Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
red-tldr — Outil de recherche en texte intégral hors ligne pour commandes et techniques d'équipe rouge, avec correspondance MITRE ATT&CK, correspondance floue et serveur MCP intégré pour l'intégration avec des assistants IA. | Kitploit
Outils/GitHubGitHub/rvn0xsy/red-tldr
ReconnaissanceCollecte d'InformationsTests d'IntrusionUtilitaires et FrameworksRed Teaming
GitHubrvn0xsy/red-tldr

red-tldr

Outil de recherche en texte intégral hors ligne pour commandes et techniques d'équipe rouge, avec correspondance MITRE ATT&CK, correspondance floue et serveur MCP intégré pour l'intégration avec des assistants IA.

Voir le dépôt
247251il y a 6 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

LISEZ-MOI

Red Team TL;DR

Anglais | 中文简体

GitHub release

Qu'est-ce que Red Team TL;DR ?

red-tldr est un outil léger de recherche de commandes pour les red teams. Il aide les opérateurs de red team expérimentés à trouver rapidement les commandes, techniques et points clés dont ils ont besoin — comme une commande man conçue pour la sécurité offensive.

À partir de la v0.5.0, red-tldr intègre également un serveur MCP intégré, permettant aux assistants IA comme Claude Desktop et Cursor d'interroger directement votre base de connaissances red team.

Pourquoi Red Team TL;DR ?

Dans le travail quotidien de red team, vous devez mémoriser des centaines de commandes — et généralement vous ne vous souvenez que des premiers caractères. Rechercher dans la documentation ou les moteurs de recherche est lent et bruyant. red-tldr vous donne des réponses instantanées, hors ligne et déterministes à partir d'une base de données organisée que vous contrôlez.

Fonctionnalités

  • Recherche en texte intégral — Recherche BM25 propulsée par Bleve avec scoring pondéré (nom×5, tags×3, données×1) et correspondance floue
  • Sortie multi-format — text (terminal coloré), json, markdown
  • Serveur MCP — Serveur Model Context Protocol intégré pour l'intégration avec les assistants IA (stdio + Streamable HTTP)
  • Mappage MITRE ATT&CK — Les entrées peuvent être étiquetées avec des tactiques et techniques
  • Modèle de données amélioré — catégorie, plateformes, mitre_attack, métadonnées (auteur/source/confiance), entrées liées
  • Rétrocompatible — Fonctionne avec les bases de données YAML existantes, les nouveaux champs sont optionnels
  • Hors ligne d'abord — Pas de dépendances cloud, pas de clés API, entièrement déterministe
  • Sécurisé — Vulnérabilité Zip-slip corrigée, validation des chemins sur toutes les opérations d'archive

Démarrage rapide

Installer

macOS

root@kitploit:~
$ brew install red-tldr

Arch Linux

root@kitploit:~
# AUR: https://aur.archlinux.org/packages/red-tldr
$ sudo pacman -S red-tldr

Depuis les sources

root@kitploit:~
$ git clone https://github.com/Rvn0xsy/red-tldr
$ cd red-tldr
$ go build

Binaire

Téléchargez depuis les Releases.

root@kitploit:~
$ tar -zxvf red-tldr_latest_linux_amd64.tar.gz
$ ./red-tldr

Il est recommandé d'ajouter red-tldr à votre PATH.

Utilisation

Rechercher

root@kitploit:~
# Recherche par mot-clé
$ red-tldr mimikatz

search-mimikatz

root@kitploit:~
# Correspondance floue — tapez quelques caractères
$ red-tldr mi

Fuzzy-match

Lorsque plusieurs résultats sont trouvés, sélectionnez par numéro :

Select-Number

Formats de sortie

root@kitploit:~
# Sortie JSON
$ red-tldr mimikatz -f json

# Sortie Markdown
$ red-tldr mimikatz -f markdown

Mise à jour et mise à niveau

root@kitploit:~
# Reconstruire l'index local (JSON + Bleve)
$ red-tldr update

# Télécharger la dernière base de données depuis GitHub
$ red-tldr upgrade

Serveur MCP

red-tldr inclut un serveur MCP intégré qui expose votre base de connaissances red team aux assistants IA.

Outils

OutilDescription
search_redteam_commandsRechercher des commandes par mot-clé, plateforme, catégorie, tactique ou technique
get_command_detailsObtenir tous les détails d'une entrée de commande spécifique
list_techniquesLister les techniques MITRE ATT&CK disponibles dans la base de données

Mode stdio (Claude Desktop / Cursor)

root@kitploit:~
$ red-tldr serve

Ajoutez à votre configuration Claude Desktop (claude_desktop_config.json) :

root@kitploit:~
{
  "mcpServers": {
    "red-tldr": {
      "command": "red-tldr",
      "args": ["serve"]
    }
  }
}

Mode Streamable HTTP

root@kitploit:~
$ red-tldr serve --http --addr localhost:8080 --endpoint /mcp

Configuration

Chemin de configuration par défaut : ~/.red-tldr/config.toml

root@kitploit:~
[red-tldr]
  index-update = false
  github-update = false
  path = ""
  color = true

Modèle de données

Chaque entrée est un fichier YAML dans le dépôt red-tldr-db. Le format amélioré (v0.5.0+) prend en charge des champs supplémentaires tout en restant rétrocompatible :

root@kitploit:~
name: mimikatz-sekurlsa
tags:
  - mimikatz
  - credentials
  - lsass
data: |
  # Mimikatz Sekurlsa

privilege::debug sekurlsa::logonpasswords

root@kitploit:~
category: credential-access
platforms:
- windows
mitre_attack:
tactics:
  - credential-access
techniques:
  - T1003.001
metadata:
author: Rvn0xsy
confidence: high
related:
- mimikatz-dpapi

Tous les nouveaux champs (category, platforms, mitre_attack, metadata, related) sont optionnels — les fichiers YAML existants fonctionnent sans modification.

Contribuer

Nous accueillons les contributions !

  • Signalez les bugs via les Issues.
  • Soumettez des corrections de bugs sous forme de Pull Requests vers la branche dev.
  • Pour de nouvelles fonctionnalités, créez d'abord une issue pour discuter de l'approche avant de soumettre une PR.
  • Les améliorations de la documentation sont toujours les bienvenues.
  • Contact : [email protected]

Stars dans le temps

Stargazers over time

Télécharger l’outil
ÉlémentDescriptionType
index-updateReconstruire automatiquement l'index lors de la rechercheBool
github-updateTélécharger automatiquement la base de données depuis GitHubBool
pathChemin de stockage de la base de donnéesString
colorSortie terminal coloréeBool