Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
redcell — AI रेड-टीम प्लेटफ़ॉर्म। स्वायत्त LLM एजेंट Kali कंटेनर के अंदर शुरू से अंत तक पेनेट्रेशन टेस्ट चलाते हैं और रिपोर्ट लिखते हैं। LangGraph प्लान/एक्ट इंजन, LiteLLM के माध्यम से प्रोवाइडर-अज्ञेय मॉडल, PDF/JSON/SARIF आउटपुट। FastAPI + React। | Kitploit
उपकरण/GitHubGitHub/martian56/redcell
भेद्यता स्कैनरकोड विश्लेषणशोषणवेब सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंगAI सुरक्षा
GitHubmartian56/redcell

redcell

AI रेड-टीम प्लेटफ़ॉर्म। स्वायत्त LLM एजेंट Kali कंटेनर के अंदर शुरू से अंत तक पेनेट्रेशन टेस्ट चलाते हैं और रिपोर्ट लिखते हैं। LangGraph प्लान/एक्ट इंजन, LiteLLM के माध्यम से प्रोवाइडर-अज्ञेय मॉडल, PDF/JSON/SARIF आउटपुट। FastAPI + React।

रिपॉजिटरी देखें
15730252 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

REDCELL

AI एजेंट जो पेनिट्रेशन टेस्ट को शुरू से अंत तक चलाते हैं और रिपोर्ट लिखते हैं।

CI Python FastAPI React Postgres Redis LiteLLM

DVWA के विरुद्ध चल रहा REDCELL ऑपरेटर कंसोल: एजेंट ग्राफ, क्रिटिकल RCE खोज, एजेंट-संचालित ब्राउज़र, और पकड़ा गया रिवर्स शेल

[!WARNING] REDCELL वास्तविक आक्रामक टूलिंग चलाता है। इसे केवल उन सिस्टमों पर लक्षित करें जिनके आप मालिक हैं या जिनका परीक्षण करने के लिए आप अधिकृत हैं। दायरे में रहना और कानून का पालन करना आपकी जिम्मेदारी है।


यह क्या है

REDCELL एक पेंटेस्ट के माध्यम से LLM एजेंटों की एक टीम चलाता है। एक ऑर्केस्ट्रेटर एंगेजमेंट की योजना बनाता है और उद्देश्यों को एक्ज़ीक्यूटर एजेंटों को सौंपता है, जो Kali कंटेनर के अंदर वास्तविक टूल चलाते हैं और वापस रिपोर्ट करते हैं। आप एक ऑपरेटर कंसोल से रन देखते और नियंत्रित करते हैं: एक चैट जो ऑर्केस्ट्रेटर को चलाती है, एक लाइव एजेंट ग्राफ और गतिविधि फ़ीड, एजेंट द्वारा चलाए जा रहे ब्राउज़र का लाइव दृश्य, एजेंट द्वारा पकड़े गए किसी भी रिवर्स शेल पर एक टर्मिनल, और काम पूरा होने पर सौंपने के लिए एक रिपोर्ट।

मॉडल LiteLLM के माध्यम से प्लग करने योग्य हैं, इसलिए आप इसे OpenAI, Anthropic, Google, GLM, DeepSeek, Kimi, स्थानीय Ollama, या इसके द्वारा समर्थित किसी भी अन्य चीज़ पर इंगित कर सकते हैं। हर रन चलते-चलते चेकपॉइंट होता है, इसलिए क्रैश या रीस्टार्ट वहीं से उठाता है जहाँ छोड़ा था।

