Attack Path Architect
Förvandlar rekognosdata till MITRE ATT&CK-mappade kill chains, poängsatta och rankade.
Fungerar med konfiguration
Vad den gör
Klassificerar rekognos-upptäckta tillgångar efter exponering/typ/risk, kartlägger förtroenderelationer och genererar MITRE ATT&CK-taggade attackträd poängsatta efter genomförbarhet/påverkan/diskretion. Triggers vid förfrågningar om en attackväg, kill chain, attackträd, eller prioritering av attackyta från rekognosdata eller en domän, endast för auktoriserat pentest/red-team-arbete.
Testrapport
De två medföljande skripten som finns (classify_assets.py, generate_attack_tree.py) fungerar verkligen – körde dem på en 3-värds fixture och fick ett genuint MITRE-taggat, genomförbarhet/påverkan/diskretion-poängsatt attackträd (T1190, T1552.005, etc.) långt bortom en vanlig prosa-baslinje. Men steg 5 och steg 7 i SKILL.md refererar till scripts/find_chains.py och scripts/generate_attack_report.py, som inte existerar någonstans i repot (bekräftat 404 på raw GitHub) – modellen måste hitta på kedjeanalys och rapportformatering själv.
Testad: 2026-07-15 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/Orizon-eu/claude-code-pentest cd claude-code-pentest mkdir -p ~/.claude/skills cp -r attack-path-architect ~/.claude/skills/attack-path-architect
Kommandon och exempelprompter
/attack-path-architectFörvandlar rekognosdata till MITRE ATT&CK-mappade kill chains, poängsatta och rankade.
Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):
Generate an attack path from this recon data for our pentest.Build a MITRE ATT&CK kill chain for this authorized red-team test.What are the most likely attack paths given this recon JSON?