Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
RedEye — RedEyeは、Red TeamおよびBlue Teamの運用を支援する視覚的分析ツールです。 | Kitploit
ツール/GitHubGitHub/cisagov/redeye
ペネトレーションテストコマンド&コントロールレッドチーミングインシデントレスポンスログ分析Archived
GitHubcisagov/redeye

RedEye

RedEyeは、Red TeamおよびBlue Teamの運用を支援する視覚的分析ツールです。

リポジトリを見る
2.8k2902年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

RedEye: レッドチーム C2 ログの可視化


⚠️ このリポジトリは現在メンテナンスモードです ⚠️

この GitHub リポジトリは現在アクティブに開発されていません。コミュニティからの Issue や Pull Request はバグ修正についてのみ検討しますが、新機能の追加は考慮しません。


RedEye Screenshot

RedEye は、CISA と DOE の Pacific Northwest National Laboratory によって開発されたオープンソースの分析ツールで、Red Teams がコマンド&コントロール活動の可視化と報告を行うのを支援します。このツールにより、オペレーターは複雑なデータを評価・表示し、緩和戦略を評価し、レッドチーム評価に対応した効果的な意思決定を可能にします。このツールは Cobalt Strike などのログを解析し、データをわかりやすい形式で表示します。ユーザーはツール内に表示されたアクティビティにタグを付け、コメントを追加できます。オペレーターは RedEye のプレゼンテーションモードを使用して、関係者に調査結果やワークフローを提示できます。

RedEye はオペレーターが以下のことを効率的に行うのに役立ちます:

  • 手動で何千行ものログテキストを調べる代わりに、レッドチームの評価活動をそのまま再生・デモンストレーションできます。
  • 複雑な評価データを表示・評価し、効果的な意思決定を可能にします。
  • レッドチーム評価やペネトレーションテスト中に取られた攻撃経路や侵害されたホストのより明確な理解を得ることができます。
Red TeamBlue Team
Red TeamBlue Team

クイックスタート

  1. ダウンロード 最新の RedEye バイナリを Releases ページからお使いの OS* 用にダウンロードします。
  2. モードを選択し、サーバーを起動します
    • Red Team モード は全機能セットを有効にします:C2 ログのアップロード、データの探索、プレゼンテーションの作成。Red Team モードで実行するにはパスワードを指定する必要があります。 Red Team モードでサーバーを起動するには、ターミナルで以下を実行します。
      root@kitploit:~
      ./RedEye --redTeam --password <your_password>
      
    • Blue Team モード(デフォルト)は、Red Team がエクスポートしたキャンペーンをレビューするための簡略化された読み取り専用 UI を有効にします。Blue Team モードでサーバーを起動するには、ターミナルで以下を実行します。
      root@kitploit:~
      ./RedEye   # Or simplify double-click the "RedEye" executable 
      
  3. Web アプリを使用 ブラウザで http://127.0.0.1:4000 にアクセスします。RedEye バイナリはターミナルウィンドウでサーバーとして実行され、自動的にデフォルトブラウザで Web アプリ UI を開きます。RedEye サーバーを終了するには、ターミナルウィンドウを閉じる必要があります。
  4. まずは gt.redeye サンプルデータセットをインポートしてみてください。または別の example dataset をお試しください。

MacOS の問題 - RedEye を初めて実行する際、「未確認」エラーが表示される場合があります。「システム環境設定」 > 「セキュリティとプライバシー」 > 「一般」に移動し、「このまま開く」をクリックする必要があります。詳細は Apple サポートページ を参照してください。

RedEye の機能セットについてはユーザーガイドを参照してください。


Red Team モードと Blue Team モード

RedEye には、Red Teaming プロセスの 2 つの段階をカバーする 2 つのモードがあります。Red Team モード では、C2 データのインポート、インポートしたデータの編集、コメントやプレゼンテーションの作成が可能です。キャンペーンデータをキュレーションして注釈を付けた後、Red Team はキャンペーンをスタンドアロンの .redeye ファイルとしてエクスポートし、Blue Team に引き渡すことで報告と修復を行うことができます。Blue Team モード は、Red Team がエクスポートしたキュレーションデータを表示するための簡略化された読み取り専用モードで RedEye を実行します。

注:Red Team モードと Blue Team モードは、同じ RedEye アプリケーションバイナリから起動できます。

Red Team

ダウンロードしたバイナリは 2 つの部分から構成されています:

  • The RedEye application binary
  • The parsers folder containing parser binaries (e.g. cobalt-strike-parser Cobalt Strike ログパーサーバイナリ)

Red Team モードで RedEye を実行するには 3 つのオプションがあります:

