Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Redcloud — Deploy automatizzato di infrastruttura Red Team utilizzando Docker | Kitploit
Strumenti/GitHubGitHub/khast3x/redcloud
Frameworks per Penetration TestingSicurezza dei ContenitoriFramework di ExploitRed Teaming
GitHubkhast3x/redcloud

Redcloud

Deploy automatizzato di infrastruttura Red Team utilizzando Docker

Vedi Repository
1.3k204604 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Bollettino meteorologico. Nuvoloso con possibilità di shell!

Versione anticipata. Seguimi su Twitter per rimanere aggiornato sullo sviluppo di Redcloud.
💁☁️🐚🌱


Avvio Rapido - Architettura - Casi d'uso - Screenshot


Introduzione

Redcloud è un toolbox potente e facile da usare per distribuire una Infrastruttura Red Team completa utilizzando Docker. Sfrutta la velocità del cloud per i tuoi strumenti. Si distribuisce in pochi minuti. Usalo e gestiscilo con la sua interfaccia web raffinata.

Ideale per i tuoi test di penetrazione, shooting range, red teaming e bug bounty!

Ospita la tua infrastruttura di attacco senza problemi, distribuisci la tua infrastruttura offensiva live, scalabile e resiliente in pochi minuti.

Demo

La seguente demo mostra la distribuzione di Redcloud tramite SSH, seguita da Metasploit. Osserviamo quindi Traefik e un volume live collegato a Metasploit. Infine, verifichiamo che il database di Metasploit sia funzionante con il terminale web, eliminiamo il contenitore e terminiamo Redcloud.


Funzionalità

  • Distribuisci Redcloud in locale o in remoto utilizzando le funzioni SSH integrate, e anche docker-machine.
  • Distribuisci Metasploit, Empire, GoPhish, target vulnerabili, un Kali completamente equipaggiato e molti altri con pochi clic.
  • Monitora e gestisci la tua infrastruttura con una bella interfaccia web.
  • Distribuisci reindirizzamenti, proxy socks o Tor per tutti i tuoi strumenti.
  • Gestione della rete e condivisione dei volumi senza problemi.
  • Gestione di utenti e password.
  • Terminale web
  • Molto comodo in generale 🐣

Avvio Rapido```bash

If deploying using ssh

cat ~/.ssh/id_rsa.pub | ssh root@your-deploy-target-ip 'cat >> .ssh/authorized_keys'

If deploying using docker-machine, and using a machine named "default"

eval (docker-machine env default)

Check your Python version

Use python3 if default python version is 2.x

python --version

Distribuzione:```bash
> git clone https://github.com/khast3x/redcloud.git
> cd redcloud
> python redcloud.py

Redcloud usa PyYAML per stampare l'elenco dei template disponibili. È installato di default sulla maggior parte dei sistemi.
In caso contrario, esegui semplicemente:```bash

Use pip3 if default python version is 2.x

pip install -r requirements.txt

Redcloud ha 3 diversi metodi di distribuzione:
1. **Localmente**
2. **Remotamente, usando ssh**. Richiede di avere la propria chiave pubblica nel file `authorized_keys` del target.
3. **Remotamente, usando docker-machine**. Esegui il comando `eval (docker-machine env deploy_target)` per precaricare il tuo ambiente con il tuo docker-machine, e avvia `redcloud.py`. Redcloud dovrebbe rilevare automaticamente il tuo docker-machine e evidenziare gli elementi del menu rilevanti per una distribuzione tramite docker-machine.

___

<h4 align="center">
  <b>Modelli</b> 
  <br>
  <br>

</h4>
<p align="center">
  <img src="https://assets.kitploit.com/production/public/readmes/345/e38f19fa9cc10216030f7856b99170a4ac7c35399c2dd9daf19156a6e9b75e46.png" width="540" title="Modelli Redcloud">
</p>

___

**In breve,**

`redcloud.py` distribuisce uno stack di [Portainer](https://www.portainer.io/), **precaricato con molti modelli di strumenti per le tue operazioni offensive**, basato su Docker. Una volta distribuito, controlla Redcloud tramite l'[interfaccia web](#screenshots). Utilizza [Traefik](https://traefik.io/) come reverse-proxy. Distribuzione remota facile sul tuo server target utilizzando `ssh` di sistema o `docker-machine`. 
  

