
منصة تعاونية لإدارة بيانات اختبار الاختراق لتنظيم الخوادم والمستخدمين والثغرات وناقلات الهجوم والملفات مع وصول عبر API وتصور بياني.
بُني هذا المشروع بواسطة مختبرين اختراق لصالح مختبرين اختراق. Redeye هي أداة تهدف إلى مساعدتك في إدارة بياناتك أثناء عملية اختبار الاختراق بأكثر الطرق كفاءة وتنظيمًا.
Daniel Arad - @dandan_arad && Elad Pticha - @elad_pt
ستعرض لوحة الخوادم جميع الخوادم المضافة والمعلومات الأساسية عنها مثل: المستخدم المملوك، المنفذ المفتوح، وما إذا تم اختراقها.

بعد الدخول إلى الخادم، ستظهر لوحة تحرير. يمكننا إضافة مستخدمين جدد تم العثور عليهم على الخادم، ونقاط ضعف تم اكتشافها، وإضافة الملفات والموارد ذات الصلة.

تحتوي لوحة المستخدمين على جميع المستخدمين الذين تم العثور عليهم من جميع الخوادم، ويتم تصنيف المستخدمين حسب مستوى الصلاحية والنوع. يمكن تغيير هذه التفاصيل بالمرور فوق اسم المستخدم.

ستعرض لوحة الملفات جميع الملفات من اختبار الاختراق الحالي. يمكن لأعضاء الفريق رفع وتنزيل هذه الملفات.

ستعرض لوحة متجهات الهجوم جميع متجهات الهجوم التي تم العثور عليها مع رسوم بيانية للشدة/الاحتمالية/المخاطر.

ستحتوي لوحة ما قبل التقرير (PreReport) على جميع لقطات الشاشة من اختبار الاختراق الحالي.

ستحتوي لوحة الرسم البياني (Graph) على جميع المستخدمين والخوادم والعلاقة بينهم.

تسمح واجهات برمجة التطبيقات (APIs) للمستخدمين باسترداد البيانات بسهولة عن طريق تقديم طلبات API بسيطة.
curl redeye.local:8443/api/servers --silent -H "Token: redeye_61a8fc25-105e-4e70-9bc3-58ca75e228ca" | jq
curl redeye.local:8443/api/users --silent -H "Token: redeye_61a8fc25-105e-4e70-9bc3-58ca75e228ca" | jq
curl redeye.local:8443/api/exploits --silent -H "Token: redeye_61a8fc25-105e-4e70-9bc3-58ca75e228ca" | jq
اسحب من سجل حاويات GitHub.
git clone https://github.com/redeye-framework/Redeye.git
cd Redeye
docker-compose up -d
بدء/إيقاف الحاوية
sudo docker-compose start/stop
حفظ/تحميل Redeye
docker save ghcr.io/redeye-framework/redeye:latest neo4j:4.4.9 > Redeye.tar
docker load < Redeye.tar
سجل حاويات GitHub: https://github.com/redeye-framework/Redeye/pkgs/container/redeye
git clone https://github.com/redeye-framework/Redeye.git
cd Redeye
sudo apt install python3.8-venv
python3 -m venv RedeyeVirtualEnv
source RedeyeVirtualEnv/bin/activate
pip3 install -r requirements.txt
python3 RedDB/db.py
python3 redeye.py --safe
سيستمع Redeye على: http://0.0.0.0:8443
بيانات الاعتماد الافتراضية:
سيستمع Neo4j على: http://0.0.0.0:7474
بيانات الاعتماد الافتراضية:
الشريط الجانبي
مخطط التدفق
download.js
dropzone
الصور والأيقونات
السجلات
إذا كنت تمتلك أي كود/ملف في Redeye ليس مرخصًا بموجب MIT، فيرجى الاتصال بنا على: [email protected]