Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ATTPwn — ATTPwn | Kitploit
工具/GitHubGitHub/telefonica/attpwn
权限提升横向移动后渗透利用渗透测试红队对抗性攻击
GitHubtelefonica/attpwn

ATTPwn

ATTPwn

查看仓库
219445年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Supported Python versions License

ATTPwn

root@kitploit:~
____  ______  ______  ____  __    __  ____  
/    ||      ||      ||    \|  |__|  ||    \
|  o  ||      ||      ||  o  )  |  |  ||  _  |
|     ||_|  |_||_|  |_||   _/|  |  |  ||  |  |
|  _  |  |  |    |  |  |  |  |  `  '  ||  |  |
|  |  |  |  |    |  |  |  |   \      / |  |  |
|__|__|  |__|    |__|  |__|    \_/\_/  |__|__|

ATTPwn 是一款专为模拟对手而设计的计算机安全工具。该工具旨在将真实威胁的模拟与基于 MITRE ATT&CK 框架的技术和战术实现更紧密地结合起来。目标是模拟威胁在入侵场景中的工作方式,此时威胁已被成功部署。它专注于 Microsoft Windows 系统,通过使用 PowerShell 命令行来实现。这使得基于 MITRE ATT&CK 的不同技术得以应用。ATTPwn 旨在允许进行红队演练式的对手模拟,并验证组织在面对真实威胁时控制措施的有效性和效率。

先决条件

要运行 ATTPwn,必须安装 PowerShell 3.0 或更高版本。 要运行 ATTPwn,您需要 Python 3 或更高版本以及一些 Python 库。您可以通过以下命令安装它们:

root@kitploit:~
pip install -r requirements.txt

注意:ATTPwn 运行在 python 3.X 上。请确保使用与此版本对应的 pip。

使用方法

root@kitploit:~
python app.py

现在,打开浏览器:http://localhost:5000

root@kitploit:~
用户名:root
密码:toor

Docker

您可以使用:

root@kitploit:~
docker build -t attpwn:latest .

您可以创建一个容器:

root@kitploit:~
docker run --rm -d -p 5000:5000 attpwn:latest

示例视频

ATTPwn - 全能一体:在 W10 上执行发现 + 提权 + 凭据转储 + 横向移动

ATTPwn - All-in-One: Discovery + privilege escalation + credential dumping + lateral movement on W10

ATTPwn - 全能一体:在 W7 上执行发现 + 提权 + 凭据转储 + 横向移动

ATTPwn - All-in-One: Discovery + privilege escalation + credential dumping + lateral movement on W7

ATTPwn: Powerdump + 绕过 UAC + Powerdump + Minikatz

ATTPwn: Powerdump + bypass uac + powerdump + minikatz

ATTPwn: 生成基本威胁计划并部署到机器上以检查您的控制/防御措施

ATTPwn: Generation of a basic threat plan and deployment on machine to check your controls/defenses

许可证

本项目采用 GNU General Public License 许可证,详情请参见 LICENSE 文件。

联系方式

本软件按“原样”提供,不提供任何明示或默示的担保,包括但不限于适销性、特定用途适用性和非侵权的担保。在任何情况下,作者或版权持有人均不对因本软件或本软件的使用或其他交易而导致的任何索赔、损害或其他责任负责,无论是合同行为、侵权行为还是其他行为。当您向包含许可证声明的仓库做出贡献时,您同意根据相同条款许可您的贡献,并且您同意您有权根据这些条款许可您的贡献。如果您有单独的协议(如贡献者许可协议)来以不同条款许可您的贡献,则该协议将取代本声明。

本软件没有质量保证流程。本软件是一个概念验证。

如果您有任何问题,可以联系:

[email protected]

下载工具