
Kollaborative Pentest-Datenmanagementplattform zur Organisation von Servern, Benutzern, Schwachstellen, Angriffsvektoren und Dateien mit API-Zugriff und Graphvisualisierung.
Dieses Projekt wurde von Pentestern für Pentester entwickelt. Redeye ist ein Tool, das Ihnen helfen soll, Ihre Daten während eines Pentest-Einsatzes so effizient und organisiert wie möglich zu verwalten.
Daniel Arad - @dandan_arad && Elad Pticha - @elad_pt
Das Server-Panel zeigt alle hinzugefügten Server sowie grundlegende Informationen über den Server an, wie z.B.: besessene Benutzer, offene Ports und ob er geknackt wurde.

Nach dem Betreten des Servers erscheint ein Bearbeitungsfeld. Wir können neue Benutzer, die auf dem Server gefunden wurden, hinzufügen, gefundene Schwachstellen und relevante Errungenschaften und Dateien.

Das Benutzer-Panel enthält alle gefundenen Benutzer von allen Servern. Die Benutzer werden nach Berechtigungsstufe und Typ kategorisiert. Diese Details können geändert werden, indem man mit der Maus über den Benutzernamen fährt.

Das Dateien-Panel zeigt alle Dateien des aktuellen Pentests an. Ein Teammitglied kann diese Dateien hoch- und herunterladen.

Das Angriffsvektor-Panel zeigt alle gefundenen Angriffsvektoren mit Schweregrad-/Plausibilitäts-/Risiko-Diagrammen an.

Das PreReport-Panel enthält alle Screenshots des aktuellen Pentests.

Das Graph-Panel enthält alle Benutzer und Server sowie die Beziehungen zwischen ihnen.

APIs ermöglichen es Benutzern, Daten mühelos durch einfache API-Anfragen abzurufen.
curl redeye.local:8443/api/servers --silent -H "Token: redeye_61a8fc25-105e-4e70-9bc3-58ca75e228ca" | jq
curl redeye.local:8443/api/users --silent -H "Token: redeye_61a8fc25-105e-4e70-9bc3-58ca75e228ca" | jq
curl redeye.local:8443/api/exploits --silent -H "Token: redeye_61a8fc25-105e-4e70-9bc3-58ca75e228ca" | jq
Aus der GitHub-Container-Registry pullen.
git clone https://github.com/redeye-framework/Redeye.git
cd Redeye
docker-compose up -d
Container starten/stoppen
sudo docker-compose start/stop
Redeye speichern/laden
docker save ghcr.io/redeye-framework/redeye:latest neo4j:4.4.9 > Redeye.tar
docker load < Redeye.tar
GitHub-Container-Registry: https://github.com/redeye-framework/Redeye/pkgs/container/redeye
git clone https://github.com/redeye-framework/Redeye.git
cd Redeye
sudo apt install python3.8-venv
python3 -m venv RedeyeVirtualEnv
source RedeyeVirtualEnv/bin/activate
pip3 install -r requirements.txt
python3 RedDB/db.py
python3 redeye.py --safe
Redeye wird auf http://0.0.0.0:8443 lauschen
Standard-Anmeldedaten:
Neo4j wird auf http://0.0.0.0:7474 lauschen
Standard-Anmeldedaten:
Seitenleiste
Flussdiagramm
download.js
dropzone
Bilder und Symbole
Logs
Falls Sie Code/Dateien in Redeye besitzen, die nicht unter der MIT-Lizenz stehen, kontaktieren Sie uns bitte unter: [email protected]