Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
RedTeamSimmer — वेब-आधारित एडवर्सरी एमुलेशन प्लेटफ़ॉर्म जो Go एजेंट्स के माध्यम से Windows एंडपॉइंट्स पर Atomic Red Team परीक्षणों को ऑर्केस्ट्रेट करता है, MITRE ATT&CK मैपिंग, APT एमुलेशन प्लान और डिटेक्शन रूल सहसंबंध के साथ। | Kitploit
उपकरण/GitHubGitHub/breachsimrange/redteamsimmer
रक्षात्मक उपकरणभेद्यता परीक्षण फ्रेमवर्कस्क्रिप्टिंग और स्वचालनपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलखतरा खुफियालर्निंग और शिक्षारेड टीमिंगप्रतिकूल हमला

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
लैब और अभ्यास
GitHubbreachsimrange/redteamsimmer

RedTeamSimmer

वेब-आधारित एडवर्सरी एमुलेशन प्लेटफ़ॉर्म जो Go एजेंट्स के माध्यम से Windows एंडपॉइंट्स पर Atomic Red Team परीक्षणों को ऑर्केस्ट्रेट करता है, MITRE ATT&CK मैपिंग, APT एमुलेशन प्लान और डिटेक्शन रूल सहसंबंध के साथ।

रिपॉजिटरी देखें
811327 दिन पहलेअभी तक समीक्षित नहीं
साझा करें

RedTeamSimmer Logo

RedTeamSimmer

वह UI जो आप हमेशा से Atomic Red Team के लिए चाहते थे
एक वेब आधारित एडवर्सरी एमुलेशन प्लेटफ़ॉर्म और Atomic Red Team टेस्ट ऑर्केस्ट्रेशन।

Version License MITRE ATT&CK v19.1 Python 3.9+ Go 1.19+ Stars X


अवलोकन

RedTeamSimmer एक ओपन-सोर्स, वेब आधारित एडवर्सरी एमुलेशन प्लेटफ़ॉर्म है जो एंटरप्राइज़ Windows वातावरणों में Atomic Red Team टेस्ट को ऑर्केस्ट्रेट करने के लिए एक आधुनिक UI प्रदान करता है। इसे शुरू में DEF CON Trainings में 'Mastering Breach and Adversarial Attack Simulation' प्रशिक्षण के लिए बनाया गया था। पारंपरिक एटॉमिक टेस्ट निष्पादन के लिए PowerShell सिंटैक्स को याद रखना, प्रत्येक एंडपॉइंट के लिए मैन्युअल रूप से पूर्वापेक्षाओं का प्रबंधन करना, और बिना किसी केंद्रीकृत दृश्यता के बिखरे हुए परिणामों को एकत्र करना आवश्यक होता है। RedTeamSimmer इसे एक Flask सर्वर, हल्के Golang एजेंट, और एक रीयल-टाइम वेब इंटरफ़ेस के साथ हल करता है जो सुरक्षा टीमों को कुछ ही क्लिक में MITRE ATT&CK मैप किए गए तकनीकों को निष्पादित करने में सक्षम बनाता है। ऑपरेटर कई एंडपॉइंट्स पर एजेंट तैनात करते हैं, पूरे ATT&CK कैटलॉग को ब्राउज़ करते हैं, स्वचालित पूर्वापेक्षा प्रबंधन के साथ टेस्ट चलाते हैं, और एक ही डैशबोर्ड से लाइव रंग-कोडित आउटपुट की निगरानी करते हैं।

RedTeamSimmer जटिल एडवर्सरी एमुलेशन टूलिंग और व्यावहारिक उपयोगिता के बीच की खाई को पाटता है - आपको एक साफ़, सहज इंटरफ़ेस के साथ Atomic Red Team की शक्ति देता है।

यह वास्तविक खतरा अभिनेताओं जैसे APT28, APT3, APT41, FIN7, Lazarus Group, और Wizard Spider के लिए Atomic Red Team का उपयोग करके मॉडल किए गए एडवर्सरी एमुलेशन प्लान के साथ भी आता है, जो मल्टी-स्टेज हमला सिमुलेशन के लिए हैं। Sigma, Splunk, और Elastic Security के लिए डिटेक्शन रूल मैपिंग ब्लू टीमों को कवरेज अंतरालों की पहचान करने और अलर्टिंग को मान्य करने में मदद करती है। एक पूर्ण ऑपरेशन इतिहास अनुपालन के लिए एक संपूर्ण ऑडिट ट्रेल प्रदान करता है। रेड टीमर्स, ब्लू टीमर्स, पर्पल टीम अभ्यास, EDR/AV परीक्षण, और प्रशिक्षण के लिए डिज़ाइन किया गया।

RedTeamSimmer को BreachSimRange टीम द्वारा बनाया और अनुरक्षित किया जाता है। मूल RedTeamSimmer को @abhijithbr द्वारा बनाया गया था।


DEF CON Singapore Demo Labs 2026

RedTeamSimmer पहली बार सार्वजनिक रूप से DEF CON Singapore Demo Labs 2026 में प्रस्तुत किया गया था। Demo Labs शोकेस का उपयोग सुरक्षा समुदाय के लिए प्लेटफ़ॉर्म की एडवर्सरी एमुलेशन क्षमताओं, लाइव एटॉमिक टेस्ट निष्पादन को प्रदर्शित करने के लिए किया गया था।


विशेषताएँ

MITRE ATT&CK एकीकरण

RedTeamSimmer सभी एटॉमिक टेस्ट को MITRE ATT&CK रणनीतियों (tactics) के अनुसार व्यवस्थित करता है, जिससे निष्पादन के लिए तकनीकों को नेविगेट करना और चुनना आसान हो जाता है।

