Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
red-tldr — 레드팀 명령어 및 기술을 위한 오프라인 전체 텍스트 검색 도구로, MITRE ATT&CK 매핑, 퍼지 매칭, AI 비서 통합을 위한 내장 MCP 서버를 갖추고 있습니다. | Kitploit
도구/GitHubGitHub/rvn0xsy/red-tldr
ReconnaissanceInformation GatheringPenetration TestingUtilities & FrameworksRed Teaming
GitHubrvn0xsy/red-tldr

red-tldr

레드팀 명령어 및 기술을 위한 오프라인 전체 텍스트 검색 도구로, MITRE ATT&CK 매핑, 퍼지 매칭, AI 비서 통합을 위한 내장 MCP 서버를 갖추고 있습니다.

저장소 보기
247255개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

README

Red Team TL;DR

English | 中文简体

GitHub release

Red Team TL;DR이란?

red-tldr은 경량의 레드팀 명령어 조회 도구입니다. 숙련된 레드팀 운영자가 필요한 명령어, 기술, 핵심 사항을 빠르게 찾을 수 있도록 도와줍니다. 마치 공격 보안을 위해 제작된 man 명령어와 같습니다.

v0.5.0부터 red-tldr은 내장 MCP 서버도 함께 제공하므로, Claude Desktop 및 Cursor와 같은 AI 어시스턴트가 레드팀 지식 베이스를 직접 쿼리할 수 있습니다.

왜 Red Team TL;DR인가?

일상적인 레드팀 업무에서는 수백 개의 명령어를 외워야 하며, 보통 처음 몇 글자만 기억합니다. 문서나 검색 엔진을 뒤지는 것은 느리고 잡음이 많습니다. red-tldr은 사용자가 제어하는 선별된 데이터베이스에서 즉각적이고 오프라인이며 결정론적인 답변을 제공합니다.

기능

  • 전체 텍스트 검색 — Bleve 기반 BM25 검색, 가중치 점수 적용(이름×5, 태그×3, 데이터×1) 및 퍼지 매칭
  • 다중 출력 형식 — text (컬러 터미널), json, markdown
  • MCP 서버 — AI 어시스턴트 통합을 위한 내장 Model Context Protocol 서버 (stdio + Streamable HTTP)
  • MITRE ATT&CK 매핑 — 항목에 전술 및 기법 태그 지정 가능
  • 향상된 데이터 모델 — category, platforms, mitre_attack, metadata (author/source/confidence), related entries
  • 하위 호환성 — 기존 YAML 데이터베이스와 호환, 새 필드는 선택 사항
  • 오프라인 우선 — 클라우드 종속성 없음, API 키 불필요, 완전 결정론적
  • 안전 — Zip-slip 취약점 수정, 모든 아카이브 작업에 경로 검증 적용

빠른 시작

설치

macOS

root@kitploit:~
$ brew install red-tldr

Arch Linux

root@kitploit:~
# AUR: https://aur.archlinux.org/packages/red-tldr
$ sudo pacman -S red-tldr

소스에서 빌드

root@kitploit:~
$ git clone https://github.com/Rvn0xsy/red-tldr
$ cd red-tldr
$ go build

바이너리

Releases에서 다운로드하세요.

root@kitploit:~
$ tar -zxvf red-tldr_latest_linux_amd64.tar.gz
$ ./red-tldr

red-tldr을 PATH에 추가하는 것이 좋습니다.

사용법

검색

root@kitploit:~
# 키워드 검색
$ red-tldr mimikatz

search-mimikatz

root@kitploit:~
# 퍼지 매칭 — 몇 글자만 입력
$ red-tldr mi

Fuzzy-match

여러 결과가 나오면 번호로 선택합니다.

Select-Number

출력 형식

root@kitploit:~
# JSON 출력
$ red-tldr mimikatz -f json

# Markdown 출력
$ red-tldr mimikatz -f markdown

업데이트 및 업그레이드

root@kitploit:~
# 로컬 인덱스 재구축 (JSON + Bleve)
$ red-tldr update

# GitHub에서 최신 데이터베이스 다운로드
$ red-tldr upgrade

MCP 서버

red-tldr에는 AI 어시스턴트에 레드팀 지식 베이스를 노출하는 내장 MCP 서버가 포함되어 있습니다.

도구

도구설명
search_redteam_commands키워드, 플랫폼, 카테고리, 전술 또는 기법으로 명령어 검색
get_command_details특정 명령어 항목의 전체 세부 정보 가져오기
list_techniques데이터베이스에서 사용 가능한 MITRE ATT&CK 기법 목록 표시

stdio 모드 (Claude Desktop / Cursor)

root@kitploit:~
$ red-tldr serve

Claude Desktop 설정(claude_desktop_config.json)에 추가:

root@kitploit:~
{
  "mcpServers": {
    "red-tldr": {
      "command": "red-tldr",
      "args": ["serve"]
    }
  }
}

Streamable HTTP 모드

root@kitploit:~
$ red-tldr serve --http --addr localhost:8080 --endpoint /mcp

설정

기본 설정 경로: ~/.red-tldr/config.toml

root@kitploit:~
[red-tldr]
  index-update = false
  github-update = false
  path = ""
  color = true
항목

데이터 모델

각 항목은 red-tldr-db 저장소의 YAML 파일입니다. 향상된 형식(v0.5.0+)은 하위 호환성을 유지하면서 추가 필드를 지원합니다.

root@kitploit:~
name: mimikatz-sekurlsa
tags:
  - mimikatz
  - credentials
  - lsass
data: |
  # Mimikatz Sekurlsa

privilege::debug sekurlsa::logonpasswords

root@kitploit:~
category: credential-access
platforms:
- windows
mitre_attack:
tactics:
  - credential-access
techniques:
  - T1003.001
metadata:
author: Rvn0xsy
confidence: high
related:
- mimikatz-dpapi

모든 새 필드(category, platforms, mitre_attack, metadata, related)는 선택 사항입니다. 기존 YAML 파일은 수정 없이 계속 작동합니다.

기여하기

기여를 환영합니다!

  • 버그 신고는 Issues를 통해 해주세요.
  • 버그 수정은 dev 브랜치에 Pull Request로 제출해 주세요.
  • 새로운 기능의 경우, PR을 제출하기 전에 먼저 접근 방식을 논의할 이슈를 생성해 주세요.
  • 문서 개선은 언제나 환영합니다.
  • 연락처: [email protected]

시간에 따른 스타게이저

Stargazers over time

도구 다운로드
설명
타입
index-update검색 시 인덱스 자동 재구축Bool
github-updateGitHub에서 데이터베이스 자동 다운로드Bool
path데이터베이스 저장 경로String
color컬러 터미널 출력Bool