____ ______ ______ ____ __ __ ____
/ || || || \| |__| || \
| o || || || o ) | | || _ |
| ||_| |_||_| |_|| _/| | | || | |
| _ | | | | | | | | ` ' || | |
| | | | | | | | | \ / | | |
|__|__| |__| |__| |__| \_/\_/ |__|__|
ATTPwn 是一款专为模拟对手而设计的计算机安全工具。该工具旨在将真实威胁的模拟与基于 MITRE ATT&CK 框架的技术和战术实现更紧密地结合起来。目标是模拟威胁在入侵场景中的工作方式,此时威胁已被成功部署。它专注于 Microsoft Windows 系统,通过使用 PowerShell 命令行来实现。这使得基于 MITRE ATT&CK 的不同技术得以应用。ATTPwn 旨在允许进行红队演练式的对手模拟,并验证组织在面对真实威胁时控制措施的有效性和效率。
要运行 ATTPwn,必须安装 PowerShell 3.0 或更高版本。 要运行 ATTPwn,您需要 Python 3 或更高版本以及一些 Python 库。您可以通过以下命令安装它们:
pip install -r requirements.txt
注意:ATTPwn 运行在 python 3.X 上。请确保使用与此版本对应的 pip。
python app.py
现在,打开浏览器:http://localhost:5000
用户名:root
密码:toor
您可以使用:
docker build -t attpwn:latest .
您可以创建一个容器:
docker run --rm -d -p 5000:5000 attpwn:latest
本项目采用 GNU General Public License 许可证,详情请参见 LICENSE 文件。
本软件按“原样”提供,不提供任何明示或默示的担保,包括但不限于适销性、特定用途适用性和非侵权的担保。在任何情况下,作者或版权持有人均不对因本软件或本软件的使用或其他交易而导致的任何索赔、损害或其他责任负责,无论是合同行为、侵权行为还是其他行为。当您向包含许可证声明的仓库做出贡献时,您同意根据相同条款许可您的贡献,并且您同意您有权根据这些条款许可您的贡献。如果您有单独的协议(如贡献者许可协议)来以不同条款许可您的贡献,则该协议将取代本声明。
本软件没有质量保证流程。本软件是一个概念验证。
如果您有任何问题,可以联系: