Attack Path Architect

Přemění data z průzkumu na kill chainy mapované na MITRE ATT&CK, skórované a seřazené.

od Orizon-eu · Orizon-eu/claude-code-pentest

Funguje s nastavením ★ 8.0/10

Attack Path Architect — Přemění data z průzkumu na kill chainy mapované na MITRE ATT&CK, skórované a seřazené.

Co umí

Klasifikuje aktiva objevená průzkumem podle expozice/typu/rizika, mapuje vztahy důvěry a generuje útočné stromy označené MITRE ATT&CK, skórované podle proveditelnosti/dopadu/utajení. Spouští se na požadavky na útočný cestu, kill chain, útočný strom nebo prioritizaci útočné plochy z dat průzkumu nebo domény, pouze pro autorizovanou práci pentest/red-team.

Testovací report

Dva přiložené skripty, které existují (classify_assets.py, generate_attack_tree.py), skutečně fungují — spustil jsem je na 3hostovém zařízení a získal skutečný útočný strom označený MITRE a skórovaný podle proveditelnosti/dopadu/utajení (T1190, T1552.005 atd.), což je daleko za základním řešením v prosté próze. Ale kroky 5 a 7 SKILL.md volají skripty/find_chains.py a skripty/generate_attack_report.py, které v repozitáři nikde neexistují (potvrzeno 404 na raw GitHub) — model si musí sám vymyslet analýzu řetězení a formátování zpráv.

Testováno: 2026-07-15 · Claude Code 2.x (agent harness)

Instalace

git clone https://github.com/Orizon-eu/claude-code-pentest
cd claude-code-pentest
mkdir -p ~/.claude/skills
cp -r attack-path-architect ~/.claude/skills/attack-path-architect

Příkazy a ukázkové prompty

  • /attack-path-architectPřemění data z průzkumu na kill chainy mapované na MITRE ATT&CK, skórované a seřazené.

Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):

  • Generate an attack path from this recon data for our pentest.
  • Build a MITRE ATT&CK kill chain for this authorized red-team test.
  • What are the most likely attack paths given this recon JSON?