Attack Path Architect

Convierte datos de reconocimiento en cadenas de ataque mapeadas a MITRE ATT&CK, puntuadas y clasificadas.

Por Orizon-eu · Orizon-eu/claude-code-pentest

Funciona con configuración ★ 8.0/10

Attack Path Architect — Convierte datos de reconocimiento en cadenas de ataque mapeadas a MITRE ATT&CK, puntuadas y clasificadas.

Qué hace

Clasifica los activos descubiertos por reconocimiento por exposición/tipo/riesgo, mapea las relaciones de confianza y genera árboles de ataque etiquetados con MITRE ATT&CK puntuados por factibilidad/impacto/sigilo. Se activa ante solicitudes de un camino de ataque, cadena de ataque, árbol de ataque o priorización de superficie de ataque a partir de datos de reconocimiento o un dominio, solo para trabajos autorizados de pentest/equipo rojo.

Informe de la prueba

Los dos scripts incluidos que existen (classify_assets.py, generate_attack_tree.py) realmente funcionan — los ejecuté en un fixture de 3 hosts y obtuve un árbol de ataque genuino etiquetado con MITRE y puntuado por factibilidad/impacto/sigilo (T1190, T1552.005, etc.) mucho más allá de una línea de base de prosa simple. Pero el Paso 5 y el Paso 7 del SKILL.md llaman a los scripts/find_chains.py y scripts/generate_attack_report.py, que no existen en ningún lugar del repositorio (confirmado 404 en GitHub sin procesar) — el modelo tiene que inventar el análisis de encadenamiento y el formato del informe por sí mismo.

Probado el: 2026-07-15 · Claude Code 2.x (agent harness)

Instalación

git clone https://github.com/Orizon-eu/claude-code-pentest
cd claude-code-pentest
mkdir -p ~/.claude/skills
cp -r attack-path-architect ~/.claude/skills/attack-path-architect

Comandos y prompts de ejemplo

  • /attack-path-architectConvierte datos de reconocimiento en cadenas de ataque mapeadas a MITRE ATT&CK, puntuadas y clasificadas.

Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):

  • Generate an attack path from this recon data for our pentest.
  • Build a MITRE ATT&CK kill chain for this authorized red-team test.
  • What are the most likely attack paths given this recon JSON?