Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
RedEye — RedEye는 Red & Blue Team 운영을 지원하는 시각적 분석 도구입니다. | Kitploit
도구/GitHubGitHub/cisagov/redeye
Penetration TestingCommand and ControlRed TeamingIncident ResponseLog AnalysisArchived
GitHubcisagov/redeye

RedEye

RedEye는 Red & Blue Team 운영을 지원하는 시각적 분석 도구입니다.

저장소 보기
2.8k2902년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

RedEye: 레드팀 C2 로그 시각화


⚠️ 이 저장소는 현재 유지보수 모드입니다 ⚠️

이 GitHub 저장소는 더 이상 활발히 개발되지 않습니다. 버그 수정을 위해 커뮤니티 이슈 및 풀 리퀘스트를 검토하겠지만, 새로운 기능 추가는 고려하지 않습니다.


RedEye 스크린샷

RedEye는 CISA와 DOE의 Pacific Northwest National Laboratory가 개발한 오픈소스 분석 도구로, 레드팀이 명령 및 제어 활동을 시각화하고 보고하는 것을 돕습니다. 이 도구를 통해 운영자는 복잡한 데이터를 평가하고 표시하며, 완화 전략을 평가하고, 레드팀 평가에 대응하여 효과적인 의사 결정을 내릴 수 있습니다. 이 도구는 Cobalt Strike와 같은 로그를 파싱하여 데이터를 쉽게 이해할 수 있는 형식으로 제공합니다. 사용자는 도구에 표시된 활동에 태그를 추가하고 댓글을 달 수 있습니다. 운영자는 RedEye의 프레젠테이션 모드를 사용하여 이해관계자에게 결과와 워크플로를 제시할 수 있습니다.

RedEye는 운영자가 다음을 효율적으로 수행할 수 있도록 지원합니다:

  • 수천 줄의 로그 텍스트를 수동으로 뒤지는 대신 레드팀의 평가 활동을 그대로 재생하고 시연합니다.
  • 효과적인 의사 결정을 가능하게 하기 위해 복잡한 평가 데이터를 표시하고 평가합니다.
  • 레드팀 평가 또는 침투 테스트 동안 취해진 공격 경로와 손상된 호스트에 대한 더 명확한 이해를 얻습니다.
Red TeamBlue Team
Red TeamBlue Team

빠른 시작

  1. 다운로드 릴리즈 페이지에서 사용 중인 OS에 맞는 최신 RedEye 바이너리를 다운로드합니다*.
  2. 모드 선택 후 서버 실행
    • 레드팀 모드는 전체 기능을 제공합니다: C2 로그 업로드, 데이터 탐색, 프레젠테이션 생성. 레드팀 모드로 실행하려면 비밀번호를 제공해야 합니다. 레드팀 모드로 서버를 시작하려면 터미널에서 다음을 실행하세요.
      root@kitploit:~
      ./RedEye --redTeam --password <your_password>
      
    • 블루팀 모드 (기본값)는 레드팀이 내보낸 캠페인을 검토하기 위한 간소화된 읽기 전용 UI를 제공합니다. 블루팀 모드로 서버를 시작하려면 터미널에서 다음을 실행하세요.
      root@kitploit:~
      ./RedEye   # Or simplify double-click the "RedEye" executable 
      
  3. 웹 앱 사용 브라우저에서 http://127.0.0.1:4000으로 접속합니다. RedEye 바이너리는 터미널 창에서 서버로 실행되며 자동으로 기본 브라우저에서 웹 앱 UI를 엽니다. RedEye 서버를 종료하려면 터미널 창을 닫아야 합니다.
  4. 시작하려면 gt.redeye 예제 데이터셋을 가져와 보세요. 또는 다른 예제 데이터셋을 시도해 보세요.

MacOS 문제 - RedEye를 처음 실행할 때 "확인되지 않음" 오류가 발생할 수 있습니다. "시스템 환경설정" > "보안 및 개인정보 보호" > "일반"으로 이동하여 "계속 열기"를 클릭해야 합니다. 자세한 내용은 Apple 지원 페이지를 참조하세요.

사용자 가이드를 참조하여 RedEye의 기능 집합을 알아보세요.


레드팀 및 블루팀 모드

RedEye는 레드팀 프로세스의 두 단계를 다루는 두 가지 모드가 있습니다. 레드팀 모드는 C2 데이터 가져오기, 가져온 데이터 편집, 댓글 및 프레젠테이션 작성을 허용합니다. 캠페인 데이터를 선별하고 주석을 추가한 후, 레드팀은 캠페인을 독립적인 .redeye 파일로 내보내고 블루팀에게 전달하여 보고 및 수정을 할 수 있습니다. 블루팀 모드는 레드팀이 내보낸 선별된 데이터를 보기 위해 RedEye를 간소화된 읽기 전용 모드로 실행합니다.

참고: 레드팀과 블루팀 모드 모두 동일한 RedEye 애플리케이션 바이너리에서 시작할 수 있습니다.

