Attack Path Architect
Verwandelt Recon-Daten in MITRE ATT&CK-gemappte Kill Chains, bewertet und rangiert.
Funktioniert mit Setup
Was es kann
Klassifiziert Recon-entdeckte Assets nach Exposition/Typ/Risiko, ordnet Vertrauensbeziehungen zu und generiert MITRE ATT&CK-getaggte Angriffsbäume, bewertet nach Machbarkeit/Auswirkung/Tarnung. Löst bei Anfragen nach einem Angriffspfad, einer Kill Chain, einem Angriffstyp oder einer Priorisierung der Angriffsfläche aus Recon-Daten oder einer Domäne aus, nur für autorisierte Pentest/Red-Team-Arbeiten.
Testbericht
Die beiden gebündelten Skripte, die existieren (classify_assets.py, generate_attack_tree.py), funktionieren wirklich – führte sie auf einer 3-Host-Fixture aus und erhielt einen echten MITRE-getaggten, nach Machbarkeit/Auswirkung/Tarnung bewerteten Angriffspfad (T1190, T1552.005 usw.), der weit über eine einfache Prosa-Basislinie hinausgeht. Aber Schritt 5 und Schritt 7 des SKILL.md rufen scripts/find_chains.py und scripts/generate_attack_report.py auf, die nirgendwo im Repository existieren (bestätigt 404 auf raw GitHub) – das Modell muss selbst Kettenanalyse und Berichtsformatierung erfinden.
Getestet am: 2026-07-15 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/Orizon-eu/claude-code-pentest cd claude-code-pentest mkdir -p ~/.claude/skills cp -r attack-path-architect ~/.claude/skills/attack-path-architect
Befehle & Beispiel-Prompts
/attack-path-architectVerwandelt Recon-Daten in MITRE ATT&CK-gemappte Kill Chains, bewertet und rangiert.
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Generate an attack path from this recon data for our pentest.Build a MITRE ATT&CK kill chain for this authorized red-team test.What are the most likely attack paths given this recon JSON?