Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RTA — Скриптовый фреймворк для симуляции более 50 техник MITRE ATT&CK с целью проверки возможностей синей команды по обнаружению. Включает Python-скрипты и скомпилированный бинарный файл для внедрения процессов, симуляции беконов и эмуляции бокового перемещения. | Kitploit
Инструменты/GitHubGitHub/endgameinc/rta
Тестирование на ПроникновениеОбучение и ОбразованиеRed TeamingСостязательная АтакаЛаборатории и Практика
GitHubendgameinc/rta

RTA

Скриптовый фреймворк для симуляции более 50 техник MITRE ATT&CK с целью проверки возможностей синей команды по обнаружению. Включает Python-скрипты и скомпилированный бинарный файл для внедрения процессов, симуляции беконов и эмуляции бокового перемещения.

Репозиторий
1.1k2188 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Red Team Automation (RTA)

RTA предоставляет фреймворк скриптов, предназначенных для того, чтобы команды синих могли тестировать свои возможности обнаружения в отношении вредоносных тактик, смоделированных по образцу MITRE ATT&CK.

RTA состоит из скриптов Python, которые генерируют свидетельства более 50 различных тактик ATT&CK, а также скомпилированного бинарного приложения, выполняющего такие действия, как подделка временных меток файлов, внедрение процессов и симуляция beacon при необходимости.

Там, где это возможно, RTA пытается выполнить фактическую вредоносную активность, описанную. В других случаях RTA будут эмулировать всю активность или её части. Например, некоторое боковое перемещение по умолчанию будет нацелено на локальный хост (хотя параметры обычно позволяют тестировать несколько хостов). В других случаях исполняемые файлы, такие как cmd.exe или python.exe, будут переименованы, чтобы создать впечатление, что бинарный файл Windows выполняет нестандартные действия.

Установка

Предварительные требования

  • Python 2.7

Шаги установки

  1. Скачайте копию репозитория RTA с https://github.com/endgameinc/RTA.
  2. Извлеките содержимое zip-архива в папку RTA, например, c:\RTA.
  3. Для полного опыта загрузите дополнительные файлы в подкаталог bin (как описано в разделе зависимостей ниже).

Зависимости

Некоторые RTA требуют сторонних инструментов для корректного выполнения. Вы можете запускать многие RTA без дополнительных инструментов, но для использования полного набора некоторые потребуют дополнительных загрузок.

В таблице ниже приведена информация о зависимостях:

ЗависимостьRTAИсточник
Sysinternals Suiteuser_dir_escalation.py, sip_provider.py, system_restore_proc.py, trust_provider.pyMicrosoft
MsXslmsxsl_network.pyMicrosoft

Другие соображения

Защитник Windows или другие антивирусные продукты могут блокировать или иным образом мешать работе RTA во время их выполнения. Подумайте, как вы настраиваете продукты безопасности на тестовом хосте перед запуском RTA, исходя из целей ваших тестов.

Настройка

Изменяя common.py, вы можете настроить, как скрипты RTA будут работать в вашей среде. Вы даже можете написать совершенно новую функцию для использования в одном или нескольких новых RTA.

Запуск RTA

Чтобы запустить RTA powershell_args.py, просто выполните:

root@kitploit:~
python powershell_args.py

Чтобы запустить целый каталог RTA, проще всего использовать скрипт-запускатор «run_rta.py». Этот скрипт-запускатор способен запустить каждый скрипт в подкаталоге «red_ttp» и сделает это по умолчанию:

Все операционные системы:

root@kitploit:~
python run_rta.py

В качестве альтернативы можно использовать цикл:

Windows:

root@kitploit:~
for %f in (*.py) do python %f

Linux/Mac:

root@kitploit:~
for i in (*.py); do python $i; done

Ни одно из правил не требует аргументов, но некоторые могут опционально принимать аргументы для дальнейшей настройки техники.

Часто задаваемые вопросы (FAQ)

Чтобы помочь с частыми проблемами, обратитесь к следующим часто задаваемым вопросам:

  • Я попытался запустить скрипты, но получаю ошибку о том, что модуль SimpleHTTPServer не найден.

Это может произойти, если установлен Python 3.x вместо 2.7. Обратите внимание, что в предварительных требованиях указан 2.7, хотя мы рассматриваем долгосрочный подход с использованием 3.x.

  • Когда я запускаю некоторые скрипты RTA, я получаю ошибку, что «PsExec» не найден.

Чтобы устранить ошибки, связанные с отсутствующей зависимостью, убедитесь, что вы следовали инструкциям по загрузке сторонних утилит, таких как Sysinternals Suite, и что вы распаковали эти исполняемые файлы в подкаталог «bin».

  • Я попытался использовать скрипт lateral_command.py в среде, где была найдена по крайней мере одна другая рабочая станция, но скрипт выдает ошибки о доступе к RPC.

В вашей среде могут быть межсетевые экраны на хостах, которые препятствуют боковому перемещению. Это отлично, и не стоит отключать это в производственной среде! Вместо этого отметьте, можете ли вы обнаружить неудачную попытку.

  • Когда я запускаю некоторые скрипты RTA, я получаю ошибку «Доступ запрещен».

Когда Защитник Windows или другие антивирусные продукты обнаруживают вредоносную активность, они иногда блокируют файлы, что приводит к этой ошибке. Обратитесь к журналам вашего антивируса, чтобы узнать, является ли это причиной ошибки.

  • Я заметил, что для техники MITRE TXXXX нет скрипта — когда он появится?

Endgame продолжит выпускать скрипты в ближайшие недели и месяцы, соответствующие различным техникам MITRE ATT&CK. Если вы уже написали скрипт, мы принимаем pull request'ы и с радостью рассмотрим и объединим дополнения! Вклад в этот репозиторий — отличный способ расширить RTA для всего сообщества.

Скачать инструмент