Attack Path Architect

Gjør rekognoseringsdata om til MITRE ATT&CK-kartlagte kill chains, poengsatt og rangert.

av Orizon-eu · Orizon-eu/claude-code-pentest

Krever oppsett ★ 8.0/10

Attack Path Architect — Gjør rekognoseringsdata om til MITRE ATT&CK-kartlagte kill chains, poengsatt og rangert.

Hva den gjør

Klassifiserer rekognoserings-oppdagede eiendeler etter eksponering/type/risiko, kartlegger tillitsforhold, og genererer MITRE ATT&CK-taggede angreps-trær poengsatt etter gjennomførbarhet/innvirkning/snikeevne. Utløses ved forespørsler om en angrepssti, kill chain, angreps-tre, eller prioritering av angrepsflate fra rekognoseringsdata eller et domene, kun for autorisert pentest/red-team-arbeid.

Testrapport

De to medfølgende skriptene som finnes (classify_assets.py, generate_attack_tree.py) fungerer virkelig — kjørte dem på en 3-verts fiksjon og fikk et genuint MITRE-tagget, gjennomførbarhet/innvirkning/snikeevne-poengsatt angreps-tre (T1190, T1552.005, etc.) langt utover en ren prosa-baseline. Men trinn 5 og trinn 7 i SKILL.md kaller scripts/find_chains.py og scripts/generate_attack_report.py, som ikke eksisterer noe sted i repoet (bekreftet 404 på rå GitHub) — modellen må finne opp kjede-analyse og rapportformatering selv.

Testet på: 2026-07-15 · Claude Code 2.x (agent harness)

Installer

git clone https://github.com/Orizon-eu/claude-code-pentest
cd claude-code-pentest
mkdir -p ~/.claude/skills
cp -r attack-path-architect ~/.claude/skills/attack-path-architect

Kommandoer og eksempelprompter

  • /attack-path-architectGjør rekognoseringsdata om til MITRE ATT&CK-kartlagte kill chains, poengsatt og rangert.

Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):

  • Generate an attack path from this recon data for our pentest.
  • Build a MITRE ATT&CK kill chain for this authorized red-team test.
  • What are the most likely attack paths given this recon JSON?