Attack Path Architect

Trasforma dati di ricognizione in catene di uccisione mappate su MITRE ATT&CK, valutate e classificate.

di Orizon-eu · Orizon-eu/claude-code-pentest

Richiede configurazione ★ 8.0/10

Attack Path Architect — Trasforma dati di ricognizione in catene di uccisione mappate su MITRE ATT&CK, valutate e classificate.

Cosa fa

Classifica gli asset scoperti dalla ricognizione per esposizione/tipo/rischio, mappa le relazioni di fiducia, e genera alberi di attacco taggati MITRE ATT&CK valutati per fattibilità/impatto/furtività. Si attiva su richieste di percorso di attacco, catena di uccisione, albero di attacco, o prioritizzazione della superficie di attacco da dati di ricognizione o un dominio, solo per lavoro autorizzato di pentest/red-team.

Rapporto di test

I due script inclusi che esistono (classify_assets.py, generate_attack_tree.py) funzionano davvero — li ho eseguiti su un fixture di 3 host e ho ottenuto un vero albero di attacco taggato MITRE, valutato per fattibilità/impatto/furtività (T1190, T1552.005, ecc.) ben oltre una baseline in prosa semplice. Ma il Passo 5 e il Passo 7 del SKILL.md chiamano gli script/find_chains.py e scripts/generate_attack_report.py, che non esistono da nessuna parte nel repository (confermato 404 su raw GitHub) — il modello deve inventare da solo l'analisi delle catene e la formattazione dei report.

Testato il: 2026-07-15 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/Orizon-eu/claude-code-pentest
cd claude-code-pentest
mkdir -p ~/.claude/skills
cp -r attack-path-architect ~/.claude/skills/attack-path-architect

Comandi e prompt di esempio

  • /attack-path-architectTrasforma dati di ricognizione in catene di uccisione mappate su MITRE ATT&CK, valutate e classificate.

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Generate an attack path from this recon data for our pentest.
  • Build a MITRE ATT&CK kill chain for this authorized red-team test.
  • What are the most likely attack paths given this recon JSON?