Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RedEye — RedEye is a visual analytic tool supporting Red & Blue Team operations | Kitploit
Инструменты/GitHubGitHub/cisagov/redeye
Penetration TestingCommand and ControlRed TeamingIncident ResponseLog AnalysisArchived
GitHubcisagov/redeye

RedEye

RedEye is a visual analytic tool supporting Red & Blue Team operations

Репозиторий
2.8k2902 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

RedEye: Визуализация журналов C2 для Красной команды


⚠️ Этот репозиторий в настоящее время находится в режиме обслуживания ⚠️

Этот репозиторий GitHub больше не находится в активной разработке. Мы будем рассматривать сообщения об ошибках и запросы на слияние от сообщества для исправления ошибок, но не будем рассматривать новые функции.


Скриншот RedEye

RedEye — это аналитический инструмент с открытым исходным кодом, разработанный CISA и DOE совместно с Тихоокеанской северо-западной национальной лабораторией для помощи красным командам в визуализации и отчетности по командно-контрольным действиям. Этот инструмент позволяет оператору оценивать и отображать сложные данные, оценивать стратегии смягчения последствий и обеспечивать эффективное принятие решений в ответ на оценку Красной команды. Инструмент парсит логи, например, от Cobalt Strike, и представляет данные в легко усваиваемом формате. Пользователи могут помечать и добавлять комментарии к действиям, отображаемым в инструменте. Операторы могут использовать режим презентации RedEye для представления результатов и рабочего процесса заинтересованным сторонам.

RedEye может помочь оператору эффективно:

  • Воспроизводить и демонстрировать действия по оценке Красной команды в том виде, в котором они происходили, а не вручную просматривать тысячи строк журналов.
  • Отображать и оценивать сложные оценочные данные для принятия эффективных решений.
  • Получить более четкое понимание пути атаки и скомпрометированных узлов во время оценки Красной команды или пентеста.
Красная командаСиняя команда
Красная командаСиняя команда

Быстрый старт

  1. Загрузите последние бинарные файлы RedEye для вашей ОС* со страницы Релизы.
  2. Выберите режим и Запустите сервер
    • режим Красной команды включает полный набор функций: загрузка журналов C2, исследование данных и создание презентаций. Для работы в режиме Красной команды необходимо указать пароль. Чтобы запустить сервер в режиме Красной команды, выполните в терминале следующую команду.
      root@kitploit:~
      ./RedEye --redTeam --password <ваш_пароль>
      
    • режим Синей команды (по умолчанию) включает упрощенный интерфейс только для чтения для просмотра кампаний, экспортированных Красной командой. Чтобы запустить сервер в режиме Синей команды, выполните в терминале следующую команду.
      root@kitploit:~
      ./RedEye   # Или просто дважды щелкните исполняемый файл "RedEye"
      
  3. Используйте веб-приложение в браузере по адресу http://127.0.0.1:4000. Бинарный файл RedEye запускается как сервер в окне терминала и автоматически откроет пользовательский интерфейс веб-приложения в вашем браузере по умолчанию. Чтобы завершить работу сервера RedEye, необходимо закрыть окно терминала.
  4. Попробуйте импортировать пример набора данных gt.redeye, чтобы начать. Или попробуйте другой пример набора данных.

Проблема с macOS — при первом запуске RedEye может появиться ошибка "not verified". Вам необходимо перейти в «Системные настройки» > «Безопасность и конфиденциальность» > «Основные» и нажать «Открыть в любом случае». Дополнительная информация на странице поддержки Apple.

Следуйте Руководству пользователя, чтобы узнать о функционале RedEye.


Режимы Красной команды и Синей команды

RedEye имеет два режима, охватывающих два этапа процесса Red Teaming. Режим Красной команды позволяет импортировать данные C2, редактировать импортированные данные, а также оставлять комментарии и создавать презентации. После обработки и аннотирования данных кампании Красные команды могут экспортировать свою кампанию в виде автономного файла .redeye и передать его Синей команде для отчетности и устранения последствий. Режим Синей команды запускает RedEye в упрощенном режиме только для чтения для просмотра обработанных данных, экспортированных Красной командой.

Примечание: Оба режима Красной и Синей команд могут быть запущены из одного и того же бинарного файла приложения RedEye.

Красная команда

Загруженный бинарный файл состоит из двух частей:

  • Бинарный файл приложения RedEye
  • Папка parsers, содержащая бинарные файлы парсеров (например, cobalt-strike-parser — бинарный парсер журналов Cobalt Strike).