  • रणनीति-आधारित नेविगेशन - टेस्ट को उनकी संबंधित MITRE ATT&CK v19 रणनीतियों (Initial Access, Execution, Persistence, Privilege Escalation, Stealth, Defense Impairment, Credential Access, Discovery, Lateral Movement, Collection, Command and Control, Exfiltration, Impact) के अंतर्गत समूहीकृत किया जाता है। v19 (अप्रैल 2026) ने पुरानी Defense Evasion रणनीति को Stealth (TA0005) और Defense Impairment (TA0112) में विभाजित किया - पूर्ण माइग्रेशन नोट्स के लिए docs/UPDATES.md देखें।
  • तकनीक विवरण - निष्पादन से पहले पूर्ण तकनीक विवरण, समर्थित प्लेटफ़ॉर्म, executor प्रकार, और elevation आवश्यकताएँ देखें
  • उप-तकनीक समर्थन - उप-तकनीकों को उचित रूप से संभालता है (जैसे, T1059 Command and Scripting Interpreter के अंतर्गत T1059.001 PowerShell)
  • ATT&CK लिंक - प्रत्येक तकनीक के लिए MITRE ATT&CK दस्तावेज़ीकरण के सीधे लिंक

मल्टी-एजेंट आर्किटेक्चर

लक्ष्य सिस्टम पर हल्के एजेंट तैनात करें और केंद्रीय सर्वर से दूरस्थ रूप से टेस्ट निष्पादन को ऑर्केस्ट्रेट करें।

  • Go-आधारित एजेंट - संकलित, स्टैंडअलोन बाइनरी जिसमें कोई बाहरी निर्भरता नहीं है
  • एजेंट पंजीकरण - एजेंट स्वचालित रूप से सर्वर के साथ पंजीकरण करते हैं और सिस्टम जानकारी (hostname, username, OS, architecture) की रिपोर्ट करते हैं
  • AV डिटेक्शन - एजेंट 60+ एंटीवायरस/EDR उत्पादों का पता लगाते हैं जिनमें CrowdStrike, SentinelOne, Carbon Black, Defender, और अन्य शामिल हैं
  • कॉन्फ़िगर करने योग्य पोलिंग - स्टेल्थ के लिए समायोज्य पोल अंतराल और जिटर टाइमिंग
  • स्टार्टअप पर्सिस्टेंस - रजिस्ट्री, शेड्यूल्ड टास्क, या स्टार्टअप फ़ोल्डर के माध्यम से वैकल्पिक पर्सिस्टेंस
  • रिमोट शटडाउन - पूर्ण आर्टिफ़ैक्ट क्लीनअप के साथ स्वच्छ एजेंट हटाना

नोट: वर्तमान में केवल Windows एजेंट पूरी तरह से समर्थित हैं। Linux/macOS एजेंट समर्थन भविष्य के रिलीज़ के लिए नियोजित है।

लाइव निष्पादन आउटपुट

टेस्ट आउटपुट वास्तविक समय में स्ट्रीम होता है जैसे ही एजेंट निष्पादित करता है, पूरा होने के बाद नहीं, ताकि आप पूर्वापेक्षाओं को चलते हुए, मुख्य कमांड को फायर होते हुए, और क्लीनअप को ट्रिगर होते हुए देख सकें। आउटपुट प्रकार - stdout, stderr, और एजेंट संदेश - शोर कम करने के लिए स्वतंत्र रूप से टॉगल किए जा सकते हैं। प्रत्येक टेस्ट चरण सजावटी लॉग बैनर द्वारा अलग किया जाता है, व्यक्तिगत रूप से समयबद्ध किया जाता है, और पूरा होने पर exit code तुरंत सामने आता है।

पूर्वापेक्षा प्रबंधन

एटॉमिक टेस्ट को अक्सर निष्पादन से पहले टूल या फ़ाइलों की आवश्यकता होती है। RedTeamSimmer YAML टेस्ट परिभाषा को पार्स करता है, यह जाँचने के लिए prereq_command चलाता है कि निर्भरताएँ पहले से संतुष्ट हैं या नहीं, और यदि नहीं, तो उन्हें स्थापित करने के लिए get_prereq_command चलाता है। मुख्य कमांड फायर होने से पहले एक पुनः-सत्यापन चरण पुष्टि करता है कि पूर्वापेक्षाएँ मौजूद हैं। यदि आप इसे छोड़ना चाहते हैं - उदाहरण के लिए जब आपने पहले ही लक्ष्य को तैयार कर लिया है - तो UI टेस्ट को सीधे चलाने के लिए एक मैन्युअल ओवरराइड प्रदान करता है।

थ्रेट एक्टर एमुलेशन प्लान

RedTeamSimmer वास्तविक दुनिया के APT ट्रेडक्राफ्ट पर मॉडल किए गए पूर्व-निर्मित एमुलेशन प्लान के साथ आता है। प्रत्येक प्लान संबंधित MITRE ATT&CK समूह प्रोफ़ाइल में प्रलेखित तकनीकों से मैप किए गए Atomic Red Team टेस्ट को एक साथ जोड़ता है, ताकि आप अलग-अलग तकनीकों को चलाने के बजाय अभिनेता की kill chain को क्रम में निष्पादित करें। प्लान JSON-परिभाषित, पूरी तरह से संपादन योग्य, और विस्तारणीय हैं - आप क्रम को संशोधित कर सकते हैं, तकनीकों को जोड़ या हटा सकते हैं, या कस्टम प्लान बिल्डर का उपयोग करके अपना खुद का शुरू से बना सकते हैं।

शामिल प्लान:

टूल डाउनलोड करें