
Piattaforma collaborativa di gestione dei dati per pentest per organizzare server, utenti, vulnerabilità, vettori di attacco e file con accesso API e visualizzazione a grafo.
Questo progetto è stato creato da pentester per pentester. Redeye è uno strumento progettato per aiutarti a gestire i tuoi dati durante un'operazione di pentest nel modo più efficiente e organizzato.
Daniel Arad - @dandan_arad && Elad Pticha - @elad_pt
Il pannello Server mostrerà tutti i server aggiunti e le informazioni di base su di essi come: utente posseduto, porta aperta e se è stato compromesso.

Dopo essere entrati nel server, apparirà un pannello di modifica. Possiamo aggiungere nuovi utenti trovati sul server, vulnerabilità trovate e caricare file pertinenti.

Il pannello Utenti contiene tutti gli utenti trovati da tutti i server. Gli utenti sono categorizzati per livello di permesso e tipo. Questi dettagli possono essere modificati passando il mouse sul nome utente.

Il pannello File mostrerà tutti i file del pentest corrente. Un membro del team può caricare e scaricare questi file.

Il pannello Vettori di attacco mostrerà tutti i vettori di attacco trovati con i grafici di Severità/Plausibilità/Rischio.

Il pannello PreReport conterrà tutti gli screenshot del pentest corrente.

Il pannello Grafico conterrà tutti gli utenti e i server e le relazioni tra di loro.

Le API permettono agli utenti di recuperare dati senza sforzo effettuando semplici richieste API.
curl redeye.local:8443/api/servers --silent -H "Token: redeye_61a8fc25-105e-4e70-9bc3-58ca75e228ca" | jq
curl redeye.local:8443/api/users --silent -H "Token: redeye_61a8fc25-105e-4e70-9bc3-58ca75e228ca" | jq
curl redeye.local:8443/api/exploits --silent -H "Token: redeye_61a8fc25-105e-4e70-9bc3-58ca75e228ca" | jq
Estrai dal registro dei container GitHub.
git clone https://github.com/redeye-framework/Redeye.git
cd Redeye
docker-compose up -d
Avvia/Ferma il container
sudo docker-compose start/stop
Salva/Carica Redeye
docker save ghcr.io/redeye-framework/redeye:latest neo4j:4.4.9 > Redeye.tar
docker load < Redeye.tar
Registro dei container GitHub: https://github.com/redeye-framework/Redeye/pkgs/container/redeye
git clone https://github.com/redeye-framework/Redeye.git
cd Redeye
sudo apt install python3.8-venv
python3 -m venv RedeyeVirtualEnv
source RedeyeVirtualEnv/bin/activate
pip3 install -r requirements.txt
python3 RedDB/db.py
python3 redeye.py --safe
Redeye sarà in ascolto su: http://0.0.0.0:8443
Credenziali predefinite:
Neo4j sarà in ascolto su: http://0.0.0.0:7474
Credenziali predefinite:
Sidebar
flowchart
download.js
dropzone
Immagini e icone
Log
Se possiedi qualsiasi codice/file in Redeye che non sia sotto licenza MIT, contattaci all'indirizzo: [email protected]