레드팀

다운로드한 바이너리는 두 부분으로 구성됩니다:

  • RedEye 애플리케이션 바이너리
  • 파서 바이너리가 포함된 parsers 폴더 (예: cobalt-strike-parser Cobalt Strike 로그 파서 바이너리)

레드팀 모드에서 RedEye를 실행하는 세 가지 옵션이 있습니다:

  1. 다운로드한 바이너리를 실행하면서 --redTeam 및 비밀번호 옵션을 전달합니다:
    root@kitploit:~
    ./RedEye --redTeam --password <your_password>
    
  2. 프로젝트를 직접 클론, 설치 및 실행합니다 (로컬 빌드 섹션에서 다룹니다).
  3. Docker Compose
    1. 레포지토리 클론
    2. docker-compose.yml의 환경 변수를 업데이트합니다.
    3. 실행:
      root@kitploit:~
      docker-compose -f docker-compose.yml up -d redeye-core
      

블루팀

블루팀 모드는 레드팀이 선별, 주석 추가 및 내보낸 데이터를 표시하기 위한 간소화된 읽기 전용 UI입니다. 이 모드는 블루팀의 시작을 더 간단하게 하기 위해 기본적으로 실행됩니다.

블루팀 버전은 'RedEye' 애플리케이션 바이너리를 더블 클릭하여 실행할 수 있습니다. RedEye는 (기본적으로) http://127.0.0.1:4000에서 실행되며 자동으로 기본 브라우저를 엽니다.

블루팀 프레젠테이션 전달

RedEye 애플리케이션과 동일한 디렉토리에 campaigns 폴더가 있으면 RedEye는 해당 폴더 내의 .redeye 캠페인 파일을 가져오려고 시도합니다. 캠페인 파일은 레드팀 모드에서 내보낼 수 있습니다.

블루팀용 버전을 준비하려면 다음 두 단계를 따르세요:

  1. RedEye 애플리케이션 바이너리를 빈 폴더에 복사합니다.
  2. 같은 디렉토리에 campaigns 폴더를 만들고 보내려는 .redeye 캠페인 파일을 안에 넣습니다.
root@kitploit:~
Folder/
	RedEye
	campaigns/
		Campaign-01.redeye
		Campaign-02.redeye

.redeye 파일은 블루팀 모드에서 "+ 캠페인 추가" 대화 상자를 통해 업로드할 수도 있습니다.

예제 데이터셋

이 레포지토리에는 다운로드 가능한 예제 데이터셋이 있습니다. ./applications/redeye-e2e/src/fixtures 폴더에 위치해 있습니다.

  • gtdataset - gt.redeye 및 Cobalt Strike 로그로 제공됩니다.
  • smalldata - smalldata.redeye 및 Cobalt Strike 로그로 제공됩니다.
  • testdata - Cobalt Strike 로그로 제공됩니다.

GitHub 레포지토리의 특정 폴더만 다운로드하려면 download-directory.github.io와 같은 도구를 사용할 수 있습니다.

RedEye 서버 매개변수

./Redeye -h를 입력하여 옵션을 확인하세요

root@kitploit:~
-d, --developmentMode [boolean]  put the database and server in development mode
-r, --redTeam [boolean]          run the server in red team mode
--port [number]                  the port the server should be exposed at
-p, --password [string]          the password for user authentication
--parsers [string...]            A list of parsers to use or a flag to use all parsers in the parsers folder
-t, --childProcesses [number]    max # of child processes the parser can use
-h, --help                       display help for command

RedEye 바이너리 옆에 있는 config.json 파일에서 서버 매개변수를 구성할 수도 있습니다.

root@kitploit:~

{
	"password": "937038570",
	"redTeam": true,
	"parsers": ["cobalt-strike-parser", "brute-ratel-parser"] // or true/false
}

로컬 빌드

필수 패키지

  • Node.js >= v16
  • yarn 설치: npm install -g yarn
  • 실행: yarn install // 모든 패키지 설치
  • 다음 중 하나 실행:
    1. yarn release:all (Linux, macOS, Windows용 바이너리 빌드)
    2. yarn release:(mac|windows|linux) .
  • 플랫폼 옵션:
    • mac
    • windows
    • linux

개발

설정

Node.js >= v16 설치 yarn을 npm을 통해 전역으로 설치

root@kitploit:~
npm install -g yarn

패키지 종속성 설치

root@kitploit:~
yarn install

빠른 시작 개발

개발 모드에서 프로젝트 실행

root@kitploit:~
yarn start

고급 개발

서버와 클라이언트를 두 개의 별도 터미널에서 실행하는 것이 좋습니다.

root@kitploit:~
yarn start:client

...다른 터미널에서

root@kitploit:~
yarn start:server

빌드

Linux, macOS, Windows용 바이너리 빌드

root@kitploit:~
yarn release:all

특정 플랫폼용으로 빌드하려면 all을 플랫폼 이름으로 바꾸세요

root@kitploit:~
yarn release:(mac|windows|linux)

플랫폼 지원

  • Linux
    • Ubuntu 18 이상
    • Kali Linux 2020.1 이상
    • 다른 버전도 지원될 수 있으나 테스트되지 않음
  • macOS
    • El Capitan 이상
  • Windows
    • Windows 7 이상
    • ARM 지원은 실험적

CISA 로고 RedEye 로고
도구 다운로드