Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RedEye — RedEye est un outil d'analyse visuelle pour les opérations Red Team et Blue Team. | Kitploit
Outils/GitHubGitHub/cisagov/redeye
Tests d'IntrusionCommandement et ContrôleRed TeamingRéponse aux IncidentsAnalyse de JournauxArchived
GitHubcisagov/redeye

RedEye

RedEye est un outil d'analyse visuelle pour les opérations Red Team et Blue Team.

Voir le dépôt
2.8k290il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

RedEye : Visualisation des logs C2 pour Red Teams


⚠️ Ce dépôt est actuellement en mode maintenance ⚠️

Ce dépôt GitHub n'est plus en développement actif. Nous examinerons les problèmes et les pull requests de la communauté pour les corrections de bugs, mais nous ne prendrons en compte aucune nouvelle fonctionnalité.


RedEye Screenshot

RedEye est un outil analytique open-source développé par la CISA et le Pacific Northwest National Laboratory du DOE pour aider les Red Teams à visualiser et rapporter les activités de commandement et contrôle. Cet outil permet à un opérateur d'évaluer et d'afficher des données complexes, d'évaluer les stratégies d'atténuation et de faciliter une prise de décision efficace en réponse à une évaluation Red Team. L'outil analyse les logs, comme ceux de Cobalt Strike, et présente les données dans un format facilement digestible. Les utilisateurs peuvent ensuite étiqueter et ajouter des commentaires aux activités affichées dans l'outil. Les opérateurs peuvent utiliser le mode présentation de RedEye pour présenter les résultats et le flux de travail aux parties prenantes.

RedEye peut aider un opérateur à :

  • Rejouer et démontrer les activités d'évaluation de la Red Team telles qu'elles se sont produites, plutôt que de parcourir manuellement des milliers de lignes de logs.
  • Afficher et évaluer des données d'évaluation complexes pour permettre une prise de décision efficace.
  • Acquérir une compréhension plus claire du chemin d'attaque emprunté et des hôtes compromis lors d'une évaluation Red Team ou d'un test de pénétration.
Red TeamBlue Team
Red TeamBlue Team

Démarrage rapide

  1. Téléchargez les derniers binaires RedEye pour votre OS* depuis la page Releases.
  2. Choisissez un mode et Lancez le serveur
    • Mode Red Team active l'ensemble des fonctionnalités : importer des logs C2, explorer les données et créer des présentations. Vous devez fournir un mot de passe pour exécuter ce mode. Pour démarrer le serveur en mode Red Team, exécutez la commande suivante dans un terminal.
      root@kitploit:~
      ./RedEye --redTeam --password <votre_mot_de_passe>
      
    • Mode Blue Team (par défaut) propose une interface simplifiée en lecture seule pour consulter les campagnes exportées par une Red Team. Pour démarrer le serveur en mode Blue Team, exécutez la commande suivante dans un terminal.
      root@kitploit:~
      ./RedEye   # Ou double-cliquez simplement sur l'exécutable "RedEye"
      
  3. Utilisez l'application web dans un navigateur à l'adresse http://127.0.0.1:4000. Le binaire RedEye s'exécute en tant que serveur dans une fenêtre de terminal et ouvrira automatiquement l'interface web dans votre navigateur par défaut. Vous devez fermer la fenêtre du terminal pour quitter le serveur RedEye.
  4. Essayez d'importer l'ensemble de données exemple gt.redeye pour commencer. Ou essayez un autre ensemble de données exemple.

Problème macOS - Lors de la première exécution de RedEye, vous pouvez rencontrer une erreur "non vérifié". Vous devez aller dans "Préférences Système" > "Sécurité et confidentialité" > "Général" et cliquer sur "Ouvrir quand même". Plus d'informations sur la page d'assistance Apple.

Suivez le Guide utilisateur pour découvrir les fonctionnalités de RedEye.


Modes Red Team et Blue Team

RedEye dispose de deux modes qui couvrent deux étapes du processus de Red Teaming. Le mode Red Team permet d'importer des données C2, d'éditer les données importées, de faire des commentaires et des présentations. Après avoir organisé et annoté les données de campagne, les Red Teams peuvent exporter leur campagne sous forme de fichier .redeye autonome et le transmettre à une Blue Team pour le reporting et la correction. Le mode Blue Team exécute RedEye dans une interface simplifiée en lecture seule pour visualiser les données organisées exportées par une Red Team.

Note : Les modes Red et Blue Team peuvent être démarrés à partir du même binaire d'application RedEye.

