Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/martian56/redcell
Vulnerability ScannersCode AnalysisExploitationWeb SecurityNetwork SecurityPenetration TestingRed TeamingAI Security
GitHubmartian56/redcell

redcell

AI 레드팀 플랫폼. 자율 LLM 에이전트가 Kali 컨테이너 내부에서 침투 테스트를 처음부터 끝까지 수행하고 보고서를 작성한다. LangGraph plan/act 엔진, LiteLLM을 통한 프로바이더 비종속 모델, PDF/JSON/SARIF 출력. FastAPI + React.

저장소 보기
15730252일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

REDCELL

침투 테스트를 처음부터 끝까지 수행하고 보고서를 작성하는 AI 에이전트.

CI Python FastAPI React Postgres Redis LiteLLM

DVWA를 대상으로 실행 중인 REDCELL 운영자 콘솔: 에이전트 그래프, 치명적인 RCE 발견, 에이전트가 구동하는 브라우저, 그리고 잡아낸 리버스 셸

[!WARNING] REDCELL은 실제 공격 도구를 실행합니다. 본인이 소유하거나 테스트 권한이 있는 시스템에만 사용하십시오. 범위를 지키고 법을 준수하는 것은 사용자의 책임입니다.


개요

REDCELL은 LLM 에이전트 팀을 침투 테스트에 투입합니다. 오케스트레이터가 작업을 계획하고 목표를 실행 에이전트에게 전달하면, 실행 에이전트는 Kali 컨테이너 내부에서 실제 도구를 실행하고 결과를 보고합니다. 운영자 콘솔에서 실행 상황을 지켜보고 조종할 수 있습니다. 오케스트레이터를 구동하는 채팅, 실시간 에이전트 그래프와 활동 피드, 에이전트가 구동하는 브라우저의 실시간 화면, 에이전트가 잡아낸 리버스 셸의 터미널, 그리고 작업이 끝나면 인계할 보고서가 포함됩니다.

모델은 LiteLLM을 통해 교체 가능하므로 OpenAI, Anthropic, Google, GLM, DeepSeek, Kimi, 로컬 Ollama 등 지원되는 무엇이든 연결할 수 있습니다. 모든 실행은 진행 중에 체크포인트를 남기므로, 충돌이나 재시작이 발생해도 중단된 지점부터 이어서 진행됩니다.

기능

  • 멀티 에이전트 엔진. LangGraph 기반의 계획/실행 루프입니다. 오케스트레이터가 목표를 실행 에이전트에게 위임하고, 실행 에이전트는 셸 도구를 실행하며 발견 사항, 획득물, 호스트를 기록합니다.
  • 구조화된 도구. nmap, nuclei, 디렉터리 및 vhost 탐색, Metasploit 검색 및 실행을 위한 전용 도구가 있습니다. 각 도구는 자체 출력을 공격 표면이나 발견 사항으로 파싱하므로, 스캔 한 번으로 호스트와 취약점이 별도의 후속 단계 없이 기록됩니다. 전용 도구가 없는 작업은 run_command가 처리합니다.
  • 실제 실행, 로컬 또는 원격. 도구는 docker exec를 통해 Kali 컨테이너에서 실행됩니다. 세션마다 localhost 또는 저장된 서버를 선택할 수 있으며, 원격 서버는 호스트 네트워킹으로 SSH를 통해 동일한 컨테이너를 실행합니다.
  • 에이전트 브라우저. 셸 도구로는 접근할 수 없는 로그인 흐름과 JavaScript가 많은 앱을 위해, 에이전트가 Kali 컨테이너의 실제 Chromium을 구동합니다. 실시간으로 지켜보며 직접 제어를 가져가 클릭해볼 수 있고, 다시 에이전트에게 넘길 수 있습니다.
  • 리버스 셸. 에이전트가 리스너를 열고 셸을 잡아내면, 그 위에서 대화형 터미널을 제공합니다. 직접 터미널을 열고 명령을 실행할 수도 있습니다.
  • 네트워크 피버팅. 잡아낸 리버스 셸을 통해 도구 트래픽을 라우팅하여, 침해된 머신에서만 보이는 호스트에 도달합니다. chisel 리버스 SOCKS 터널이 이를 전달하며, nmap은 자동으로 터널을 통해 실행됩니다.
  • 채팅으로 실행 제어. 채팅에 원하는 것을 말하면 실시간 오케스트레이터를 조종하거나, 완료된 실행을 다시 열어 새로운 작업을 수행합니다. 작업에 대한 질문에도 답합니다.
  • 코드 스캔 세션. 세션을 공개 git 저장소나 로컬 폴더로 지정하여 소스 코드 보안 검토를 수행하며, 발견 사항은 파일과 줄 번호로 매핑됩니다.
  • 세션별 구성. 세션마다 실행 서버, 모델, 선택적 이그레스 프록시를 설정합니다. 서버와 프록시는 실제 연결 테스트를 제공하므로 의존하기 전에 작동 여부를 확인할 수 있습니다.
  • 발견 사항 분류. 발견 사항을 검증하거나 기각하고, 에이전트가 중복 기록한 항목을 병합합니다. 보고서에서는 기각된 항목을 제외하고 검증된 항목을 표시합니다.
  • 보고서. PDF와 JSON, SARIF를 내보냅니다. 보고서는 세션의 모델이 생성하고 사람이 작성한 것처럼 읽히도록 다듬어지며, 경영진 요약, 방법론, 발견 사항, 우선순위 순으로 정리된 대응 방안을 포함합니다.
  • 실시간 콘솔. 활동 피드, 터미널, 에이전트의 브라우저는 WebSocket으로 스트리밍되고, 에이전트 그래프, 발견 사항, 획득물, 공격 표면, 리스너, 프록시 기록은 짧은 폴링 주기로 갱신됩니다. 실행이 진행되는 동안 모든 것이 실시간으로 업데이트됩니다.
  • 알림. 인앱 토스트와 함께, 탭이 백그라운드에 있을 때 브라우저 알림을 제공하여 에이전트의 질문이나 잡아낸 셸을 놓치지 않게 합니다.

