
サーバー、ユーザー、脆弱性、攻撃ベクトル、ファイルを整理できる、APIアクセスとグラフ可視化機能を備えた共同ペンテストデータ管理プラットフォーム。
このプロジェクトはペネトレーションテスターのためにペネトレーションテスターによって構築されました。 Redeye は、ペネトレーションテストの運用中にデータを最も効率的かつ整理された方法で管理するためのツールです。
Daniel Arad - @dandan_arad && Elad Pticha - @elad_pt
サーバーパネルには、追加されたすべてのサーバーと、所有ユーザー、開放ポート、Pwnedされたかどうかなどの基本情報が表示されます。

サーバーに入ると、編集パネルが表示されます。サーバー上で見つかった新しいユーザー、発見された脆弱性、関連する成果物やファイルを追加できます。

ユーザーパネルには、すべてのサーバーから見つかったすべてのユーザーが表示されます。ユーザーは権限レベルと種類によって分類され、ユーザー名にカーソルを合わせると詳細を変更できます。

ファイルパネルには、現在のペネトレーションテストのすべてのファイルが表示されます。チームメンバーはこれらのファイルをアップロードおよびダウンロードできます。

攻撃ベクターパネルには、重要度/妥当性/リスクのグラフとともに、見つかったすべての攻撃ベクターが表示されます。

PreReport パネルには、現在のペネトレーションテストのすべてのスクリーンショットが含まれます。

グラフパネルには、すべてのユーザーとサーバー、およびそれらの関係が表示されます。

API を使用すると、簡単な API リクエストでデータを簡単に取得できます。

curl redeye.local:8443/api/servers --silent -H "Token: redeye_61a8fc25-105e-4e70-9bc3-58ca75e228ca" | jq
curl redeye.local:8443/api/users --silent -H "Token: redeye_61a8fc25-105e-4e70-9bc3-58ca75e228ca" | jq
curl redeye.local:8443/api/exploits --silent -H "Token: redeye_61a8fc25-105e-4e70-9bc3-58ca75e228ca" | jq
GitHub コンテナレジストリからプルします。
git clone https://github.com/redeye-framework/Redeye.git
cd Redeye
docker-compose up -d
コンテナの起動/停止
sudo docker-compose start/stop
Redeye の保存/読み込み
docker save ghcr.io/redeye-framework/redeye:latest neo4j:4.4.9 > Redeye.tar
docker load < Redeye.tar
GitHub コンテナレジストリ: https://github.com/redeye-framework/Redeye/pkgs/container/redeye
git clone https://github.com/redeye-framework/Redeye.git
cd Redeye
sudo apt install python3.8-venv
python3 -m venv RedeyeVirtualEnv
source RedeyeVirtualEnv/bin/activate
pip3 install -r requirements.txt
python3 RedDB/db.py
python3 redeye.py --safe
Redeye は http://0.0.0.0:8443 で待ち受けます。
デフォルトの認証情報:
Neo4j は http://0.0.0.0:7474 で待ち受けます。
デフォルトの認証情報:
サイドバー
フローチャート
download.js
dropzone
画像とアイコン
ログ
Redeye 内に MIT ライセンス以外のコード/ファイルが含まれている場合は、[email protected] までご連絡ください。