* :rocket: Hai mai desiderato avviare un Kali nel cloud con pochi clic?  
* :package: Avere silos puliti tra i tuoi strumenti, tecniche e fasi?  
* :ambulance: Monitorare la salute delle tue scansioni e del C2?  
* :fire: Saltare quelle attività di amministrazione di sistema per impostare una campagna di phishing e ottenere pwning più velocemente?  
* :smiling_imp: Curioso di come costruiresti *l'*infrastruttura d'attacco ideale?


Usa l'interfaccia web per monitorare, gestire e **interagire con ogni contenitore**. Usa il terminale web scattante proprio come faresti con il tuo. Crea volumi, reti e inoltri di porta utilizzando la semplice interfaccia di Portainer.

Distribuisci e gestisci tutti i tuoi strumenti e tecniche preferiti con la potenza di Internet di livello data center :rocket:

___

*Nella sezione seguente, approfondiremo i concetti di design di Redcloud. Puoi iniziare senza doverti immergere, comunque.*

___

* :book: **Indice dei contenuti**
  - [Introduzione](#introduction)
  - [Caratteristiche](#features)
  - [Avvio rapido](#quick-start)
  - [Dettagli](#details)
    - [Architettura di Redcloud](#redcloud-architecture)
    - [Flusso di lavoro della distribuzione](#deployment-workflow)
    - [Reti](#networks)
    - [Volumi](#volumes)
    - [Accesso ai contenitori dal terminale](#accessing-containers-from-the-terminal)
    - [Accesso ai file](#accessing-files)
    - [Certificati SSL](#ssl-certificates)
    - [Arresto di Redcloud](#stopping-redcloud)
    - [Modelli di app di Portainer](#portainer-app-templates)
    - [Reverse-proxy Traefik](#traefik-reverse-proxy)
    - [Considerazioni sulla sicurezza di Redcloud](#redcloud-security-considerations)
  - [Candidati di distribuzione testati](#tested-deployment-candidates)
  - [Risoluzione dei problemi](#troubleshooting)
  - [Casi d'uso](#use-cases)
  - [Screenshot](#screenshots)
  - [Linee guida per i contributi](#contribution-guideline)
  - [Hosting di Redcloud](#hosting-redcloud)
  - [Ispirazioni e ringraziamenti](#inspirations--shout-outs)

___

## Dettagli

### Architettura di Redcloud

* `redcloud.py`: Avvia/Arresta l'interfaccia web e i modelli di app, utilizzando Docker e Portainer.
* `portainer`: Interfaccia web di Portainer.
* `traefik`: Container reverse-proxy Traefik per l'interfaccia web, i contenitori api e files. Alcuni modelli hanno rotte preconfigurate per comodità. Vedi il file `templates.yml`. 
* `templates`: Container python3 `http.server` che alimenta i modelli di app. Vive in una rete "interna".
* `cert_gen`: Il container [omgwtfssl](https://github.com/paulczar/omgwtfssl) che genera i certificati SSL utilizzando le migliori pratiche comuni.
* https://your-server-ip/portainer: Interfaccia web di Redcloud dopo la distribuzione.
* https://your-server-ip/files: Volume `redcloud_files` di Redcloud. Puoi anche accedere al contenuto del container `redcloud_log`, protetto dallo stesso `.htpasswd` di Traefik. Credenziali predefinite: `admin:Redcloud`
* https://your-server-ip/api: Pagina di monitoraggio della salute del reverse-proxy Traefik. Mostra statistiche in tempo reale su rotte, backend, codici di ritorno. Mostrerà anche i dati degli implant di callback inverso se configurati tramite Traefik.


### Flusso di lavoro della distribuzione
Scarica lo strumento