
Strumento offline di ricerca full-text per comandi e tecniche del red team con mapping MITRE ATT&CK, corrispondenza fuzzy e server MCP integrato per l'integrazione con assistenti AI.

red-tldr è un leggero strumento di consultazione di comandi per red team. Aiuta gli operatori esperti di red team a trovare rapidamente i comandi, le tecniche e i punti chiave di cui hanno bisogno — proprio come un comando man costruito per la sicurezza offensiva.
A partire dalla v0.5.0, red-tldr include anche un server MCP integrato, così assistenti AI come Claude Desktop e Cursor possono interrogare direttamente il tuo database di conoscenze red team.
Nel lavoro quotidiano del red team, devi memorizzare centinaia di comandi — e di solito ricordi solo i primi caratteri. Cercare nella documentazione o nei motori di ricerca è lento e rumoroso. red-tldr ti fornisce risposte istantanee, offline e deterministiche da un database curato che controlli tu.
text (terminale colorato), json, markdown$ brew install red-tldr
# AUR: https://aur.archlinux.org/packages/red-tldr
$ sudo pacman -S red-tldr
$ git clone https://github.com/Rvn0xsy/red-tldr
$ cd red-tldr
$ go build
Scarica da Releases.
$ tar -zxvf red-tldr_latest_linux_amd64.tar.gz
$ ./red-tldr
Si consiglia di aggiungere red-tldr al tuo PATH.
# Ricerca per parola chiave
$ red-tldr mimikatz

# Corrispondenza approssimativa — digita pochi caratteri
$ red-tldr mi

Quando vengono trovati più risultati, seleziona per numero:

# Output JSON
$ red-tldr mimikatz -f json
# Output Markdown
$ red-tldr mimikatz -f markdown
# Ricostruisci l'indice locale (JSON + Bleve)
$ red-tldr update
# Scarica l'ultimo database da GitHub
$ red-tldr upgrade
red-tldr include un server MCP integrato che espone il tuo database di conoscenze red team agli assistenti AI.
| Strumento | Descrizione |
|---|---|
search_redteam_commands | Cerca comandi per parola chiave, piattaforma, categoria, tattica o tecnica |
get_command_details | Ottieni i dettagli completi di una specifica voce di comando |
list_techniques | Elenca le tecniche MITRE ATT&CK disponibili nel database |
$ red-tldr serve
Aggiungi alla configurazione di Claude Desktop (claude_desktop_config.json):
{
"mcpServers": {
"red-tldr": {
"command": "red-tldr",
"args": ["serve"]
}
}
}
$ red-tldr serve --http --addr localhost:8080 --endpoint /mcp
Percorso predefinito della configurazione: ~/.red-tldr/config.toml
[red-tldr]
index-update = false
github-update = false
path = ""
color = true
| Voce | Descrizione | Tipo |
|---|---|---|
| index-update | Ricostruzione automatica dell'indice alla ricerca | Bool |
| github-update | Download automatico del database da GitHub | Bool |
| path | Percorso di archiviazione del database | String |
| color | Output terminale colorato | Bool |
Ogni voce è un file YAML nel repository red-tldr-db. Il formato migliorato (v0.5.0+) supporta campi aggiuntivi pur rimanendo retrocompatibile:
name: mimikatz-sekurlsa
tags:
- mimikatz
- credentials
- lsass
data: |
# Mimikatz Sekurlsa
privilege::debug sekurlsa::logonpasswords
category: credential-access
platforms:
- windows
mitre_attack:
tactics:
- credential-access
techniques:
- T1003.001
metadata:
author: Rvn0xsy
confidence: high
related:
- mimikatz-dpapi
Tutti i nuovi campi (category, platforms, mitre_attack, metadata, related) sono opzionali — i file YAML esistenti funzionano senza modifiche.
Accogliamo con favore i contributi!