Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RedTeamSimmer — Piattaforma di emulazione avversaria basata sul web che orchestra i test di Atomic Red Team su endpoint Windows tramite agenti Go, con mappatura MITRE ATT&CK, piani di emulazione APT e correlazione delle regole di rilevamento. | Kitploit
Strumenti/GitHubGitHub/breachsimrange/redteamsimmer
Strumenti DifensiviFrameworks per Penetration TestingScripting e AutomazionePenetration TestingCommand and ControlThreat IntelligenceApprendimento e FormazioneRed Teaming

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Attacco Avversario
Lab e Pratica
GitHubbreachsimrange/redteamsimmer

RedTeamSimmer

Piattaforma di emulazione avversaria basata sul web che orchestra i test di Atomic Red Team su endpoint Windows tramite agenti Go, con mappatura MITRE ATT&CK, piani di emulazione APT e correlazione delle regole di rilevamento.

Vedi Repository
811327 giorni faNon ancora revisionato
Condividi

RedTeamSimmer Logo

RedTeamSimmer

L'interfaccia utente che hai sempre desiderato per Atomic Red Team
Una piattaforma web per l'emulazione di avversari e l'orchestrazione dei test di Atomic Red Team.

Version License MITRE ATT&CK v19.1 Python 3.9+ Go 1.19+ Stars X


Panoramica

RedTeamSimmer è una piattaforma open-source basata sul web per l'emulazione di avversari che fornisce un'interfaccia moderna per orchestrare i test di Atomic Red Team in ambienti Windows aziendali. È stata creata inizialmente per la formazione 'Mastering Breach and Adversarial Attack Simulation' presso DEF CON Trainings. L'esecuzione tradizionale dei test atomici richiede di memorizzare la sintassi PowerShell, gestire manualmente i prerequisiti per ogni endpoint e raccogliere risultati sparsi senza visibilità centralizzata. RedTeamSimmer risolve questo problema con un server Flask, agenti Golang leggeri e un'interfaccia web in tempo reale che consente ai team di sicurezza di eseguire tecniche mappate su MITRE ATT&CK in pochi clic. Gli operatori distribuiscono gli agenti su più endpoint, sfogliano l'intero catalogo ATT&CK, eseguono i test con gestione automatica dei prerequisiti e monitorano l'output live con codifica a colori da un'unica dashboard.

RedTeamSimmer colma il divario tra strumenti complessi per l'emulazione di avversari e usabilità pratica - offrendoti la potenza di Atomic Red Team con un'interfaccia pulita e intuitiva.

Include inoltre piani di emulazione di avversari modellati utilizzando Atomic Red Team per attori di minaccia reali tra cui APT28, APT3, APT41, FIN7, Lazarus Group e Wizard Spider per simulazioni di attacchi multi-stadio. Le mappature delle regole di rilevamento per Sigma, Splunk ed Elastic Security aiutano i blue team a identificare le lacune di copertura e validare gli alert. Una cronologia completa delle operazioni fornisce una traccia di audit completa per la conformità. Progettato per red teamer, blue teamer, esercitazioni purple team, test EDR/AV e formazione.

RedTeamSimmer è creato e mantenuto dal team BreachSimRange. Il RedTeamSimmer originale è stato creato da @abhijithbr.


DEF CON Singapore Demo Labs 2026

RedTeamSimmer è stato presentato pubblicamente per la prima volta a DEF CON Singapore Demo Labs 2026. La vetrina dei Demo Labs è stata utilizzata per dimostrare le capacità di emulazione di avversari della piattaforma e l'esecuzione live dei test atomici alla comunità della sicurezza.


Funzionalità

Integrazione MITRE ATT&CK

RedTeamSimmer organizza tutti i test atomici per tattiche MITRE ATT&CK, rendendo facile navigare e selezionare le tecniche da eseguire.

  • Navigazione basata sulle tattiche - I test sono raggruppati sotto le rispettive tattiche MITRE ATT&CK v19 (Initial Access, Execution, Persistence, Privilege Escalation, Stealth, Defense Impairment, Credential Access, Discovery, Lateral Movement, Collection, Command and Control, Exfiltration, Impact). La v19 (aprile 2026) ha suddiviso la storica tattica Defense Evasion in Stealth (TA0005) e Defense Impairment (TA0112) - consulta docs/UPDATES.md per le note complete sulla migrazione.
  • Dettagli delle tecniche - Visualizza le descrizioni complete delle tecniche, le piattaforme supportate, i tipi di executor e i requisiti di elevazione prima dell'esecuzione
  • Supporto delle sotto-tecniche - Gestisce correttamente le sotto-tecniche (ad es. T1059.001 PowerShell sotto T1059 Command and Scripting Interpreter)
  • Link ATT&CK - Link diretti alla documentazione MITRE ATT&CK per ogni tecnica

Architettura multi-agente

Distribuisci agenti leggeri sui sistemi target e orchestra l'esecuzione dei test in remoto dal server centrale.

  • Agente basato su Go - Binario compilato e autonomo senza dipendenze esterne
  • Registrazione dell'agente - Gli agenti si registrano automaticamente con il server e riportano le informazioni di sistema (hostname, username, OS, architettura)
  • Rilevamento AV - Gli agenti rilevano oltre 60 prodotti antivirus/EDR tra cui CrowdStrike, SentinelOne, Carbon Black, Defender e altri
  • Polling configurabile - Intervalli di polling e timing di jitter regolabili per la stealth
  • Persistenza all'avvio - Persistenza opzionale tramite registro, attività pianificate o cartella di avvio
  • Arresto remoto - Rimozione pulita dell'agente con pulizia completa degli artefatti

Nota: Attualmente sono completamente supportati solo gli agenti Windows. Il supporto per agenti Linux/macOS è previsto per le versioni future.

Output di esecuzione live

L'output dei test viene trasmesso in tempo reale mentre l'agente esegue, non dopo il completamento, così puoi osservare l'esecuzione dei prerequisiti, l'attivazione del comando principale e l'attivazione della pulizia mentre accadono. I tipi di output - stdout, stderr e messaggi dell'agente - possono essere attivati/disattivati indipendentemente per ridurre il rumore. Ogni fase del test è separata da banner di log decorativi, cronometrata individualmente, e il codice di uscita appare immediatamente al completamento.

Gestione dei prerequisiti

I test atomici spesso necessitano di strumenti o file in posizione prima di essere eseguiti. RedTeamSimmer analizza la definizione YAML del test, esegue prereq_command per verificare se le dipendenze sono già soddisfatte e, in caso contrario, esegue get_prereq_command per installarle. Un passaggio di ri-verifica conferma che i prerequisiti siano in posizione prima che il comando principale venga attivato. Se vuoi saltare questo passaggio - ad esempio quando hai già preparato il target - l'interfaccia espone un override manuale per eseguire il test direttamente.

Piani di emulazione di attori di minaccia

RedTeamSimmer include piani di emulazione predefiniti modellati sulle tattiche reali degli APT. Ogni piano concatena test di Atomic Red Team mappati sulle tecniche documentate nel corrispondente profilo di gruppo MITRE ATT&CK, così esegui la kill chain dell'attore in sequenza invece di eseguire tecniche isolate. I piani sono definiti in JSON, completamente modificabili ed estensibili - puoi modificare l'ordinamento, aggiungere o rimuovere tecniche o crearne di tuoi da zero utilizzando il costruttore di piani personalizzati.

Piani inclusi:

Scarica lo strumento