विशेषताएँ

  • मल्टी-एजेंट इंजन। एक LangGraph प्लान/एक्ट लूप। ऑर्केस्ट्रेटर उद्देश्यों को एक्ज़ीक्यूटर एजेंटों को सौंपता है जो शेल टूल चलाते हैं और काम करते समय खोजों, लूट और होस्ट को रिकॉर्ड करते हैं।
  • संरचित टूल। nmap, nuclei, डायरेक्टरी और vhost डिस्कवरी, और Metasploit खोज और रन के लिए समर्पित टूल। प्रत्येक अपने आउटपुट को अटैक सरफेस या खोजों में पार्स करता है, इसलिए एक स्कैन बिना किसी अनुवर्ती चरण के होस्ट और कमजोरियों को रिकॉर्ड करता है। run_command बिना समर्पित टूल वाली किसी भी चीज़ को कवर करता है।
  • वास्तविक निष्पादन, स्थानीय या दूरस्थ। टूल docker exec के माध्यम से Kali कंटेनर में चलते हैं। प्रति सत्र localhost या सहेजा गया सर्वर चुनें; एक दूरस्थ सर्वर होस्ट नेटवर्किंग के साथ SSH पर वही कंटेनर चलाता है।
  • एजेंट ब्राउज़र। लॉगिन फ्लो और JavaScript-भारी ऐप्स के लिए जिन तक शेल टूल नहीं पहुँच सकते, एक एजेंट Kali कंटेनर में वास्तविक Chromium चलाता है। आप इसे लाइव देखते हैं और कुछ स्वयं क्लिक करने के लिए नियंत्रण ले सकते हैं, फिर इसे वापस सौंप सकते हैं।
  • रिवर्स शेल। एक एजेंट लिसनर खोलता है, शेल पकड़ता है, और आपको उस पर एक इंटरैक्टिव टर्मिनल देता है। आप अपने स्वयं के टर्मिनल भी खोल सकते हैं और स्वयं कमांड चला सकते हैं।
  • नेटवर्क पिवोटिंग। समझौता की गई मशीन से ही दिखाई देने वाले होस्ट तक पहुँचने के लिए पकड़े गए रिवर्स शेल के माध्यम से टूल ट्रैफ़िक को रूट करें। एक chisel रिवर्स SOCKS टनल इसे ले जाती है, और nmap स्वचालित रूप से टनल के माध्यम से चलता है।
  • चैट रन चलाता है। चैट को बताएं कि आप क्या चाहते हैं और यह लाइव ऑर्केस्ट्रेटर को नियंत्रित करता है, या नया काम लेने के लिए पूर्ण रन को फिर से खोलता है। यह एंगेजमेंट के बारे में प्रश्नों का उत्तर भी देता है।
  • कोड-स्कैन सत्र। स्रोत-कोड सुरक्षा समीक्षा के लिए एक सत्र को सार्वजनिक git रेपो या स्थानीय फ़ोल्डर पर इंगित करें, जिसमें खोजें फ़ाइल और लाइन पर वापस मैप की जाती हैं।
  • प्रति-सत्र कॉन्फ़िगरेशन। प्रति सत्र निष्पादन सर्वर, मॉडल और वैकल्पिक ईग्रेस प्रॉक्सी सेट करें। सर्वर और प्रॉक्सी वास्तविक कनेक्शन परीक्षण के साथ आते हैं ताकि आप जानें कि वे भरोसा करने से पहले काम करते हैं।
  • खोज ट्राइएज। खोजों को सत्यापित या खारिज करें और डुप्लिकेट मर्ज करें जिन्हें एजेंट ने दो बार रिकॉर्ड किया। रिपोर्ट खारिज की गई चीज़ों को छोड़ देती है और सत्यापित चीज़ों को चिह्नित करती है।
  • रिपोर्ट। PDF के साथ JSON और SARIF निर्यात करें। लेख सत्र के मॉडल द्वारा उत्पन्न होता है और इसे किसी व्यक्ति द्वारा लिखे जाने जैसा पढ़ने के लिए साफ किया जाता है, जिसमें कार्यकारी सारांश, पद्धति, खोजें और प्राथमिकता क्रम में उपचार शामिल होता है।
  • लाइव कंसोल। गतिविधि फ़ीड, टर्मिनल और एजेंट का ब्राउज़र WebSockets पर स्ट्रीम होते हैं; एजेंट ग्राफ, खोजें, लूट, अटैक सरफेस, लिसनर और प्रॉक्सी इतिहास छोटे पोल पर रीफ्रेश होते हैं। रन काम करते समय यह सब लाइव अपडेट होता है।
  • सूचनाएँ। इन-ऐप टोस्ट, साथ ही टैब बैकग्राउंड में होने पर ब्राउज़र सूचनाएँ ताकि एजेंट का प्रश्न या पकड़ा गया शेल अनदेखा न बैठा रहे।

आर्किटेक्चर

root@kitploit:~
flowchart LR
  UI["Operator console<br/>React + Vite"] -->|REST + WebSocket| API["FastAPI"]
  API --> PG[(PostgreSQL)]
  API --> RS[(Redis<br/>pub/sub + queue)]
  API --> S3[(MinIO<br/>files & reports)]
  RS --> W["Worker (arq)"]
  W --> ENG["Engine<br/>LangGraph + LiteLLM"]
  ENG -->|docker exec| KALI["Kali container<br/>local or remote over SSH"]
  KALI --> TGT["Targets"]
  W -->|events / chat / shell| RS
  RS -->|stream| API

