Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
redStackPRO — Un lienzo para infraestructura de red team y cyber ranges. Compón una topología, exporta Terraform y Ansible ejecutables, y despliégala tú mismo. Tus credenciales de la nube nunca salen de tu máquina. | Kitploit
Herramientas/GitHubGitHub/devzero-security/redstackpro
Seguridad de Infraestructura en la NubeFrameworks de Pruebas de PenetraciónScripting y AutomatizaciónVirtualización de SeguridadPruebas de PenetraciónSeguridad en la NubeComando y ControlUtilidades y Frameworks
Aprendizaje y Educación
Red Teaming
Labs y Práctica
GitHubdevzero-security/redstackpro

redStackPRO

Un lienzo para infraestructura de red team y cyber ranges. Compón una topología, exporta Terraform y Ansible ejecutables, y despliégala tú mismo. Tus credenciales de la nube nunca salen de tu máquina.

Ver Repositorio
61644hace 21h 22mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

redStackPRO: infraestructura de red team y rangos cibernéticos

Licencia MIT versión 0.9.0 proveedores GCP y AWS estado prerelease beta Terraform y Ansible

redStackPRO

Un lienzo web donde construyes infraestructura como una topología y luego exportas un directorio de trabajo completo y ejecutable de Terraform y Ansible. Lo ejecutas desde tu propia máquina. redStackPRO nunca almacena tus credenciales de nube.

[!IMPORTANT] redStackPRO está en prerelease (beta). El esquema y las funcionalidades aún están en movimiento. GCP y AWS están probados de extremo a extremo; Azure, Proxmox y ESXi están en la hoja de ruta. Espera asperezas, y fija una versión publicada si necesitas estabilidad.

¿Encontraste una aspereza o tienes comentarios? Abre un issue en Issues. Si fue un despliegue, adjunta el logs/deploy-*.log depurado que escribió la ejecución (registra versiones, proveedor y dónde se detuvo, con los secretos eliminados) para que pueda analizarse rápido. Tus informes dan forma a la versión.

redStackPRO pone la infraestructura de ataque y los rangos objetivo en el mismo lienzo. Los dos modos del lienzo son Offense (infraestructura de ataque) y Defense (rangos AD defensivos); la exportación nombra su entrega OFFENSE-BRIEFING.md o DEFENSE-BRIEFING.md según corresponda.

Split horizon C2, infraestructura de ataque: dos puertas de entrada que no comparten un destino, Apache delante de Sliver y Nginx delante de Mythic, cada redirector en su propia red emparejada, con los teamservers, el colector y los operadores detrás de un jumpbox.

Split horizon C2 en el lienzo: dos redes de redirector, Apache delante de Sliver y Nginx delante de Mythic, sobre una subred C2 compartida con los teamservers, un colector OpenSearch, operadores y un jumpbox.

Múltiples operadores, un solo stack. Un jumpbox de infraestructura de ataque puede nombrar una lista de operators (handle más rol), y cada uno obtiene un inicio de sesión en el portal Guacamole con la contraseña de laboratorio compartida. Establece el access_mode del jumpbox en wireguard o openvpn (por defecto es un portal público) y cada operador también obtiene una credencial VPN personal generada en el jumpbox al aplicar: las claves nunca salen de la máquina ni entran en la exportación, solo lo hace el archivo de configuración del cliente. Los inicios de sesión del portal hoy comparten la única contraseña de laboratorio, así que el aislamiento por operador proviene de la credencial VPN propia de cada operador, no del inicio de sesión del portal; las contraseñas individuales del portal están en la hoja de ruta. En un modo de acceso VPN el portal se cierra a internet y se mueve detrás del túnel, mientras que SSH permanece abierto para que el administrador pueda seguir desplegando y gestionando la máquina. Añade o elimina un compañero de equipo en un jumpbox en ejecución con sudo rsp-operator add <handle>. Consulta la wiki Deploying a Range.

Harbor, un rango objetivo: un pequeño bosque corporativo, un dominio raíz y un hijo sobre una relación de confianza padre-hijo, con el camino ordinario desde una estación de trabajo comprometida por phishing hasta el bosque.

El rango Harbor en el lienzo: los dominios harbor y freight sobre una confianza intra-bosque, cuatro hosts Windows y un jumpbox.

GOAD, el laboratorio completo: tres dominios en dos bosques, cinco máquinas y sus confianzas, el rango de referencia que sigue la solución escrita.

El laboratorio GOAD en el lienzo: sevenkingdoms, north y essos en dos bosques, sus confianzas intra y cross-forest, cinco máquinas y un jumpbox.

[!IMPORTANT] La exportación es el límite. El lienzo genera archivos; tú los ejecutas con tus propias credenciales. redStackPRO nunca despliega nada y nunca almacena un secreto.

[!CAUTION] Solo uso autorizado. redStackPRO construye infraestructura ofensiva y rangos deliberadamente vulnerables. Úsalo solo en entornos de laboratorio que poseas o para los que estés explícitamente autorizado a probar, nunca contra sistemas para los que no tengas permiso por escrito.


🧭 Estado

Pre-release, y el esquema de topología aún está en movimiento. El pipeline en sí funciona de extremo a extremo: una topología compila a Terraform y Ansible, y la exportación se despliega.

ProveedorEstado
GCP, AWSSoportados y probados de extremo a extremo, tanto para rangos objetivo como para infraestructura de ataque.
Azure, Proxmox, ESXiEn la hoja de ruta, aún no soportados.

🐳 Ejecutar con Docker

Todo el lienzo en un contenedor, la API y la aplicación web en un solo puerto:

docker compose up                    # builds from this repo, http://127.0.0.1:8000

O descarga la imagen publicada en lugar de construirla:

docker run -p 8000:8000 -v redstackpro-data:/data \
  ghcr.io/devzero-security/redstackpro:0.9.0

El lienzo escucha en el puerto 8000 dentro del contenedor. Para servirlo en un puerto de host diferente, cambia la mitad izquierda del mapeo (-p 8787:8000), o establece REDSTACKPRO_PORT para compose (REDSTACKPRO_PORT=8787 docker compose up).

Compose también incluye un backend Postgres opcional para un despliegue compartido:

REDSTACKPRO_DATABASE_URL=postgresql+psycopg://redstackpro:redstackpro@db:5432/redstackpro \
  docker compose --profile postgres up

La imagen es solo la capa de composición. No incluye Terraform ni Ansible y nunca almacena tus credenciales de nube: tú ejecutas la exportación que produce desde tu propia máquina, exactamente como en el flujo desde el código fuente de abajo.


⚙️ Ejecutar desde el código fuente

Python 3.11 o superior, y Node 24 para el lienzo.

git clone <this repo> && cd redStackPRO
python -m venv .venv && . .venv/bin/activate
pip install -e ".[dev]"

El lienzo son dos procesos, la API y la aplicación web:

redstackpro serve                            # http://127.0.0.1:8000
cd frontend && npm install && npm run dev

redstackpro serve --port 8787 mueve la API a un puerto diferente. Apunta el servidor de desarrollo del lienzo hacia ella con REDSTACKPRO_API=http://127.0.0.1:8787.

Descargar herramienta