  1. ダウンロードしたバイナリを実行し、--redTeam とパスワードオプションを指定します:
    root@kitploit:~
    ./RedEye --redTeam --password <your_password>
    
  2. プロジェクトをクローン、インストール、直接実行する(ローカルビルド セクションで説明)。
  3. Docker Compose
    1. リポジトリをクローン
    2. docker-compose.yml の環境変数を更新
    3. 実行:
      root@kitploit:~
      docker-compose -f docker-compose.yml up -d redeye-core
      

Blue Team

Blue Team モードは、Red Team によってキュレーション、注釈付け、エクスポートされたデータを表示するための簡略化された読み取り専用 UI です。このモードはデフォルトで実行され、Blue Team の起動をより簡単にします。

Blue Team バージョンは、'RedEye' アプリケーションバイナリをダブルクリックして実行できます。RedEye は http://127.0.0.1:4000(デフォルト)で実行され、自動的にデフォルトブラウザを開きます。

Blue Team Presentation Handoff

campaigns フォルダが RedEye アプリケーションと同じディレクトリにある場合、RedEye はその中の .redeye キャンペーンファイルをインポートしようとします。キャンペーンファイルは Red Team モードでエクスポートできます。

Blue Team 用のバージョンを準備するには、次の 2 つの手順を実行します:

  1. RedEye アプリケーションバイナリを空のフォルダにコピーします。
  2. 同じディレクトリに campaigns フォルダを作成し、送信したい .redeye キャンペーンファイルをその中に配置します。
root@kitploit:~
Folder/
	RedEye
	campaigns/
		Campaign-01.redeye
		Campaign-02.redeye

.redeye ファイルは、Blue Team モードで「+ キャンペーンを追加」ダイアログからアップロードすることもできます。

Example Datasets

このリポジトリにはダウンロード可能なサンプルデータセットがあります。これらは ./applications/redeye-e2e/src/fixtures フォルダにあります。

  • gtdataset - gt.redeye および Cobalt Strike ログ として利用可能
  • smalldata - smalldata.redeye および Cobalt Strike ログ として利用可能
  • testdata - Cobalt Strike ログ として利用可能

github リポジトリの 1 つのフォルダだけをダウンロードするには、download-directory.github.io のようなツールを使用するとよいでしょう。

RedEye サーバーパラメータ

オプションを表示するには ./Redeye -h と入力します

root@kitploit:~
-d, --developmentMode [boolean]  put the database and server in development mode
-r, --redTeam [boolean]          run the server in red team mode
--port [number]                  the port the server should be exposed at
-p, --password [string]          the password for user authentication
--parsers [string...]            A list of parsers to use or a flag to use all parsers in the parsers folder
-t, --childProcesses [number]    max # of child processes the parser can use
-h, --help                       display help for command

RedEye バイナリと同じ場所にある config.json ファイルでサーバーパラメータを設定することもできます

root@kitploit:~

{
	"password": "937038570",
	"redTeam": true,
	"parsers": ["cobalt-strike-parser", "brute-ratel-parser"] // or true/false
}

ローカルビルド

必要なパッケージ

  • Node.js >= v16
  • yarn のインストール:npm install -g yarn
  • 実行:yarn install // すべてのパッケージをインストール
  • 次のいずれかを実行:
    1. yarn release:all で Linux、macOS、Windows 用のバイナリをビルド
    2. yarn release:(mac|windows|linux) 。
  • プラットフォームオプション:
    • mac
    • windows
    • linux

開発

セットアップ

Node.js >= v16 をインストール yarn を npm 経由でグローバルにインストール

root@kitploit:~
npm install -g yarn

パッケージの依存関係をインストール

root@kitploit:~
yarn install

クイックスタート開発

開発モードでプロジェクトを実行

root@kitploit:~
yarn start

高度な開発

サーバーとクライアントは 2 つの別々のターミナルで実行することを推奨します

root@kitploit:~
yarn start:client

...別のターミナルで

root@kitploit:~
yarn start:server

ビルド

Linux、macOS、Windows 用のバイナリをビルドするには

root@kitploit:~
yarn release:all

特定のプラットフォーム用にビルドするには、all をプラットフォーム名に置き換えます

root@kitploit:~
yarn release:(mac|windows|linux)

プラットフォームサポート

  • Linux
    • Ubuntu 18 以降
    • Kali Linux 2020.1 以降
    • その他もサポートされている可能性がありますが、テストされていません
  • macOS
    • El Capitan 以降
  • Windows
    • Windows 7 以降
    • ARM サポートは実験的です

CISA Logo RedEye Logo
ツールをダウンロード