아키텍처

root@kitploit:~
flowchart LR
  UI["Operator console<br/>React + Vite"] -->|REST + WebSocket| API["FastAPI"]
  API --> PG[(PostgreSQL)]
  API --> RS[(Redis<br/>pub/sub + queue)]
  API --> S3[(MinIO<br/>files & reports)]
  RS --> W["Worker (arq)"]
  W --> ENG["Engine<br/>LangGraph + LiteLLM"]
  ENG -->|docker exec| KALI["Kali container<br/>local or remote over SSH"]
  KALI --> TGT["Targets"]
  W -->|events / chat / shell| RS
  RS -->|stream| API

API는 에이전트를 실행하지 않습니다. 실행을 큐에 넣으면 워커가 이를 실행하고, 워커는 출력을 Redis 채널에 게시하며, API가 이를 WebSocket을 통해 브라우저로 중계합니다.

스택

Python 3.12, FastAPI, async SQLAlchemy + asyncpg, Alembic, arq, LangGraph, LiteLLM, ReportLab, PostgreSQL, Redis, MinIO, asyncssh. 프런트엔드: React 18, Vite, TypeScript, Tailwind, TanStack Query, xterm. 도구: Python은 uv, 프런트엔드는 bun.

빠른 시작

Docker, uv, bun이 필요합니다.

root@kitploit:~
# 1. infrastructure (Postgres, Redis, MinIO)
docker compose -f docker-compose.dev.yml up -d

# 2. Python deps, database, and seed data
uv sync --group live
uv run rc db upgrade
uv run rc seed              # admin user, provider catalog, buckets

# 3. copy the env template
cp .env.example .env

# 4. run the three processes (separate terminals)
cd apps/api    && uv run uvicorn app.main:app --host 127.0.0.1 --port 8080
cd apps/worker && uv run arq worker.settings.WorkerSettings
cd apps/web    && bun install && bun run dev

또는 프로세스 관리자로 세 가지를 한 번에 시작할 수 있습니다(Procfile에 선언되어 있음): pipx install honcho 후 honcho start.

http://localhost:5183 을 열고 admin / admin으로 로그인합니다.

실행은 기본적으로 실제 도구를 실행합니다. Settings에서 프로바이더 API 키를 추가하고 Docker가 Kali 이미지(martian56/kali:latest)를 풀할 수 있는지 확인하십시오. 대신 미리 준비된 출력으로 시험 실행하려면 .env에서 REDCELL_RUN_MODE=sim을 설정하십시오.

연습 대상

REDCELL을 겨냥할 의도적으로 취약한 앱들, 모두 로컬:

root@kitploit:~
docker compose -f docker-compose.targets.yml up -d
# DVWA http://localhost:8081 · Juice Shop http://localhost:3000 · WebGoat http://localhost:8082

배포 (셀프 호스팅)

퍼블리시된 이미지로 서버에서 REDCELL을 실행하고 Caddy 리버스 프록시 뒤에 두면, 웹 앱과 API가 하나의 오리진을 공유하고(CORS 없음) HTTPS가 자동으로 처리됩니다. 새 서버에서:

root@kitploit:~
git clone https://github.com/martian56/redcell.git
cd redcell
./deploy.sh

