Attack Path Architect
Verandert recon-gegevens in MITRE ATT&CK-gekoppelde kill chains, gescoord en gerangschikt.
Werkt met setup
Wat het doet
Classificeert recon-ontdekte assets op blootstelling/type/risico, brengt vertrouwensrelaties in kaart, en genereert MITRE ATT&CK-getagde aanvalsbomen gescoord op haalbaarheid/impact/stealth. Triggers op verzoeken voor een aanvalspad, kill chain, aanvalsbomen, of aanvalsoppervlak-prioritering uit recon-gegevens of een domein, alleen voor geautoriseerd pentest/red-team werk.
Testrapport
De twee gebundelde scripts die bestaan (classify_assets.py, generate_attack_tree.py) werken echt — voerde ze uit op een 3-host fixture en kreeg een echte MITRE-getagde, haalbaarheid/impact/stealth-gescoorde aanvalsbomen (T1190, T1552.005, etc.) ver voorbij een gewone prozabase. Maar Stap 5 en Stap 7 van de SKILL.md roepen scripts/find_chains.py en scripts/generate_attack_report.py aan, die nergens in de repo bestaan (bevestigd 404 op raw GitHub) — het model moet zelf ketenanalyse en rapportopmaak bedenken.
Getest op: 2026-07-15 · Claude Code 2.x (agent harness)
Installatie
git clone https://github.com/Orizon-eu/claude-code-pentest cd claude-code-pentest mkdir -p ~/.claude/skills cp -r attack-path-architect ~/.claude/skills/attack-path-architect
Commando's en voorbeeldprompts
/attack-path-architectVerandert recon-gegevens in MITRE ATT&CK-gekoppelde kill chains, gescoord en gerangschikt.
Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):
Generate an attack path from this recon data for our pentest.Build a MITRE ATT&CK kill chain for this authorized red-team test.What are the most likely attack paths given this recon JSON?