API एजेंट नहीं चलाता। यह एक रन को कतारबद्ध करता है, वर्कर इसे निष्पादित करता है, और वर्कर आउटपुट को Redis चैनलों पर प्रकाशित करता है जिन्हें API WebSockets पर ब्राउज़र तक पहुँचाता है।

स्टैक

Python 3.12, FastAPI, async SQLAlchemy + asyncpg, Alembic, arq, LangGraph, LiteLLM, ReportLab, PostgreSQL, Redis, MinIO, asyncssh। फ्रंटएंड: React 18, Vite, TypeScript, Tailwind, TanStack Query, xterm। टूलिंग: Python के लिए uv, फ्रंटएंड के लिए bun।

क्विकस्टार्ट

आपको Docker, uv, और bun की आवश्यकता होगी।

root@kitploit:~
# 1. infrastructure (Postgres, Redis, MinIO)
docker compose -f docker-compose.dev.yml up -d

# 2. Python deps, database, and seed data
uv sync --group live
uv run rc db upgrade
uv run rc seed              # admin user, provider catalog, buckets

# 3. copy the env template
cp .env.example .env

# 4. run the three processes (separate terminals)
cd apps/api    && uv run uvicorn app.main:app --host 127.0.0.1 --port 8080
cd apps/worker && uv run arq worker.settings.WorkerSettings
cd apps/web    && bun install && bun run dev

या प्रोसेस मैनेजर के साथ तीनों को एक साथ शुरू करें (वे Procfile में घोषित हैं): pipx install honcho फिर honcho start।

http://localhost:5183 खोलें और admin / admin के साथ साइन इन करें।

रन डिफ़ॉल्ट रूप से वास्तविक टूल निष्पादित करते हैं। Settings में एक प्रदाता API कुंजी जोड़ें और सुनिश्चित करें कि Docker Kali इमेज (martian56/kali:latest) खींच सकता है। इसके बजाय कैन्ड आउटपुट के विरुद्ध ड्राई-रन के लिए, .env में REDCELL_RUN_MODE=sim सेट करें।

अभ्यास लक्ष्य

REDCELL को लक्षित करने के लिए जानबूझकर कमजोर ऐप्स, सभी स्थानीय:

root@kitploit:~
docker compose -f docker-compose.targets.yml up -d
# DVWA http://localhost:8081 · Juice Shop http://localhost:3000 · WebGoat http://localhost:8082

तैनाती (सेल्फ-होस्ट)

प्रकाशित इमेज के साथ Caddy रिवर्स प्रॉक्सी के पीछे एक सर्वर पर REDCELL चलाएं, ताकि वेब ऐप और API एक ही ओरिजिन साझा करें (कोई CORS नहीं) और HTTPS आपके लिए संभाला जाए। एक नए सर्वर पर:

root@kitploit:~
git clone https://github.com/martian56/redcell.git
cd redcell
./deploy.sh

स्क्रिप्ट Docker इंस्टॉल करती है यदि यह गायब है, फिर पूछती है कि REDCELL तक कैसे पहुँचा जाएगा:

  1. यह सर्वर सीधे, कोई डोमेन नहीं — सर्वर IP पर सादा HTTP। त्वरित परीक्षण या निजी नेटवर्क के लिए अच्छा।
  2. एक डोमेन सीधे इस सर्वर पर इंगित — Caddy स्वचालित रूप से Let's Encrypt प्रमाणपत्र प्रदान करता है (पहले सर्वर पर A या AAAA रिकॉर्ड इंगित करें) और https://your-domain परोसता है।
  3. Cloudflare, Coolify, या किसी अन्य प्रॉक्सी या CDN के पीछे एक डोमेन — प्रॉक्सी सार्वजनिक HTTPS प्रमाणपत्र प्रदान करता है और इस सर्वर पर फॉरवर्ड करता है। ओरिजिन सादा HTTP (:80) और सेल्फ-साइन्ड HTTPS (:443) दोनों परोसता है, इसलिए यह उस प्रॉक्सी के साथ काम करता है जो HTTP पर कनेक्ट होता है या जो ओरिजिन के प्रमाणपत्र को स्वीकार करता है (Cloudflare के लिए, SSL मोड Full; Full (strict) को Cloudflare Origin Certificate की आवश्यकता होती है)।

यह आपके उत्तरों को .env में लिखता है, इमेज खींचता है, और स्टैक शुरू करता है। docker compose logs init-secrets के साथ उत्पन्न एडमिन पासवर्ड पढ़ें, फिर admin के रूप में साइन इन करें और इसे बदलें। बाद में इसे बदलने के लिए, बस ./deploy.sh फिर से चलाएं और एक अलग विकल्प चुनें।