Есть три варианта запуска RedEye в режиме Красной команды:

  1. Запустите загруженный бинарный файл, передав параметры --redTeam и пароль:
    root@kitploit:~
    ./RedEye --redTeam --password <ваш_пароль>
    
  2. Клонируйте, установите и запустите проект напрямую (описано в разделе Локальная сборка).
  3. Docker Compose
    1. Клонируйте репозиторий
    2. Обновите переменные окружения в docker-compose.yml.
    3. Запустите:
      root@kitploit:~
      docker-compose -f docker-compose.yml up -d redeye-core
      

Синяя команда

Режим Синей команды — это упрощенный интерфейс только для чтения, предназначенный для отображения данных, которые были обработаны, аннотированы и экспортированы Красной командой. Этот режим запускается по умолчанию, чтобы упростить запуск для Синей команды.

Версию для Синей команды можно запустить двойным щелчком по бинарному файлу приложения 'RedEye'. RedEye запускается по адресу http://127.0.0.1:4000 (по умолчанию) и автоматически откроет ваш браузер по умолчанию.

Передача презентации Синей команде

Если папка campaigns находится в том же каталоге, что и приложение RedEye, RedEye попытается импортировать все файлы кампаний .redeye внутри нее. Файлы кампаний можно экспортировать в режиме Красной команды.

Чтобы подготовить версию для Синей команды, выполните следующие два шага:

  1. Скопируйте бинарный файл приложения RedEye в пустую папку.
  2. Создайте папку campaigns в том же каталоге и поместите туда файлы кампаний .redeye, которые хотите отправить.
root@kitploit:~
Folder/
	RedEye
	campaigns/
		Campaign-01.redeye
		Campaign-02.redeye

Файлы .redeye также можно загрузить в режиме Синей команды через диалоговое окно «+ Добавить кампанию».

Примеры наборов данных

В этом репозитории есть примеры наборов данных, доступные для загрузки. Они находятся в папке ./applications/redeye-e2e/src/fixtures.

  • gtdataset - доступен как gt.redeye и как журналы Cobalt Strike
  • smalldata - доступен как smalldata.redeye и как журналы Cobalt Strike
  • testdata - доступен как журналы Cobalt Strike

Возможно, вы захотите использовать такой инструмент, как download-directory.github.io, чтобы загрузить только одну папку из репозитория GitHub.

Параметры сервера RedEye

Введите ./Redeye -h, чтобы просмотреть параметры

root@kitploit:~
-d, --developmentMode [boolean]  put the database and server in development mode
-r, --redTeam [boolean]          run the server in red team mode
--port [number]                  the port the server should be exposed at
-p, --password [string]          the password for user authentication
--parsers [string...]            A list of parsers to use or a flag to use all parsers in the parsers folder
-t, --childProcesses [number]    max # of child processes the parser can use
-h, --help                       display help for command

вы также можете настроить параметры сервера в файле config.json, который находится рядом с бинарным файлом RedEye

root@kitploit:~

{
	"password": "937038570",
	"redTeam": true,
	"parsers": ["cobalt-strike-parser", "brute-ratel-parser"] // or true/false
}

Локальная сборка

Необходимые пакеты

  • Node.js >= v16
  • Установите yarn: npm install -g yarn
  • Запустите: yarn install // Устанавливает все пакеты
  • Запустите любой из вариантов:
    1. yarn release:all для сборки бинарного файла для Linux, macOS и Windows
    2. yarn release:(mac|windows|linux) .
  • варианты платформ:
    • mac
    • windows
    • linux

Разработка

Настройка

Установите Node.js >= v16 Установите yarn глобально через npm

root@kitploit:~
npm install -g yarn

Установите зависимости пакетов

root@kitploit:~
yarn install

Быстрый старт разработки

Запускает проект в режиме разработки

root@kitploit:~
yarn start

Расширенная разработка

Рекомендуется запускать сервер и клиент в двух отдельных терминалах

root@kitploit:~
yarn start:client

...в другом терминале

root@kitploit:~
yarn start:server

Сборка

для сборки бинарного файла для Linux, macOS и Windows

root@kitploit:~
yarn release:all

для сборки под конкретную платформу замените all на имя платформы

root@kitploit:~
yarn release:(mac|windows|linux)

Поддержка платформ

  • Linux
    • Ubuntu 18 и новее
    • Kali Linux 2020.1 и новее
    • Другие могут поддерживаться, но не тестировались
  • macOS
    • El Capitan и новее
  • Windows
    • Windows 7 и новее
    • Поддержка ARM является экспериментальной

Логотип CISA Логотип RedEye
Скачать инструмент