Attack Path Architect

Transforme les données de reconnaissance en chaînes de destruction mappées sur MITRE ATT&CK, notées et classées.

par Orizon-eu · Orizon-eu/claude-code-pentest

Fonctionne avec configuration ★ 8.0/10

Attack Path Architect — Transforme les données de reconnaissance en chaînes de destruction mappées sur MITRE ATT&CK, notées et classées.

Ce que fait

Classe les actifs découverts par reconnaissance par exposition/type/risque, cartographie les relations de confiance et génère des arbres d'attaque étiquetés MITRE ATT&CK, notés par faisabilité/impact/discrétion. Se déclenche sur les demandes de chemin d'attaque, de chaîne de destruction, d'arbre d'attaque, ou de priorisation de surface d'attaque à partir de données de reconnaissance ou d'un domaine, pour un travail autorisé de pentest/red-team uniquement.

Rapport de test

Les deux scripts groupés qui existent (classify_assets.py, generate_attack_tree.py) fonctionnent vraiment — je les ai exécutés sur un appareil à 3 hôtes et j'ai obtenu un véritable arbre d'attaque (T1190, T1552.005, etc.) étiqueté MITRE, noté par faisabilité/impact/discrétion, bien au-delà d'une base de référence en prose simple. Mais les étapes 5 et 7 du SKILL.md appellent les scripts/find_chains.py et scripts/generate_attack_report.py, qui n'existent nulle part dans le dépôt (confirmé 404 sur GitHub brut) — le modèle doit inventer lui-même l'analyse de chaînage et le formatage du rapport.

Testé le: 2026-07-15 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/Orizon-eu/claude-code-pentest
cd claude-code-pentest
mkdir -p ~/.claude/skills
cp -r attack-path-architect ~/.claude/skills/attack-path-architect

Commandes et exemples de prompts

  • /attack-path-architectTransforme les données de reconnaissance en chaînes de destruction mappées sur MITRE ATT&CK, notées et classées.

Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :

  • Generate an attack path from this recon data for our pentest.
  • Build a MITRE ATT&CK kill chain for this authorized red-team test.
  • What are the most likely attack paths given this recon JSON?