Attack Path Architect

Forvandler recon-data til MITRE ATT&CK-kortlagte kill chains, scoret og rangeret.

Af Orizon-eu · Orizon-eu/claude-code-pentest

Virker med opsætning ★ 8.0/10

Attack Path Architect — Forvandler recon-data til MITRE ATT&CK-kortlagte kill chains, scoret og rangeret.

Hvad det gør

Klassificerer recon-opdagede aktiver efter exposure/type/risk, kortlægger tillidsrelationer og genererer MITRE ATT&CK-taggede attack trees scoret efter feasibility/impact/stealth. Udløses ved anmodninger om en attack path, kill chain, attack tree eller attack-surface prioritering fra recon-data eller et domæne, kun til autoriseret pentest/red-team arbejde.

Testrapport

De to medfølgende scripts, der eksisterer (classify_assets.py, generate_attack_tree.py), virker virkelig — kørte dem på en 3-host fixture og fik et ægte MITRE-tagget, feasibility/impact/stealth-scoret attack tree (T1190, T1552.005, etc.) langt ud over en almindelig prosa-baseline. Men trin 5 og trin 7 i SKILL.md kalder scripts/find_chains.py og scripts/generate_attack_report.py, som ikke eksisterer nogen steder i repoet (bekræftet 404 på raw GitHub) — modellen skal selv opfinde kædeanalyse og rapportformatering.

Testet: 2026-07-15 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/Orizon-eu/claude-code-pentest
cd claude-code-pentest
mkdir -p ~/.claude/skills
cp -r attack-path-architect ~/.claude/skills/attack-path-architect

Kommandoer og eksempelprompter

  • /attack-path-architectForvandler recon-data til MITRE ATT&CK-kortlagte kill chains, scoret og rangeret.

Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):

  • Generate an attack path from this recon data for our pentest.
  • Build a MITRE ATT&CK kill chain for this authorized red-team test.
  • What are the most likely attack paths given this recon JSON?