Red Team

Le binaire téléchargé se compose de deux parties :

  • Le binaire de l'application RedEye
  • Le dossier parsers contenant les binaires d'analyse (ex. cobalt-strike-parser analyseur de logs Cobalt Strike)

Il existe trois options pour exécuter RedEye en mode Red Team :

  1. Exécutez le binaire téléchargé en passant les options --redTeam et le mot de passe :
    root@kitploit:~
    ./RedEye --redTeam --password <votre_mot_de_passe>
    
  2. Clonez, installez et exécutez le projet directement (décrit dans la section Construction locale).
  3. Docker Compose
    1. Clonez le dépôt
    2. Mettez à jour les variables d'environnement dans docker-compose.yml.
    3. Exécutez :
      root@kitploit:~
      docker-compose -f docker-compose.yml up -d redeye-core
      

Blue Team

Le mode Blue Team est une interface simplifiée en lecture seule pour afficher les données qui ont été organisées, annotées et exportées par une Red Team. Ce mode s'exécute par défaut pour simplifier le démarrage pour la Blue Team.

La version Blue Team peut être exécutée en double-cliquant sur le binaire 'RedEye'. RedEye s'exécute à l'adresse http://127.0.0.1:4000 (par défaut) et ouvrira automatiquement votre navigateur par défaut.

Remise de présentation Blue Team

Si un dossier campaigns se trouve dans le même répertoire que l'application RedEye, RedEye tentera d'importer les fichiers de campagne .redeye présents. Les fichiers de campagne peuvent être exportés en mode Red Team.

Pour préparer une version pour la Blue Team, suivez ces deux étapes :

  1. Copiez le binaire de l'application RedEye dans un dossier vide.
  2. Créez un dossier campaigns dans le même répertoire et placez-y les fichiers de campagne .redeye que vous souhaitez envoyer.
root@kitploit:~
Dossier/
	RedEye
	campaigns/
		Campagne-01.redeye
		Campagne-02.redeye

Les fichiers .redeye peuvent également être téléchargés en mode Blue Team via la boîte de dialogue "+ Ajouter une campagne".

Jeux de données exemples

Des jeux de données exemples sont disponibles dans ce dépôt. Ils se trouvent dans le dossier ./applications/redeye-e2e/src/fixtures.

  • gtdataset - disponible sous forme de gt.redeye et de logs Cobalt Strike
  • smalldata - disponible sous forme de smalldata.redeye et de logs Cobalt Strike
  • testdata - disponible sous forme de logs Cobalt Strike

Vous pouvez utiliser un outil comme download-directory.github.io pour télécharger un seul dossier d'un dépôt github.

Paramètres du serveur RedEye

Tapez ./Redeye -h pour voir les options

root@kitploit:~
-d, --developmentMode [boolean]  met la base de données et le serveur en mode développement
-r, --redTeam [boolean]          exécute le serveur en mode red team
--port [number]                  le port sur lequel le serveur doit être exposé
-p, --password [string]          le mot de passe pour l'authentification utilisateur
--parsers [string...]            une liste d'analyseurs à utiliser ou un indicateur pour utiliser tous les analyseurs du dossier parsers
-t, --childProcesses [number]    nombre max de processus enfants que l'analyseur peut utiliser
-h, --help                       affiche l'aide pour la commande

Vous pouvez également configurer les paramètres du serveur dans un fichier config.json situé à côté du binaire RedEye

root@kitploit:~

{
	"password": "937038570",
	"redTeam": true,
	"parsers": ["cobalt-strike-parser", "brute-ratel-parser"] // ou true/false
}

Construction locale

Paquets requis

  • Node.js >= v16
  • Installer yarn : npm install -g yarn
  • Exécuter : yarn install // Installe tous les paquets
  • Exécuter soit :
    1. yarn release:all pour construire un binaire pour Linux, macOS et Windows
    2. yarn release:(mac|windows|linux) .
  • options de plateforme :
    • mac
    • windows
    • linux

Développement

Configuration

Installer Node.js >= v16 Installer yarn globalement via npm

root@kitploit:~
npm install -g yarn

Installer les dépendances des paquets

root@kitploit:~
yarn install

Démarrage rapide du développement

Exécute le projet en mode développement

root@kitploit:~
yarn start

Développement avancé

Il est recommandé d'exécuter le serveur et le client dans deux terminaux séparés

root@kitploit:~
yarn start:client

...dans un autre terminal

root@kitploit:~
yarn start:server

Construction

pour construire un binaire pour Linux, macOS et Windows

root@kitploit:~
yarn release:all

pour construire pour une plateforme spécifique, remplacez all par le nom de la plateforme

root@kitploit:~
yarn release:(mac|windows|linux)

Support de plateforme

  • Linux
    • Ubuntu 18 et plus récent
    • Kali Linux 2020.1 et plus récent
    • D'autres peuvent être supportés mais non testés
  • macOS
    • El Capitan et plus récent
  • Windows
    • Windows 7 et plus récent
    • Le support ARM est expérimental

CISA Logo RedEye Logo
Télécharger l’outil