Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
RedTeamSimmer — Plataforma de emulación de adversarios basada en web que orquesta pruebas de Atomic Red Team en endpoints Windows mediante agentes Go, con mapeo de MITRE ATT&CK, planes de emulación de APT y correlación de reglas de detección. | Kitploit
Herramientas/GitHubGitHub/breachsimrange/redteamsimmer
Herramientas DefensivasFrameworks de Pruebas de PenetraciónScripting y AutomatizaciónPruebas de PenetraciónComando y ControlInteligencia de AmenazasAprendizaje y EducaciónRed Teaming

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ataque Adversario
Labs y Práctica
GitHubbreachsimrange/redteamsimmer

RedTeamSimmer

Plataforma de emulación de adversarios basada en web que orquesta pruebas de Atomic Red Team en endpoints Windows mediante agentes Go, con mapeo de MITRE ATT&CK, planes de emulación de APT y correlación de reglas de detección.

Ver Repositorio
8113hace 27 díasAún no revisado
Compartir

RedTeamSimmer Logo

RedTeamSimmer

La interfaz que siempre has querido para Atomic Red Team
Una plataforma de emulación de adversarios basada en web y orquestación de pruebas de Atomic Red Team.

Version License MITRE ATT&CK v19.1 Python 3.9+ Go 1.19+ Stars X


Descripción general

RedTeamSimmer es una plataforma de emulación de adversarios de código abierto basada en web que proporciona una interfaz moderna para orquestar pruebas de Atomic Red Team en entornos Windows empresariales. Fue creada inicialmente para la formación 'Mastering Breach and Adversarial Attack Simulation' en DEF CON Trainings. La ejecución tradicional de pruebas atómicas exige memorizar la sintaxis de PowerShell, gestionar manualmente los requisitos previos por endpoint y recopilar resultados dispersos sin visibilidad centralizada. RedTeamSimmer resuelve esto con un servidor Flask, agentes ligeros en Golang y una interfaz web en tiempo real que permite a los equipos de seguridad ejecutar técnicas mapeadas a MITRE ATT&CK en unos pocos clics. Los operadores despliegan agentes en múltiples endpoints, exploran el catálogo completo de ATT&CK, ejecutan pruebas con gestión automática de requisitos previos y monitorizan la salida en vivo codificada por colores desde un único panel.

RedTeamSimmer tiende un puente entre las complejas herramientas de emulación de adversarios y la usabilidad práctica: te ofrece la potencia de Atomic Red Team con una interfaz limpia e intuitiva.

También incluye planes de emulación de adversarios modelados con Atomic Red Team para actores de amenazas reales, como APT28, APT3, APT41, FIN7, Lazarus Group y Wizard Spider, para simulaciones de ataques de múltiples etapas. Los mapeos de reglas de detección para Sigma, Splunk y Elastic Security ayudan a los equipos azules a identificar brechas de cobertura y validar las alertas. Un historial completo de operaciones proporciona una pista de auditoría completa para el cumplimiento normativo. Diseñado para red teamers, blue teamers, ejercicios de purple team, pruebas de EDR/AV y formación.

RedTeamSimmer es creado y mantenido por el equipo de BreachSimRange. El RedTeamSimmer original fue creado por @abhijithbr.


DEF CON Singapore Demo Labs 2026

RedTeamSimmer se presentó públicamente por primera vez en DEF CON Singapore Demo Labs 2026. La muestra de Demo Labs se utilizó para demostrar las capacidades de emulación de adversarios de la plataforma y la ejecución de pruebas atómicas en vivo ante la comunidad de seguridad.


Características

Integración con MITRE ATT&CK

RedTeamSimmer organiza todas las pruebas atómicas por tácticas de MITRE ATT&CK, lo que facilita la navegación y la selección de técnicas para su ejecución.

  • Navegación basada en tácticas - Las pruebas se agrupan bajo sus respectivas tácticas de MITRE ATT&CK v19 (Initial Access, Execution, Persistence, Privilege Escalation, Stealth, Defense Impairment, Credential Access, Discovery, Lateral Movement, Collection, Command and Control, Exfiltration, Impact). La v19 (abril de 2026) dividió la táctica heredada Defense Evasion en Stealth (TA0005) y Defense Impairment (TA0112); consulta docs/UPDATES.md para ver las notas completas de la migración.
  • Detalles de la técnica - Consulta las descripciones completas de las técnicas, las plataformas compatibles, los tipos de ejecutor y los requisitos de elevación antes de la ejecución
  • Compatibilidad con sub-técnicas - Gestiona correctamente las sub-técnicas (por ejemplo, T1059.001 PowerShell dentro de T1059 Command and Scripting Interpreter)
  • Enlaces a ATT&CK - Enlaces directos a la documentación de MITRE ATT&CK para cada técnica

Arquitectura multiagente

Despliega agentes ligeros en los sistemas objetivo y orquesta la ejecución de pruebas de forma remota desde el servidor central.

  • Agente basado en Go - Binario compilado e independiente sin dependencias externas
  • Registro de agentes - Los agentes se registran automáticamente en el servidor y reportan información del sistema (nombre de host, nombre de usuario, SO, arquitectura)
  • Detección de AV - Los agentes detectan más de 60 productos antivirus/EDR, incluidos CrowdStrike, SentinelOne, Carbon Black, Defender y más
  • Sondeo configurable - Intervalos de sondeo y tiempos de jitter ajustables para mayor sigilo
  • Persistencia al inicio - Persistencia opcional mediante registro, tareas programadas o carpeta de inicio
  • Apagado remoto - Eliminación limpia del agente con limpieza completa de artefactos

Nota: Actualmente solo se admiten completamente los agentes Windows. La compatibilidad con agentes Linux/macOS está prevista para futuras versiones.

Salida de ejecución en vivo

La salida de la prueba se transmite en tiempo real a medida que el agente la ejecuta, no después de completarse, de modo que puedes ver cómo se ejecutan los requisitos previos, cómo se dispara el comando principal y cómo se activa la limpieza a medida que ocurre. Los tipos de salida (stdout, stderr y mensajes del agente) se pueden alternar de forma independiente para reducir el ruido. Cada fase de la prueba está separada por banners de registro decorativos, cronometrada individualmente, y el código de salida aparece inmediatamente al completarse.

Gestión de requisitos previos

Las pruebas atómicas a menudo necesitan herramientas o archivos en su sitio antes de ejecutarse. RedTeamSimmer analiza la definición YAML de la prueba, ejecuta prereq_command para comprobar si las dependencias ya están satisfechas y, si no lo están, ejecuta get_prereq_command para instalarlas. Un paso de reverificación confirma que los requisitos previos están en su sitio antes de que se dispare el comando principal. Si quieres omitir esto, por ejemplo cuando ya has preparado el objetivo, la interfaz ofrece una anulación manual para ejecutar la prueba directamente.

Planes de emulación de actores de amenazas

Descargar herramienta