Attack Path Architect
Trasforma dati di ricognizione in catene di uccisione mappate su MITRE ATT&CK, valutate e classificate.
Richiede configurazione
Cosa fa
Classifica gli asset scoperti dalla ricognizione per esposizione/tipo/rischio, mappa le relazioni di fiducia, e genera alberi di attacco taggati MITRE ATT&CK valutati per fattibilità/impatto/furtività. Si attiva su richieste di percorso di attacco, catena di uccisione, albero di attacco, o prioritizzazione della superficie di attacco da dati di ricognizione o un dominio, solo per lavoro autorizzato di pentest/red-team.
Rapporto di test
I due script inclusi che esistono (classify_assets.py, generate_attack_tree.py) funzionano davvero — li ho eseguiti su un fixture di 3 host e ho ottenuto un vero albero di attacco taggato MITRE, valutato per fattibilità/impatto/furtività (T1190, T1552.005, ecc.) ben oltre una baseline in prosa semplice. Ma il Passo 5 e il Passo 7 del SKILL.md chiamano gli script/find_chains.py e scripts/generate_attack_report.py, che non esistono da nessuna parte nel repository (confermato 404 su raw GitHub) — il modello deve inventare da solo l'analisi delle catene e la formattazione dei report.
Testato il: 2026-07-15 · Claude Code 2.x (agent harness)
Installazione
git clone https://github.com/Orizon-eu/claude-code-pentest cd claude-code-pentest mkdir -p ~/.claude/skills cp -r attack-path-architect ~/.claude/skills/attack-path-architect
Comandi e prompt di esempio
/attack-path-architectTrasforma dati di ricognizione in catene di uccisione mappate su MITRE ATT&CK, valutate e classificate.
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
Generate an attack path from this recon data for our pentest.Build a MITRE ATT&CK kill chain for this authorized red-team test.What are the most likely attack paths given this recon JSON?