Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RedTeamSimmer — Plateforme d'émulation d'adversaire basée sur le Web qui orchestre les tests Atomic Red Team sur les points de terminaison Windows via des agents Go, avec mappage MITRE ATT&CK, plans d'émulation APT et corrélation des règles de détection. | Kitploit
Outils/GitHubGitHub/breachsimrange/redteamsimmer
Outils DéfensifsFrameworks de Tests d'IntrusionScripting et AutomatisationTests d'IntrusionCommandement et ContrôleRenseignement sur les MenacesApprentissage et ÉducationRed Teaming
Attaque Adversariale
Labs et Pratique
GitHubbreachsimrange/redteamsimmer

RedTeamSimmer

Plateforme d'émulation d'adversaire basée sur le Web qui orchestre les tests Atomic Red Team sur les points de terminaison Windows via des agents Go, avec mappage MITRE ATT&CK, plans d'émulation APT et corrélation des règles de détection.

Voir le dépôt
8113il y a 27 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RedTeamSimmer Logo

RedTeamSimmer

L'interface utilisateur que vous avez toujours voulue pour Atomic Red Team
Une plateforme d'émulation d'adversaires basée sur le Web et d'orchestration de tests Atomic Red Team.

Version License MITRE ATT&CK v19.1 Python 3.9+ Go 1.19+ Stars X


Aperçu

RedTeamSimmer est une plateforme d'émulation d'adversaires open-source basée sur le Web, offrant une interface utilisateur moderne pour orchestrer les tests Atomic Red Team sur des environnements Windows d'entreprise. Elle a été initialement créée pour la formation « Mastering Breach and Adversarial Attack Simulation » aux DEF CON Trainings. L'exécution traditionnelle des tests atomiques exige de mémoriser la syntaxe PowerShell, de gérer manuellement les prérequis par endpoint et de collecter des résultats dispersés sans visibilité centralisée. RedTeamSimmer résout ce problème grâce à un serveur Flask, des agents Golang légers et une interface Web en temps réel permettant aux équipes de sécurité d'exécuter des techniques mappées à MITRE ATT&CK en quelques clics. Les opérateurs déploient des agents sur plusieurs endpoints, parcourent le catalogue ATT&CK complet, exécutent des tests avec gestion automatique des prérequis et surveillent la sortie en direct avec code couleur depuis un tableau de bord unique.

RedTeamSimmer comble le fossé entre les outils complexes d'émulation d'adversaires et une utilisabilité pratique - vous offrant la puissance d'Atomic Red Team avec une interface propre et intuitive.

Il est également livré avec des plans d'émulation d'adversaires modélisés à l'aide d'Atomic Red Team pour de véritables acteurs de menaces, notamment APT28, APT3, APT41, FIN7, Lazarus Group et Wizard Spider, pour des simulations d'attaques multi-étapes. Les mappages de règles de détection pour Sigma, Splunk et Elastic Security aident les blue teams à identifier les lacunes de couverture et à valider les alertes. Un historique complet des opérations fournit une piste d'audit complète pour la conformité. Conçu pour les red teamers, les blue teamers, les exercices purple team, les tests EDR/AV et la formation.

RedTeamSimmer est créé et maintenu par l'équipe BreachSimRange. Le RedTeamSimmer original a été créé par @abhijithbr.


DEF CON Singapore Demo Labs 2026

RedTeamSimmer a été présenté publiquement pour la première fois aux DEF CON Singapore Demo Labs 2026. La vitrine des Demo Labs a été utilisée pour démontrer les capacités d'émulation d'adversaires de la plateforme, avec exécution de tests atomiques en direct devant la communauté de la sécurité.


Fonctionnalités

Intégration MITRE ATT&CK

RedTeamSimmer organise tous les tests atomiques par tactiques MITRE ATT&CK, ce qui facilite la navigation et la sélection des techniques à exécuter.

  • Navigation par tactique - Les tests sont regroupés sous leurs tactiques MITRE ATT&CK v19 respectives (Initial Access, Execution, Persistence, Privilege Escalation, Stealth, Defense Impairment, Credential Access, Discovery, Lateral Movement, Collection, Command and Control, Exfiltration, Impact). La v19 (avril 2026) a scindé l'ancienne tactique Defense Evasion en Stealth (TA0005) et Defense Impairment (TA0112) - voir docs/UPDATES.md pour les notes de migration complètes.
  • Détails des techniques - Consultez les descriptions complètes des techniques, les plateformes prises en charge, les types d'exécuteurs et les exigences d'élévation avant l'exécution
  • Prise en charge des sous-techniques - Gère correctement les sous-techniques (par exemple, T1059.001 PowerShell sous T1059 Command and Scripting Interpreter)
  • Liens ATT&CK - Liens directs vers la documentation MITRE ATT&CK pour chaque technique

Architecture multi-agents

Déployez des agents légers sur les systèmes cibles et orchestrez l'exécution des tests à distance depuis le serveur central.

  • Agent basé sur Go - Binaire compilé et autonome, sans dépendances externes
  • Enregistrement des agents - Les agents s'enregistrent automatiquement auprès du serveur et rapportent les informations système (nom d'hôte, nom d'utilisateur, OS, architecture)
  • Détection AV - Les agents détectent plus de 60 produits antivirus/EDR, notamment CrowdStrike, SentinelOne, Carbon Black, Defender, et plus encore
  • Interrogation configurable - Intervalles d'interrogation et timing de jitter ajustables pour la furtivité
  • Persistance au démarrage - Persistance optionnelle via le registre, les tâches planifiées ou le dossier de démarrage
  • Arrêt à distance - Suppression propre de l'agent avec nettoyage complet des artefacts

Remarque : Actuellement, seuls les agents Windows sont entièrement pris en charge. La prise en charge des agents Linux/macOS est prévue pour de futures versions.

Sortie d'exécution en direct

La sortie des tests est diffusée en temps réel pendant que l'agent exécute, et non après la fin, ce qui vous permet de suivre l'exécution des prérequis, le déclenchement de la commande principale et le lancement du nettoyage au fur et à mesure. Les types de sortie - stdout, stderr et messages de l'agent - peuvent être activés ou désactivés indépendamment pour réduire le bruit. Chaque phase de test est séparée par des bannières de journal décoratives, chronométrée individuellement, et le code de sortie apparaît immédiatement à la fin.

Gestion des prérequis

Les tests atomiques nécessitent souvent que des outils ou des fichiers soient en place avant leur exécution. RedTeamSimmer analyse la définition YAML du test, exécute la prereq_command pour vérifier si les dépendances sont déjà satisfaites et, dans le cas contraire, exécute get_prereq_command pour les installer. Une étape de re-vérification confirme que les prérequis sont en place avant le déclenchement de la commande principale. Si vous souhaitez ignorer cette étape - par exemple lorsque vous avez déjà préparé la cible - l'interface expose un forçage manuel pour exécuter le test directement.

Plans d'émulation d'acteurs de menaces

Télécharger l’outil