
협업형 펜테스트 데이터 관리 플랫폼으로, 서버, 사용자, 취약점, 공격 벡터 및 파일을 체계화하며 API 접근 및 그래프 시각화를 제공합니다.
이 프로젝트는 침투 테스터들이 침투 테스터를 위해 만들었습니다. Redeye는 침투 테스트 작업 중 데이터를 가장 효율적이고 체계적으로 관리할 수 있도록 돕는 도구입니다.
Daniel Arad - @dandan_arad && Elad Pticha - @elad_pt
서버 패널은 추가된 모든 서버와 서버에 대한 기본 정보(소유 사용자, 열린 포트, 피해 여부 등)를 표시합니다.

서버로 진입하면 편집 패널이 나타납니다. 서버에서 발견된 새 사용자, 발견된 취약점을 추가하고 관련 성과와 파일을 추가할 수 있습니다.

사용자 패널은 모든 서버에서 발견된 모든 사용자를 포함하며, 사용자는 권한 수준과 유형별로 분류됩니다. 세부 정보는 사용자 이름 위에 마우스를 올리면 변경할 수 있습니다.

파일 패널은 현재 침투 테스트의 모든 파일을 표시합니다. 팀 구성원은 해당 파일을 업로드 및 다운로드할 수 있습니다.

공격 벡터 패널은 심각도/개연성/위험 그래프와 함께 발견된 모든 공격 벡터를 표시합니다.

PreReport 패널은 현재 침투 테스트의 모든 스크린샷을 포함합니다.

그래프 패널은 모든 사용자와 서버, 그리고 그들 간의 관계를 포함합니다.

API를 사용하면 간단한 API 요청으로 데이터를 쉽게 검색할 수 있습니다.
curl redeye.local:8443/api/servers --silent -H "Token: redeye_61a8fc25-105e-4e70-9bc3-58ca75e228ca" | jq
curl redeye.local:8443/api/users --silent -H "Token: redeye_61a8fc25-105e-4e70-9bc3-58ca75e228ca" | jq
curl redeye.local:8443/api/exploits --silent -H "Token: redeye_61a8fc25-105e-4e70-9bc3-58ca75e228ca" | jq
GitHub 컨테이너 레지스트리에서 가져오기.
git clone https://github.com/redeye-framework/Redeye.git
cd Redeye
docker-compose up -d
컨테이너 시작/중지
sudo docker-compose start/stop
Redeye 저장/불러오기
docker save ghcr.io/redeye-framework/redeye:latest neo4j:4.4.9 > Redeye.tar
docker load < Redeye.tar
GitHub container registry: https://github.com/redeye-framework/Redeye/pkgs/container/redeye
git clone https://github.com/redeye-framework/Redeye.git
cd Redeye
sudo apt install python3.8-venv
python3 -m venv RedeyeVirtualEnv
source RedeyeVirtualEnv/bin/activate
pip3 install -r requirements.txt
python3 RedDB/db.py
python3 redeye.py --safe
Redeye는 http://0.0.0.0:8443 에서 수신합니다.
기본 자격 증명:
Neo4j는 http://0.0.0.0:7474 에서 수신합니다.
기본 자격 증명:
사이드바
플로우차트
download.js
드롭존
사진 및 아이콘
로그
Redeye에서 MIT 라이선스가 아닌 코드/파일을 소유하고 계신다면 [email protected]으로 연락 주시기 바랍니다.