Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
red-tldr — Herramienta de búsqueda de texto completo fuera de línea para comandos y técnicas de red team con mapeo MITRE ATT&CK, coincidencia difusa (fuzzy matching) y servidor MCP integrado para integración con asistentes de IA. | Kitploit
Herramientas/GitHubGitHub/rvn0xsy/red-tldr
ReconocimientoRecopilación de InformaciónPruebas de PenetraciónUtilidades y FrameworksRed Teaming
GitHubrvn0xsy/red-tldr

red-tldr

Herramienta de búsqueda de texto completo fuera de línea para comandos y técnicas de red team con mapeo MITRE ATT&CK, coincidencia difusa (fuzzy matching) y servidor MCP integrado para integración con asistentes de IA.

Ver Repositorio
2472510hace 7 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

README

Red Team TL;DR

English | 中文简体

GitHub release

¿Qué es Red Team TL;DR?

red-tldr es una herramienta ligera de consulta de comandos para equipos rojos. Ayuda a operadores experimentados de red team a encontrar rápidamente los comandos, técnicas y puntos clave que necesitan, como un comando man construido para seguridad ofensiva.

A partir de la versión v0.5.0, red-tldr incluye también un servidor MCP integrado, por lo que asistentes de IA como Claude Desktop y Cursor pueden consultar directamente tu base de conocimientos de red team.

¿Por qué Red Team TL;DR?

En el trabajo diario de red team, necesitas memorizar cientos de comandos — y normalmente solo recuerdas los primeros caracteres. Buscar en documentación o motores de búsqueda es lento y ruidoso. red-tldr te ofrece respuestas instantáneas, offline y deterministas desde una base de datos seleccionada que tú controlas.

Características

  • Búsqueda de texto completo — Búsqueda BM25 con Bleve con ponderación (nombre×5, etiquetas×3, datos×1) y coincidencia aproximada
  • Salida en múltiples formatos — text (terminal coloreado), json, markdown
  • Servidor MCP — Servidor de Protocolo de Contexto de Modelo integrado para integración con asistentes de IA (stdio + Streamable HTTP)
  • Mapeo MITRE ATT&CK — Las entradas pueden etiquetarse con tácticas y técnicas
  • Modelo de datos mejorado — categoría, plataformas, mitre_attack, metadatos (autor/fuente/confianza), entradas relacionadas
  • Retrocompatible — Funciona con bases de datos YAML existentes, los nuevos campos son opcionales
  • Offline primero — Sin dependencias en la nube, sin claves API, totalmente determinista
  • Seguro — Vulnerabilidad Zip-slip corregida, validación de rutas en todas las operaciones con archivos

Inicio rápido

Instalación

macOS

$ brew install red-tldr

Arch Linux

# AUR: https://aur.archlinux.org/packages/red-tldr
$ sudo pacman -S red-tldr

Desde el código fuente

$ git clone https://github.com/Rvn0xsy/red-tldr
$ cd red-tldr
$ go build

Binario

Descárgalo desde Releases.

$ tar -zxvf red-tldr_latest_linux_amd64.tar.gz
$ ./red-tldr

Se recomienda añadir red-tldr a tu PATH.

Uso

Búsqueda

# Búsqueda por palabra clave
$ red-tldr mimikatz

search-mimikatz

# Coincidencia aproximada — escribe unos pocos caracteres
$ red-tldr mi

Fuzzy-match

Cuando se encuentran varios resultados, selecciona por número:

Select-Number

Formatos de salida

# Salida JSON
$ red-tldr mimikatz -f json

# Salida Markdown
$ red-tldr mimikatz -f markdown

Actualizar y mejorar

# Reconstruir índice local (JSON + Bleve)
$ red-tldr update

# Descargar la última base de datos desde GitHub
$ red-tldr upgrade

Servidor MCP

red-tldr incluye un servidor MCP integrado que expone tu base de conocimientos de red team a los asistentes de IA.

Herramientas

HerramientaDescripción
search_redteam_commandsBusca comandos por palabra clave, plataforma, categoría, táctica o técnica
get_command_detailsObtiene todos los detalles de una entrada de comando específica
list_techniquesLista las técnicas MITRE ATT&CK disponibles en la base de datos

Modo stdio (Claude Desktop / Cursor)

$ red-tldr serve

Añádelo a tu configuración de Claude Desktop (claude_desktop_config.json):

{
  "mcpServers": {
    "red-tldr": {
      "command": "red-tldr",
      "args": ["serve"]
    }
  }
}

Modo HTTP Streamable

$ red-tldr serve --http --addr localhost:8080 --endpoint /mcp

Configuración

Ruta de configuración por defecto: ~/.red-tldr/config.toml

[red-tldr]
  index-update = false
  github-update = false
  path = ""
  color = true
ElementoDescripciónTipo
index-updateReconstruir automáticamente el índice al buscarBool
github-updateDescargar automáticamente la base de datos desde GitHubBool
pathRuta de almacenamiento de la base de datosCadena
colorSalida de terminal coloreadaBool

Modelo de datos

Cada entrada es un archivo YAML en el repositorio red-tldr-db. El formato mejorado (v0.5.0+) admite campos adicionales mientras sigue siendo retrocompatible:

name: mimikatz-sekurlsa
tags:
  - mimikatz
  - credentials
  - lsass
data: |
  # Mimikatz Sekurlsa

privilege::debug sekurlsa::logonpasswords

category: credential-access
platforms:
- windows
mitre_attack:
tactics:
  - credential-access
techniques:
  - T1003.001
metadata:
author: Rvn0xsy
confidence: high
related:
- mimikatz-dpapi

Todos los campos nuevos (category, platforms, mitre_attack, metadata, related) son opcionales; los archivos YAML existentes funcionan sin modificaciones.

Contribuciones

¡Aceptamos contribuciones!

  • Reporta errores a través de Issues.
  • Envía correcciones de errores como Pull Requests a la rama dev.
  • Para nuevas funcionalidades, crea primero un issue para discutir el enfoque antes de enviar un PR.
  • Las mejoras en la documentación siempre son bienvenidas.
  • Contacto: [email protected]

Evolución de estrellas a lo largo del tiempo

Stargazers over time

Descargar herramienta