
Offline-Volltext-Suchwerkzeug für Red-Team-Befehle und -Techniken mit MITRE ATT&CK-Zuordnung, unscharfer Suche und integriertem MCP-Server für die Integration von KI-Assistenten.

red-tldr ist ein leichtgewichtiges Tool zum Nachschlagen von Red-Team-Befehlen. Es hilft erfahrenen Red-Team-Operatoren, schnell die benötigten Befehle, Techniken und Schlüsselpunkte zu finden – wie ein man-Befehl, der für offensive Sicherheit entwickelt wurde.
Ab Version 0.5.0 wird red-tldr außerdem mit einem integrierten MCP-Server ausgeliefert, sodass KI-Assistenten wie Claude Desktop und Cursor direkt auf Ihre Red-Team-Wissensdatenbank zugreifen können.
In der täglichen Red-Team-Arbeit müssen Hunderte von Befehlen auswendig gelernt werden – und normalerweise erinnert man sich nur an die ersten paar Zeichen. Die Suche in Dokumentationen oder Suchmaschinen ist langsam und unübersichtlich. red-tldr liefert sofortige, offline verfügbare und deterministische Antworten aus einer kuratierten Datenbank, die Sie selbst verwalten.
text (farbige Terminalausgabe), json, markdown$ brew install red-tldr
# AUR: https://aur.archlinux.org/packages/red-tldr
$ sudo pacman -S red-tldr
$ git clone https://github.com/Rvn0xsy/red-tldr
$ cd red-tldr
$ go build
Laden Sie von den Releases herunter.
$ tar -zxvf red-tldr_latest_linux_amd64.tar.gz
$ ./red-tldr
Es wird empfohlen, red-tldr zu Ihrem PATH hinzuzufügen.
# Schlüsselwortsuche
$ red-tldr mimikatz

# Fuzzy-Suche – nur ein paar Zeichen eingeben
$ red-tldr mi

Wenn mehrere Ergebnisse gefunden werden, wählen Sie per Nummer aus:

# JSON-Ausgabe
$ red-tldr mimikatz -f json
# Markdown-Ausgabe
$ red-tldr mimikatz -f markdown
# Lokalen Index neu aufbauen (JSON + Bleve)
$ red-tldr update
# Neueste Datenbank von GitHub herunterladen
$ red-tldr upgrade
red-tldr enthält einen integrierten MCP-Server, der Ihre Red-Team-Wissensdatenbank für KI-Assistenten bereitstellt.
| Tool | Beschreibung |
|---|---|
search_redteam_commands | Durchsucht Befehle nach Schlüsselwort, Plattform, Kategorie, Taktik oder Technik |
get_command_details | Ruft vollständige Details eines bestimmten Befehlseintrags ab |
list_techniques | Listet verfügbare MITRE ATT&CK-Techniken in der Datenbank auf |
$ red-tldr serve
Fügen Sie Ihrer Claude-Desktop-Konfiguration (claude_desktop_config.json) hinzu:
{
"mcpServers": {
"red-tldr": {
"command": "red-tldr",
"args": ["serve"]
}
}
}
$ red-tldr serve --http --addr localhost:8080 --endpoint /mcp
Standardkonfigurationspfad: ~/.red-tldr/config.toml
[red-tldr]
index-update = false
github-update = false
path = ""
color = true
Jeder Eintrag ist eine YAML-Datei im Repository red-tldr-db. Das erweiterte Format (ab v0.5.0) unterstützt zusätzliche Felder und bleibt abwärtskompatibel:
name: mimikatz-sekurlsa
tags:
- mimikatz
- credentials
- lsass
data: |
# Mimikatz Sekurlsa
privilege::debug sekurlsa::logonpasswords
category: credential-access
platforms:
- windows
mitre_attack:
tactics:
- credential-access
techniques:
- T1003.001
metadata:
author: Rvn0xsy
confidence: high
related:
- mimikatz-dpapi
Alle neuen Felder (category, platforms, mitre_attack, metadata, related) sind optional – vorhandene YAML-Dateien funktionieren ohne Änderung.
Wir freuen uns über Beiträge!
| Item | Beschreibung | Typ |
|---|
| index-update | Index bei Suche automatisch neu aufbauen | Bool |
| github-update | Datenbank automatisch von GitHub herunterladen | Bool |
| path | Datenbank-Speicherpfad | String |
| color | Farbige Terminalausgabe | Bool |