使用 AI 运行 TTPs!
用于紫队行动的自主TTP执行代理
输入威胁报告。它构建攻击计划。你批准。它执行。
| 功能 | 描述 |
|---|---|
| 多格式解析 | PDF(基于LLM)、STIX 2.1、Markdown、URL——粘贴威胁报告即可开始 |
| LLM分析 | 提取MITRE ATT&CK技术,映射到目标,生成执行命令 |
| 执行图 | 交互式Cytoscape DAG——按目标分组步骤,按模式(执行/模拟)着色 |
| 自主执行 | 代理通过QMP guest agent、WinRM或SSH运行已批准命令,支持实时日志流 |
| VECTR集成 | 自动部署VECTR到Proxmox,同步战役、测试用例和加密工件 |
| 多LLM支持 | Anthropic Claude、OpenAI GPT-4o、OpenRouter、Ollama(本地) |
| 环境检查 | 对Proxmox、虚拟机、目标、LLM、VECTR和系统工具进行预飞验证 |
| 执行笔记 | 自动生成带有截图的Markdown笔记,可从UI浏览 |
| 设置向导 | 引导式首次运行设置:Proxmox引导程序、VM发现、凭据配置 |
git clone https://github.com/Antonlovesdnb/TTPRunner.git
cd TTPRunner
docker compose up -d --build
打开 http://localhost:4000——设置向导将引导你完成初始配置。
git clone https://github.com/Antonlovesdnb/TTPRunner.git
cd TTPRunner
npm run install:all
npm run dev
API 运行在端口4000,UI 运行在端口3000。
Threat Report LLM Analysis User Review
(PDF, STIX, MD, URL) (Extract TTPs, (Cytoscape graph,
│ map to targets, edit steps,
│ gen commands) set modes)
▼ ▼ ▼
┌──────────┐ ┌──────────────┐ ┌──────────────┐ ┌──────────┐
│ Parser │───▶│ LLM Engine │───▶│ Plan Graph │───▶│ Agent │
└──────────┘ └──────────────┘ └──────────────┘ └────┬─────┘
│
┌───────────────────────────────────────┤
│ │ │ │
▼ ▼ ▼ ▼
┌─────────┐ ┌──────────┐ ┌─────────┐ ┌──────────┐
│ QMP │ │ WinRM │ │ SSH │ │ Output │
│ (guest │ │(Windows) │ │ (Linux) │ │ │
│ agent) │ │ │ │ │ │ Attire │
└────┬────┘ └────┬─────┘ └────┬────┘ │ Notes │
│ │ │ │ VECTR │
└──────────────┼───────────────┘ └──────────┘
▼
┌───────────────────┐
│ Proxmox Lab │
│ │
│ Windows & Linux │
│ Target VMs │
└───────────────────┘
注意: TTPRunner已在构建防御实验室环境中测试。其他Proxmox实验室配置可能表现不同。
请参阅CONTRIBUTING.md了解贡献指南。
| 文档 | 描述 |
|---|
| 安装指南 | Docker设置、开发环境、Proxmox前置条件、VM准备 |
| 使用指南 | 从设置向导到VECTR同步的完整操作指南 |
| 配置 | 所有config.yaml字段、环境变量、LLM提供商选项 |
| 架构 | 技术深入:执行引擎、QMP、LLM集成、输出层 |
| 故障排除 | 常见问题:Proxmox、WinRM、QMP、VECTR、Docker |
| 开发 | 开发环境、项目结构、代码规范 |
| 用例 | 实际示例和操作指南 |
| 层级 | 技术 |
|---|
| API | Bun + Hono, SQLite |
| 前端 | Vue 3, Vite, Tailwind CSS, Cytoscape.js |
| 执行 | QMP(QEMU Monitor Protocol)、WinRM(通过pywinrm)、SSH |
| LLM | Anthropic Claude、OpenAI、OpenRouter、Ollama |
| 输出 | Attire JSON、Markdown笔记、VECTR API(GraphQL + REST) |
| 基础设施 | Proxmox VE、Docker、LXC容器 |