केवल पोर्ट 80 और 443 प्रकाशित हैं; Postgres, Redis, MinIO, API और वेब ऐप आंतरिक नेटवर्क पर रहते हैं। संग्रहीत फ़ाइलें API के माध्यम से स्ट्रीम होती हैं, इसलिए ऑब्जेक्ट स्टोरेज कभी उजागर नहीं होता। प्रत्येक मोड के विवरण के लिए docs/DEPLOY.md देखें।

कॉन्फ़िगरेशन

बैकएंड कॉन्फ़िगरेशन एक रूट .env है (.env.example देखें), जिसे API और वर्कर दोनों पढ़ते हैं। जानने योग्य:

  • REDCELL_RUN_MODE: live (डिफ़ॉल्ट) या sim।
  • REDCELL_DATABASE_URL, REDCELL_REDIS_URL, REDCELL_S3_*: इन्फ्रास्ट्रक्चर।
  • REDCELL_SECRET_KEY: संग्रहीत क्रेडेंशियल्स को एन्क्रिप्ट करने के लिए Fernet कुंजी। प्रोडक्शन में जाने से पहले एक वास्तविक सेट करें।

प्रदाता API कुंजी, निष्पादन इमेज, स्कोप गार्डरेल और रिपोर्ट ब्रांडिंग Settings पृष्ठ में रहते हैं और डेटाबेस में संग्रहीत होते हैं, जहाँ आवश्यक हो एन्क्रिप्टेड।

प्रोजेक्ट लेआउट

root@kitploit:~
apps/
  api/                 FastAPI: routers, WebSocket streams, auth
  worker/              arq worker: runs engagements and report generation
  web/                 React operator console
packages/
  core/redcell_core/   engine, models, repositories, storage, bus, reporting
  api-client/          the single typed client the UI talks to (mock + HTTP)
docker/                Kali execution image, web/api images, Caddy config
docker-compose.yml           full stack behind a Caddy reverse proxy (self-host)
docker-compose.dev.yml       Postgres + Redis + MinIO
docker-compose.targets.yml   local vulnerable targets
deploy.sh                    interactive self-host deploy

दस्तावेज़ीकरण

  • आर्किटेक्चर — घटक, रन कैसे प्रवाहित होता है, क्रॉस-प्रोसेस समन्वय।
  • हार्डनिंग और थ्रेट मॉडल — सुरक्षित रूप से तैनात करें, रहस्य, स्कोप और डेटा प्रतिधारण। REDCELL को अपनी मशीन के अलावा कहीं भी चलाने से पहले इसे पढ़ें।
  • प्री-ऑथेंटिकेशन सरफेस — एक अनप्रमाणित क्लाइंट क्या देख सकता है, और इसे न्यूनतम कैसे रखें।
  • लागत और टोकन लेखांकन — रन खर्च कैसे मापा जाता है, मूल्य तालिका और OpenRouter वास्तविक लागत।
  • कमांड पैलेट और शॉर्टकट — सत्र, सर्वर और प्रॉक्सी खोजने के लिए Cmd/Ctrl+K, और कीबोर्ड नेविगेशन।
  • अपडेट करना — इन-ऐप Update बटन और शेल से अपडेट करना।
  • कंसोल शेल — साइडबार, मेनू और ड्रॉपडाउन पोजिशनिंग नियम।
  • फॉर्म नियंत्रण — खोजने योग्य कॉम्बोबॉक्स और नेटिव select पर इसका उपयोग कब करें।

योगदान

योगदान का स्वागत है। सेटअप, परीक्षण और परंपराओं के लिए CONTRIBUTING.md देखें, और आचार संहिता देखें। सुरक्षा मुद्दों की रिपोर्ट SECURITY.md के माध्यम से निजी तौर पर करें, सार्वजनिक मुद्दों के रूप में नहीं।

जिम्मेदार उपयोग

यह सुरक्षा पेशेवरों, CTF और आपकी अपनी प्रयोगशालाओं के लिए रक्षात्मक और अधिकृत-आक्रामक टूलिंग है। उन सिस्टमों के विरुद्ध इसका उपयोग न करें जिनका परीक्षण करने के लिए आपके पास लिखित अनुमति नहीं है। अनुरक्षक दुरुपयोग के लिए जिम्मेदार नहीं हैं।

टूल डाउनलोड करें