이 스크립트는 Docker가 없으면 설치하고, REDCELL에 어떻게 접근할지 묻습니다:

  1. 이 서버에 직접, 도메인 없음 — 서버 IP로 평문 HTTP. 빠른 시험 또는 사설 네트워크에 적합합니다.
  2. 이 서버를 직접 가리키는 도메인 — Caddy가 Let's Encrypt 인증서를 자동으로 발급하고(먼저 A 또는 AAAA 레코드를 서버로 지정) https://your-domain을 서비스합니다.
  3. Cloudflare, Coolify 또는 다른 프록시나 CDN 뒤의 도메인 — 프록시가 공용 HTTPS 인증서를 제공하고 이 서버로 포워딩합니다. 오리진은 평문 HTTP(:80)와 자체 서명 HTTPS(:443)를 모두 서비스하므로, HTTP로 연결하는 프록시나 오리진 인증서를 수용하는 프록시 모두와 작동합니다(Cloudflare의 경우 SSL 모드 Full, Full (strict)는 Cloudflare Origin Certificate 필요).

답변을 .env에 기록하고, 이미지를 풀한 뒤 스택을 시작합니다. 생성된 관리자 비밀번호는 docker compose logs init-secrets로 확인한 뒤 admin으로 로그인하여 변경하십시오. 나중에 접근 방식을 바꾸려면 ./deploy.sh를 다시 실행하고 다른 옵션을 선택하면 됩니다.

포트 80과 443만 공개되며, Postgres, Redis, MinIO, API, 웹 앱은 내부 네트워크에 남습니다. 저장된 파일은 API를 통해 스트리밍되므로 오브젝트 스토리지는 절대 노출되지 않습니다. 각 모드의 세부 사항은 docs/DEPLOY.md를 참조하십시오.

구성

백엔드 구성은 루트 .env 하나이며(.env.example 참조), API와 워커 모두 읽습니다. 알아둘 만한 항목:

  • REDCELL_RUN_MODE: live(기본값) 또는 sim.
  • REDCELL_DATABASE_URL, REDCELL_REDIS_URL, REDCELL_S3_*: 인프라.
  • REDCELL_SECRET_KEY: 저장된 자격 증명을 암호화하는 Fernet 키. 프로덕션으로 가기 전에 실제 키를 설정하십시오.

프로바이더 API 키, 실행 이미지, 범위 가드레일, 보고서 브랜딩은 Settings 페이지에 있으며 데이터베이스에 저장되고, 필요한 경우 암호화됩니다.

프로젝트 구조

root@kitploit:~
apps/
  api/                 FastAPI: routers, WebSocket streams, auth
  worker/              arq worker: runs engagements and report generation
  web/                 React operator console
packages/
  core/redcell_core/   engine, models, repositories, storage, bus, reporting
  api-client/          the single typed client the UI talks to (mock + HTTP)
docker/                Kali execution image, web/api images, Caddy config
docker-compose.yml           full stack behind a Caddy reverse proxy (self-host)
docker-compose.dev.yml       Postgres + Redis + MinIO
docker-compose.targets.yml   local vulnerable targets
deploy.sh                    interactive self-host deploy

문서

  • 아키텍처 — 구성 요소, 실행 흐름, 프로세스 간 조정.
  • 하드닝 및 위협 모델 — 안전한 배포, 시크릿, 범위, 데이터 보존. 본인 머신이 아닌 곳에서 REDCELL을 실행하기 전에 반드시 읽으십시오.
  • 사전 인증 표면 — 인증되지 않은 클라이언트가 관찰할 수 있는 것과 이를 최소화하는 방법.
  • 비용 및 토큰 회계 — 실행 지출 측정 방식, 가격표, OpenRouter 실제 비용.
  • 명령 팔레트 및 단축키 — Cmd/Ctrl+K로 세션, 서버, 프록시 검색, 키보드 탐색.
  • 업데이트 — 인앱 Update 버튼과 셸에서 업데이트.
  • 콘솔 셸 — 사이드바, 메뉴, 드롭다운 위치 규칙.
  • 폼 컨트롤 — 검색 가능한 콤보박스와 네이티브 select 대신 사용할 시점.

기여

기여를 환영합니다. 설정, 테스트, 관례는 CONTRIBUTING.md와 행동 강령을 참조하십시오. 보안 문제는 공개 이슈가 아니라 SECURITY.md를 통해 비공개로 보고하십시오.

책임 있는 사용

이것은 보안 전문가, CTF, 본인 소유의 랩을 위한 방어 및 허가된 공격 도구입니다. 테스트에 대한 서면 허가가 없는 시스템에 사용하지 마십시오. 유지관리자는 오용에 대해 책임지지 않습니다.

도구 다운로드