Attack Path Architect

Förvandlar rekognosdata till MITRE ATT&CK-mappade kill chains, poängsatta och rankade.

av Orizon-eu · Orizon-eu/claude-code-pentest

Fungerar med konfiguration ★ 8.0/10

Attack Path Architect — Förvandlar rekognosdata till MITRE ATT&CK-mappade kill chains, poängsatta och rankade.

Vad den gör

Klassificerar rekognos-upptäckta tillgångar efter exponering/typ/risk, kartlägger förtroenderelationer och genererar MITRE ATT&CK-taggade attackträd poängsatta efter genomförbarhet/påverkan/diskretion. Triggers vid förfrågningar om en attackväg, kill chain, attackträd, eller prioritering av attackyta från rekognosdata eller en domän, endast för auktoriserat pentest/red-team-arbete.

Testrapport

De två medföljande skripten som finns (classify_assets.py, generate_attack_tree.py) fungerar verkligen – körde dem på en 3-värds fixture och fick ett genuint MITRE-taggat, genomförbarhet/påverkan/diskretion-poängsatt attackträd (T1190, T1552.005, etc.) långt bortom en vanlig prosa-baslinje. Men steg 5 och steg 7 i SKILL.md refererar till scripts/find_chains.py och scripts/generate_attack_report.py, som inte existerar någonstans i repot (bekräftat 404 på raw GitHub) – modellen måste hitta på kedjeanalys och rapportformatering själv.

Testad: 2026-07-15 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/Orizon-eu/claude-code-pentest
cd claude-code-pentest
mkdir -p ~/.claude/skills
cp -r attack-path-architect ~/.claude/skills/attack-path-architect

Kommandon och exempelprompter

  • /attack-path-architectFörvandlar rekognosdata till MITRE ATT&CK-mappade kill chains, poängsatta och rankade.

Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):

  • Generate an attack path from this recon data for our pentest.
  • Build a MITRE ATT&CK kill chain for this authorized red-team test.
  • What are the most likely attack paths given this recon JSON?