
The TTPForge is a Cybersecurity Framework for developing, automating, and executing attacker Tactics, Techniques, and Procedures (TTPs).
TTPForge 是一个网络攻击模拟平台,由 Sam Manzer (@d3sch41n)、 Alek Straumann (@CrimsonK1ng) 和 Geoff Pamerleau (@Sy14r) 设计并构建,并包含了来自 Meta 红队、蓝队和紫队 众多同仁的后续贡献。 Jayson Grace (@l50) 将项目迁移到 GitHub,并 协助完成了项目开源发布前的准备工作。
本项目在网络安全领域倡导紫队 方法,目标如下:
TTPForge 允许你使用一种强大但易于使用的 YAML 格式来自动化攻击者的战术、技术和程序 (TTPs)。点击下面的链接了解更多!
获取最新的 TTPForge 发布版本:
curl \
https://raw.githubusercontent.com/facebookincubator/TTPForge/main/dl-rl.sh \
| bash
此时,最新的 ttpforge 发布版本应位于
$HOME/.local/bin/ttpforge,并已加入 $USER 的 $PATH。
如果运行在精简系统中,可以通过以下命令将 TTPForge 添加到 $PATH:
export PATH=$HOME/.local/bin:$PATH
初始化 TTPForge 配置
此命令会在默认位置 ~/.ttpforge/config.yaml 放置一个配置文件,并配置 examples 和 forgearmory TTP 仓库:
ttpforge init
列出可用的 TTP 仓库(应显示 examples 和 forgearmory)
ttpforge list repos
examples 仓库包含本仓库中的 TTPForge 示例。
ForgeArmory 仓库
则包含我们由 TTPForge 驱动的攻击者 TTP 武器库。
列出你可以运行的 TTP:
ttpforge list ttps
查看一个示例 TTP:
ttpforge show ttp examples//args/basic.yaml
运行指定的示例:
ttpforge run examples//args/basic.yaml \
--arg str_to_print=hello \
--arg run_second_step=true