault OTXЛенты обмена угрозами
CVE DatabaseОтслеживание уязвимостей в реальном времени

Конфигурация

cp .env.example .env
# AlienVault OTX API Key (free at otx.alienvault.com)
OTX_API_KEY=your_api_key_here

Команды

КомандаОписание
attackmapper adПути атак Active Directory
attackmapper awsПути атак AWS
attackmapper azureПути атак Azure
attackmapper gcpПути атак GCP
attackmapper networkСетевые пути атак
attackmapper full-chainСоздать полную цепочку атак
attackmapper threat-intelПросмотр разведки угроз
attackmapper update-intelОбновить ленты разведки угроз

Вклад

# Fork and clone
git checkout -b feature/your-feature
git commit -m 'Add feature'
git push origin feature/your-feature
# Open a Pull Request

Лицензия

MIT License


Отказ от ответственности

Warning Этот инструмент предназначен только для авторизованного тестирования безопасности и операций красных команд. Всегда получайте соответствующее разрешение перед сканированием систем, которые вам не принадлежат. Авторы не несут ответственности за неправомерное использование этого инструмента.


Создано для операций красных команд

Скачать инструмент