Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
redcell — AIレッドチームプラットフォーム。自律型LLMエージェントがKaliコンテナ内でペネトレーションテストをエンドツーエンドで実行し、レポートを作成します。LangGraphのplan/actエンジン、LiteLLM経由のプロバイダー非依存モデル、PDF/JSON/SARIF出力。FastAPI + React。 | Kitploit
ツール/GitHubGitHub/martian56/redcell
脆弱性スキャナーコード分析エクスプロイトウェブセキュリティネットワークセキュリティペネトレーションテストレッドチーミングAIセキュリティ
GitHubmartian56/redcell

redcell

AIレッドチームプラットフォーム。自律型LLMエージェントがKaliコンテナ内でペネトレーションテストをエンドツーエンドで実行し、レポートを作成します。LangGraphのplan/actエンジン、LiteLLM経由のプロバイダー非依存モデル、PDF/JSON/SARIF出力。FastAPI + React。

リポジトリを見る
15730252日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

REDCELL

ペネトレーションテストをエンドツーエンドで実行し、レポートまで書き上げるAIエージェント。

CI Python FastAPI React Postgres Redis LiteLLM

REDCELL operator console mid-run against DVWA: agent graph, critical RCE finding, the agent-driven browser, and a caught reverse shell

[!WARNING] REDCELLは実際の攻撃ツールを実行します。自分が所有している、またはテストを許可されているシステムにのみ向けてください。スコープを守り、法律の範囲内で使用することはあなたの責任です。


概要

REDCELLはLLMエージェントのチームにペネトレーションテストを実行させます。オーケストレーターがエンゲージメントを計画し、実行エージェントに目標を引き渡します。実行エージェントはKaliコンテナ内で実際のツールを実行し、結果を報告します。オペレーターコンソールから実行を監視・操作できます。オーケストレーターを操作するチャット、ライブのエージェントグラフとアクティビティフィード、エージェントが操作するブラウザのライブビュー、エージェントがキャッチしたリバースシェル上のターミナル、そして作業完了時に引き渡すレポートが含まれます。

モデルはLiteLLMを通じてプラグイン可能で、OpenAI、Anthropic、Google、GLM、DeepSeek、Kimi、ローカルのOllama、その他サポートされている任意のものを指定できます。すべての実行は進行中にチェックポイントを保存するため、クラッシュや再起動が発生しても中断したところから再開できます。

機能

  • マルチエージェントエンジン。 LangGraphのplan/actループ。オーケストレーターは目標を実行エージェントに委任し、実行エージェントはシェルツールを実行して、作業中に発見事項、戦利品、ホストを記録します。
  • 構造化ツール。 nmap、nuclei、ディレクトリおよびvhost探索、Metasploitのsearchとrunのための専用ツール。それぞれが自身の出力を攻撃対象領域または発見事項に解析するため、スキャンは追加ステップなしでホストと脆弱性を記録します。専用ツールがないものはrun_commandがカバーします。
  • 実際の実行、ローカルまたはリモート。 ツールはdocker execを介してKaliコンテナ内で実行されます。セッションごとにlocalhostまたは保存済みサーバーを選択できます。リモートサーバーはSSH経由で同じコンテナをホストネットワーキングで実行します。
  • エージェントブラウザ。 シェルツールでは到達できないログインフローやJavaScript主体のアプリ向けに、エージェントがKaliコンテナ内の実際のChromiumを操作します。ライブで監視でき、自分で何かをクリックするために制御を奪い、その後返すこともできます。
  • リバースシェル。 エージェントがリスナーを開き、シェルをキャッチし、その上で対話型ターミナルを提供します。自分でターミナルを開いてコマンドを実行することもできます。
  • ネットワークピボット。 キャッチしたリバースシェルを通じてツールのトラフィックをルーティングし、侵害されたマシンからしか見えないホストに到達します。chiselのリバースSOCKSトンネルがこれを運び、nmapは自動的にトンネル経由で実行されます。
  • チャットが実行を操作。 チャットで要望を伝えると、ライブのオーケストレーターを操作したり、完了した実行を再開して新しい作業に取り組んだりできます。エンゲージメントに関する質問にも答えます。
  • コードスキャンセッション。 セッションを公開gitリポジトリまたはローカルフォルダに向けてソースコードのセキュリティレビューを実行し、発見事項をファイルと行にマッピングします。
  • セッションごとの設定。 セッションごとに実行サーバー、モデル、任意のegressプロキシを設定します。サーバーとプロキシには実際の接続テストが付属するため、依存する前に動作を確認できます。
  • 発見事項のトリアージ。 発見事項を検証または却下し、エージェントが二重に記録した重複をマージします。レポートには却下されたものが除外され、検証済みのものがマークされます。
  • レポート。 PDFとJSONおよびSARIFをエクスポートします。レポートはセッションのモデルによって生成され、人が書いたように読めるよう整えられ、エグゼクティブサマリー、方法論、発見事項、優先順位順の修復策が含まれます。
  • ライブコンソール。 アクティビティフィード、ターミナル、エージェントのブラウザはWebSocket経由でストリーミングされます。エージェントグラフ、発見事項、戦利品、攻撃対象領域、リスナー、プロキシ履歴は短いポーリングで更新されます。すべてが実行の進行に合わせてライブで更新されます。
  • 通知。 アプリ内トーストに加え、タブがバックグラウンドにあるときはブラウザ通知により、エージェントからの質問やキャッチしたシェルが見落とされないようにします。

