
Plateforme collaborative de gestion de données de pentest pour organiser les serveurs, utilisateurs, vulnérabilités, vecteurs d'attaque et fichiers avec accès API et visualisation graphique.
Ce projet a été construit par des pentesteurs pour des pentesteurs. Redeye est un outil destiné à vous aider à gérer vos données lors d'une opération de test d'intrusion de la manière la plus efficace et organisée possible.
Daniel Arad - @dandan_arad && Elad Pticha - @elad_pt
Le panneau Serveur affiche tous les serveurs ajoutés et des informations de base sur ceux-ci, telles que : utilisateur possédé, port ouvert et s'il a été compromis.

Après être entré dans le serveur, un panneau d'édition apparaît. Nous pouvons ajouter de nouveaux utilisateurs trouvés sur le serveur, des vulnérabilités trouvées et ajouter des preuves et fichiers pertinents.

Le panneau Utilisateurs contient tous les utilisateurs trouvés sur tous les serveurs. Les utilisateurs sont classés par niveau d'autorisation et type. Ces détails peuvent être modifiés en survolant le nom d'utilisateur.

Le panneau Fichiers affiche tous les fichiers du test d'intrusion en cours. Un membre de l'équipe peut télécharger et télécharger ces fichiers.

Le panneau Vecteurs d'attaque affiche tous les vecteurs d'attaque trouvés avec des graphiques de Gravité/Plausibilité/Risque.

Le panneau Pré-rapport contiendra toutes les captures d'écran du test d'intrusion en cours.

Le panneau Graphique contiendra tous les utilisateurs et serveurs ainsi que les relations entre eux.

Les API permettent aux utilisateurs de récupérer des données sans effort en effectuant de simples requêtes API.
curl redeye.local:8443/api/servers --silent -H "Token: redeye_61a8fc25-105e-4e70-9bc3-58ca75e228ca" | jq
curl redeye.local:8443/api/users --silent -H "Token: redeye_61a8fc25-105e-4e70-9bc3-58ca75e228ca" | jq
curl redeye.local:8443/api/exploits --silent -H "Token: redeye_61a8fc25-105e-4e70-9bc3-58ca75e228ca" | jq
Tirez depuis le registre de conteneurs GitHub.
git clone https://github.com/redeye-framework/Redeye.git
cd Redeye
docker-compose up -d
Démarrer/Arrêter le conteneur
sudo docker-compose start/stop
Sauvegarder/Charger Redeye
docker save ghcr.io/redeye-framework/redeye:latest neo4j:4.4.9 > Redeye.tar
docker load < Redeye.tar
Registre de conteneurs GitHub : https://github.com/redeye-framework/Redeye/pkgs/container/redeye
git clone https://github.com/redeye-framework/Redeye.git
cd Redeye
sudo apt install python3.8-venv
python3 -m venv RedeyeVirtualEnv
source RedeyeVirtualEnv/bin/activate
pip3 install -r requirements.txt
python3 RedDB/db.py
python3 redeye.py --safe
Redeye écoutera sur : http://0.0.0.0:8443
Identifiants par défaut :
Neo4j écoutera sur : http://0.0.0.0:7474
Identifiants par défaut :
Barre latérale
diagramme de flux
download.js
dropzone
Images et icônes
Journaux
Si vous possédez un code/fichier dans Redeye qui n'est pas sous licence MIT, veuillez nous contacter à : [email protected]