Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RedEye — RedEye é uma ferramenta de análise visual que apoia operações de Red & Blue Team. | Kitploit
Ferramentas/GitHubGitHub/cisagov/redeye
Testes de PenetraçãoComando e ControleRed TeamingResposta a IncidentesAnálise de LogsArchived
GitHubcisagov/redeye

RedEye

RedEye é uma ferramenta de análise visual que apoia operações de Red & Blue Team.

Ver Repositório
2.8k2909há 2 anosRevisado pelo Kitploit
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

RedEye: Visualização de Logs C2 da Red Team


⚠️ Este Repositório está em Modo de Manutenção ⚠️

Este repositório do GitHub não está mais em desenvolvimento ativo. Revisaremos issues e pull requests da comunidade para correções de bugs, mas não consideraremos novas adições de funcionalidades.


RedEye Screenshot

RedEye é uma ferramenta analítica de código aberto desenvolvida pela CISA e pelo Pacific Northwest National Laboratory do DOE para auxiliar Red Teams na visualização e relato de atividades de comando e controle. Esta ferramenta permite que um operador avalie e exiba dados complexos, avalie estratégias de mitigação e possibilite uma tomada de decisão eficaz em resposta a uma avaliação da Red Team. A ferramenta analisa logs, como os do Cobalt Strike, e apresenta os dados em um formato de fácil compreensão. Os usuários podem então marcar e adicionar comentários às atividades exibidas na ferramenta. Os operadores podem usar o modo de apresentação do RedEye para apresentar descobertas e fluxo de trabalho às partes interessadas.

RedEye pode ajudar um operador a eficientemente:

  • Reproduzir e demonstrar as atividades de avaliação da Red Team como ocorreram, em vez de vasculhar manualmente milhares de linhas de texto de log.
  • Exibir e avaliar dados de avaliação complexos para permitir uma tomada de decisão eficaz.
  • Obter uma compreensão mais clara do caminho de ataque percorrido e dos hosts comprometidos durante uma avaliação da Red Team ou teste de penetração.
  • Red TeamBlue Team
    Red TeamBlue Team

    Início rápido

    1. Baixe os binários mais recentes do RedEye para seu SO* na página de Releases.
    2. Escolha um modo e Execute o servidor
      • Modo Red Team habilita o conjunto completo de funcionalidades: fazer upload de logs C2, explorar dados e criar apresentações. Você deve fornecer uma senha para executar no modo Red Team. Para iniciar o servidor no modo Red Team, execute o seguinte em um terminal.
        root@kitploit:~
        ./RedEye --redTeam --password <your_password>
        
      • Modo Blue Team (padrão) habilita uma interface simplificada e somente leitura para revisar campanhas exportadas por uma Red Team. Para iniciar o servidor no modo Blue Team, execute o seguinte em um terminal.
        root@kitploit:~
        ./RedEye   # Ou simplesmente clique duas vezes no executável "RedEye"
        
    3. Use o aplicativo web em um navegador em http://127.0.0.1:4000. O binário do RedEye executa como um servidor em uma janela de terminal e abrirá automaticamente a interface do aplicativo web no seu navegador padrão. Você deve fechar a janela do terminal para sair do servidor RedEye.
    4. Tente importar o conjunto de dados de exemplo gt.redeye para começar. Ou tente um conjunto de dados de exemplo diferente.

    Problema no MacOS - Ao executar o RedEye pela primeira vez, você pode receber um erro "não verificado". Você deve ir em "Preferências do Sistema" > "Segurança e Privacidade" > "Geral" e clicar em "Abrir mesmo assim". Mais informações na página de suporte da Apple.

    Siga o Guia do Usuário para aprender sobre o conjunto de funcionalidades do RedEye.


    Modos Red Team e Blue Team

    RedEye possui dois modos que cobrem duas etapas do processo de Red Teaming. O modo Red Team permite importar dados C2, editar dados importados e fazer comentários e apresentações. Após curar e anotar os dados da campanha, as Red Teams podem exportar sua campanha como um arquivo .redeye independente e entregá-lo a uma Blue Team para relato e remediação. O modo Blue Team executa o RedEye em um modo simplificado somente leitura para visualizar dados curados exportados por uma Red Team.

    Nota: Ambos os modos Red Team e Blue Team podem ser iniciados a partir do mesmo binário do aplicativo RedEye.

