
Plataforma colaborativa de gerenciamento de dados de pentest para organizar servidores, usuários, vulnerabilidades, vetores de ataque e arquivos com acesso à API e visualização em gráficos.
Este projeto foi construído por pentesters para pentesters. Redeye é uma ferramenta projetada para ajudá-lo a gerenciar seus dados durante uma operação de pentest da forma mais eficiente e organizada.
Daniel Arad - @dandan_arad && Elad Pticha - @elad_pt
O painel de Servidores exibirá todos os servidores adicionados e informações básicas sobre o servidor, como: usuário possuído, porta aberta e se foi comprometido (pwned).

Após entrar no servidor, um painel de edição aparecerá. Podemos adicionar novos usuários encontrados no servidor, vulnerabilidades encontradas e adicionar credenciais e arquivos relevantes.

O painel de Usuários contém todos os usuários encontrados em todos os servidores. Os usuários são categorizados por nível de permissão e tipo. Esses detalhes podem ser alterados passando o mouse sobre o nome do usuário.

O painel de Arquivos exibirá todos os arquivos do pentest atual. Um membro da equipe pode fazer upload e download desses arquivos.

O painel de Vetores de Ataque exibirá todos os vetores de ataque encontrados com gráficos de Gravidade/Plausibilidade/Risco.

O painel de Pré-Relatório conterá todas as capturas de tela do pentest atual.

O painel de Gráfico conterá todos os Usuários e Servidores e a relação entre eles.

As APIs permitem que os usuários recuperem dados sem esforço, fazendo solicitações simples de API.
curl redeye.local:8443/api/servers --silent -H "Token: redeye_61a8fc25-105e-4e70-9bc3-58ca75e228ca" | jq
curl redeye.local:8443/api/users --silent -H "Token: redeye_61a8fc25-105e-4e70-9bc3-58ca75e228ca" | jq
curl redeye.local:8443/api/exploits --silent -H "Token: redeye_61a8fc25-105e-4e70-9bc3-58ca75e228ca" | jq
Baixar do registro de contêiner do GitHub.
git clone https://github.com/redeye-framework/Redeye.git
cd Redeye
docker-compose up -d
Iniciar/Parar o contêiner
sudo docker-compose start/stop
Salvar/Carregar Redeye
docker save ghcr.io/redeye-framework/redeye:latest neo4j:4.4.9 > Redeye.tar
docker load < Redeye.tar
Registro de contêiner do GitHub: https://github.com/redeye-framework/Redeye/pkgs/container/redeye
git clone https://github.com/redeye-framework/Redeye.git
cd Redeye
sudo apt install python3.8-venv
python3 -m venv RedeyeVirtualEnv
source RedeyeVirtualEnv/bin/activate
pip3 install -r requirements.txt
python3 RedDB/db.py
python3 redeye.py --safe
Redeye ouvirá em: http://0.0.0.0:8443
Credenciais padrão:
Neo4j ouvirá em: http://0.0.0.0:7474
Credenciais padrão:
Barra lateral
Fluxograma
download.js
dropzone
Imagens e Ícones
Logs
Se você possui algum Código/Arquivo no Redeye que não esteja sob a Licença MIT, entre em contato conosco: [email protected]