アーキテクチャ

root@kitploit:~
flowchart LR
  UI["Operator console<br/>React + Vite"] -->|REST + WebSocket| API["FastAPI"]
  API --> PG[(PostgreSQL)]
  API --> RS[(Redis<br/>pub/sub + queue)]
  API --> S3[(MinIO<br/>files & reports)]
  RS --> W["Worker (arq)"]
  W --> ENG["Engine<br/>LangGraph + LiteLLM"]
  ENG -->|docker exec| KALI["Kali container<br/>local or remote over SSH"]
  KALI --> TGT["Targets"]
  W -->|events / chat / shell| RS
  RS -->|stream| API

APIはエージェントを実行しません。実行をキューに入れ、ワーカーがそれを実行し、ワーカーが出力をRedisチャネルに発行し、APIがそれをWebSocket経由でブラウザに中継します。

スタック

Python 3.12、FastAPI、async SQLAlchemy + asyncpg、Alembic、arq、LangGraph、LiteLLM、ReportLab、PostgreSQL、Redis、MinIO、asyncssh。フロントエンド: React 18、Vite、TypeScript、Tailwind、TanStack Query、xterm。ツール: Pythonにはuv、フロントエンドにはbun。

クイックスタート

Docker、uv、bunが必要です。

root@kitploit:~
# 1. infrastructure (Postgres, Redis, MinIO)
docker compose -f docker-compose.dev.yml up -d

# 2. Python deps, database, and seed data
uv sync --group live
uv run rc db upgrade
uv run rc seed              # admin user, provider catalog, buckets

# 3. copy the env template
cp .env.example .env

# 4. run the three processes (separate terminals)
cd apps/api    && uv run uvicorn app.main:app --host 127.0.0.1 --port 8080
cd apps/worker && uv run arq worker.settings.WorkerSettings
cd apps/web    && bun install && bun run dev

または、プロセスマネージャーで3つすべてを一度に起動します(Procfileで宣言されています): pipx install honcho の後に honcho start。

http://localhost:5183 を開き、admin / admin でサインインします。

実行はデフォルトで実際のツールを実行します。設定でプロバイダーのAPIキーを追加し、DockerがKaliイメージ(martian56/kali:latest)をプルできることを確認してください。代わりに定型出力に対してドライランするには、.envでREDCELL_RUN_MODE=simを設定します。

練習用ターゲット

REDCELLを向けるための意図的に脆弱なアプリ、すべてローカル:

root@kitploit:~
docker compose -f docker-compose.targets.yml up -d
# DVWA http://localhost:8081 · Juice Shop http://localhost:3000 · WebGoat http://localhost:8082

デプロイ(セルフホスト)

公開イメージを使ってサーバー上でREDCELLをCaddyリバースプロキシの背後で実行し、WebアプリとAPIが1つのオリジンを共有し(CORSなし)、HTTPSが自動的に処理されるようにします。新規サーバー上で:

root@kitploit:~
git clone https://github.com/martian56/redcell.git
cd redcell
./deploy.sh