    Red Team

    O binário baixado vem em duas partes:

    • O binário do aplicativo RedEye
    • A pasta parsers contendo binários de analisadores (ex.: cobalt-strike-parser binário analisador de logs do Cobalt Strike)

    Existem três opções para executar o RedEye no modo Red Team:

    1. Execute o binário baixado, passando as opções --redTeam e password:
      root@kitploit:~
      ./RedEye --redTeam --password <your_password>
      
    2. Clone, instale e execute o projeto diretamente (abordado na seção Local Build).
    3. Docker Compose
      1. Clone o repositório
      2. Atualize as variáveis de ambiente em docker-compose.yml.
      3. Execute:
        root@kitploit:~
        docker-compose -f docker-compose.yml up -d redeye-core
        

    Blue Team

    O modo Blue Team é uma interface simplificada e somente leitura para exibir dados que foram curados, anotados e exportados por uma Red Team. Este modo é executado por padrão para tornar a inicialização mais simples para a Blue Team.

    A versão Blue Team pode ser executada clicando duas vezes no binário do aplicativo 'RedEye'. O RedEye é executado em http://127.0.0.1:4000 (por padrão) e abrirá automaticamente seu navegador padrão.

    Blue Team Presentation Handoff

    Se uma pasta campaigns estiver localizada no mesmo diretório que o aplicativo RedEye, o RedEye tentará importar quaisquer arquivos de campanha .redeye dentro dela. Os arquivos de campanha podem ser exportados no modo Red Team.

    Para preparar uma versão para a Blue Team, siga estas duas etapas:

    1. Copie o binário do aplicativo RedEye para uma pasta vazia.
    2. Crie uma pasta campaigns no mesmo diretório e coloque os arquivos de campanha .redeye que deseja enviar dentro dela.
    root@kitploit:~
    Folder/
    	RedEye
    	campaigns/
    		Campaign-01.redeye
    		Campaign-02.redeye
    

    Arquivos .redeye também podem ser carregados no modo Blue Team através do diálogo "+ Adicionar Campanha".

    Example Datasets

    Existem conjuntos de dados de exemplo neste repositório disponíveis para download. Eles estão localizados na pasta ./applications/redeye-e2e/src/fixtures.

    • gtdataset - disponível como gt.redeye e como Logs do Cobalt Strike
    • smalldata - disponível como smalldata.redeye e como Logs do Cobalt Strike
    • testdata - disponível como Logs do Cobalt Strike

    Você pode querer usar uma ferramenta como download-directory.github.io para baixar apenas uma pasta de um repositório do github

    Parâmetros do Servidor RedEye

    Digite ./Redeye -h para ver as opções

    root@kitploit:~
    -d, --developmentMode [boolean]  coloca o banco de dados e o servidor em modo de desenvolvimento
    -r, --redTeam [boolean]          executa o servidor no modo red team
    --port [number]                  a porta na qual o servidor deve ser exposto
    -p, --password [string]          a senha para autenticação do usuário
    --parsers [string...]            Uma lista de analisadores a serem usados ou uma flag para usar todos os analisadores na pasta parsers
    -t, --childProcesses [number]    número máximo de processos filhos que o analisador pode usar
    -h, --help                       exibe ajuda para o comando
    

    você também pode configurar os parâmetros do servidor em um arquivo config.json que fica ao lado do binário RedEye

    root@kitploit:~
    
    {
    	"password": "937038570",
    	"redTeam": true,
    	"parsers": ["cobalt-strike-parser", "brute-ratel-parser"] // ou true/false
    }
    

    Local Build

    Pacotes Necessários

    • Node.js >= v16
    • Instale o yarn: npm install -g yarn
    • Execute: yarn install // Instala todos os pacotes
    • Execute uma das opções:
      1. yarn release:all para construir um binário para Linux, macOS e Windows
      2. yarn release:(mac|windows|linux) .
    • opções de plataforma:
      • mac
      • windows
      • linux

    Desenvolvimento

    Configuração

    Instale Node.js >= v16 Instale yarn globalmente via npm

    root@kitploit:~
    npm install -g yarn
    

    Instale as dependências dos pacotes

    root@kitploit:~
    yarn install
    

    Início Rápido do Desenvolvimento

    Executa o projeto em modo de desenvolvimento

    root@kitploit:~
    yarn start
    

    Desenvolvimento Avançado

    É recomendado executar o servidor e o cliente em dois terminais separados

    root@kitploit:~
    yarn start:client
    

    ...em outro terminal

    root@kitploit:~
    yarn start:server
    

    Build

    para construir um binário para Linux, macOS e Windows

    root@kitploit:~
    yarn release:all
    

    para construir para uma plataforma específica, substitua all pelo nome da plataforma

    root@kitploit:~
    yarn release:(mac|windows|linux)
    

    Platform support

    • Linux
      • Ubuntu 18 e mais recentes
      • Kali Linux 2020.1 e mais recentes
      • Outros podem ser suportados, mas não foram testados
    • macOS
      • El Capitan e mais recentes
    • Windows
      • Windows 7 e mais recentes
      • Suporte ARM é experimental

    CISA Logo RedEye Logo
    Baixar ferramenta