スクリプトはDockerがなければインストールし、REDCELLへの到達方法を尋ねます:

  1. このサーバーに直接、ドメインなし — サーバーIP上のプレーンHTTP。簡単な試用やプライベートネットワークに適しています。
  2. このサーバーを直接指すドメイン — CaddyがLet's Encrypt証明書を自動的にプロビジョニングし(先にAまたはAAAAレコードをサーバーに向けてください)、https://your-domainを提供します。
  3. Cloudflare、Coolify、その他のプロキシまたはCDNの背後にあるドメイン — プロキシが公開HTTPS証明書を提供し、このサーバーに転送します。オリジンはプレーンHTTP(:80)と自己署名HTTPS(:443)の両方を提供するため、HTTP経由で接続するプロキシでも、オリジンの証明書を受け入れるプロキシでも動作します(Cloudflareの場合、SSLモードはFull。Full (strict)にはCloudflare Origin Certificateが必要です)。

回答を.envに書き込み、イメージをプルし、スタックを起動します。生成された管理者パスワードはdocker compose logs init-secretsで確認し、adminとしてサインインして変更してください。後で到達方法を変更するには、./deploy.shを再実行して別のオプションを選ぶだけです。

公開されるのはポート80と443のみで、Postgres、Redis、MinIO、API、Webアプリは内部ネットワークに留まります。保存されたファイルはAPI経由でストリーミングされるため、オブジェクトストレージが公開されることはありません。各モードの詳細はdocs/DEPLOY.mdを参照してください。

設定

バックエンドの設定は1つのルート.env(.env.exampleを参照)で、APIとワーカーの両方が読み取ります。知っておくべきもの:

  • REDCELL_RUN_MODE: live(デフォルト)またはsim。
  • REDCELL_DATABASE_URL、REDCELL_REDIS_URL、REDCELL_S3_*: インフラストラクチャ。
  • REDCELL_SECRET_KEY: 保存された認証情報を暗号化するためのFernetキー。本番環境に移行する前に実際のものを設定してください。

プロバイダーのAPIキー、実行イメージ、スコープガードレール、レポートのブランディングは設定ページにあり、データベースに保存され、必要な箇所は暗号化されます。

プロジェクト構成

root@kitploit:~
apps/
  api/                 FastAPI: routers, WebSocket streams, auth
  worker/              arq worker: runs engagements and report generation
  web/                 React operator console
packages/
  core/redcell_core/   engine, models, repositories, storage, bus, reporting
  api-client/          the single typed client the UI talks to (mock + HTTP)
docker/                Kali execution image, web/api images, Caddy config
docker-compose.yml           full stack behind a Caddy reverse proxy (self-host)
docker-compose.dev.yml       Postgres + Redis + MinIO
docker-compose.targets.yml   local vulnerable targets
deploy.sh                    interactive self-host deploy

ドキュメント

  • アーキテクチャ — コンポーネント、実行の流れ、プロセス間の連携。
  • ハードニングと脅威モデル — 安全なデプロイ、シークレット、スコープ、データ保持。自分のマシン以外でREDCELLを実行する前にこれを読んでください。
  • 認証前の表面 — 未認証のクライアントが観察できるものと、それを最小限に保つ方法。
  • コストとトークンの会計 — 実行支出の測定方法、価格表、OpenRouterの実際のコスト。
  • コマンドパレットとショートカット — Cmd/Ctrl+Kでセッション、サーバー、プロキシを検索し、キーボードナビゲーション。
  • 更新 — アプリ内の更新ボタンとシェルからの更新。
  • コンソールシェル — サイドバー、メニュー、ドロップダウンの配置ルール。
  • フォームコントロール — 検索可能なコンボボックスと、ネイティブのselectよりそれを選ぶべき場合。

コントリビューション

コントリビューションを歓迎します。セットアップ、テスト、規約についてはCONTRIBUTING.mdを、行動規範も参照してください。セキュリティ問題は公開イシューではなく、SECURITY.mdを通じて非公開で報告してください。

責任ある使用

これはセキュリティ専門家、CTF、自分のラボ向けの防御的および許可された攻撃的ツールです。テストの書面による許可がないシステムに対して使用しないでください。メンテナーは誤用に対して責任を負いません。

ツールをダウンロード