Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
redcell — Платформа для red-team тестирования с использованием ИИ. Автономные LLM-агенты проводят пентест от начала до конца внутри контейнера Kali и пишут отчёт. Движок plan/act на LangGraph, провайдеро-независимые модели через LiteLLM, вывод в PDF/JSON/SARIF. FastAPI + React. | Kitploit
Инструменты/GitHubGitHub/martian56/redcell
Сканеры уязвимостейАнализ КодаЭксплуатацияВеб-безопасностьСетевая безопасностьТестирование на ПроникновениеRed TeamingБезопасность ИИ
GitHubmartian56/redcell

redcell

Платформа для red-team тестирования с использованием ИИ. Автономные LLM-агенты проводят пентест от начала до конца внутри контейнера Kali и пишут отчёт. Движок plan/act на LangGraph, провайдеро-независимые модели через LiteLLM, вывод в PDF/JSON/SARIF. FastAPI + React.

15730242 дней назадПроверено Kitploit
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

REDCELL

AI-агенты, которые проводят пентест от начала до конца и пишут отчёт.

CI Python FastAPI React Postgres Redis LiteLLM

Консоль оператора REDCELL в процессе работы против DVWA: граф агентов, критическая находка RCE, управляемый агентом браузер и перехваченный обратный шелл

[!WARNING] REDCELL запускает реальные наступательные инструменты. Направляйте его только на системы, которыми вы владеете или которые вам разрешено тестировать. Соблюдение рамок и закона — на вас.


Что это

REDCELL проводит команду LLM-агентов через пентест. Оркестратор планирует работу и передаёт задачи агентам-исполнителям, которые запускают реальные инструменты внутри контейнера Kali и отчитываются о результатах. Вы наблюдаете за ходом и управляете им из консоли оператора: чат, который управляет оркестратором, живой граф агентов и лента активности, живой просмотр браузера, которым управляет агент, терминал на любом обратном шелле, который поймает агент, и отчёт, который можно сдать по завершении работы.

Модели подключаются через LiteLLM, так что можно нацелить его на OpenAI, Anthropic, Google, GLM, DeepSeek, Kimi, локальный Ollama или что угодно ещё, что он поддерживает. Каждый запуск сохраняет контрольные точки по ходу, так что сбой или перезапуск продолжает с того места, где остановился.

Возможности

  • Многоагентный движок. Цикл plan/act на LangGraph. Оркестратор делегирует задачи агентам-исполнителям, которые запускают shell-инструменты и фиксируют находки, добычу и хосты по ходу работы.
  • Структурированные инструменты. Отдельные инструменты для nmap, nuclei, поиска директорий и vhost, а также поиска и запуска в Metasploit. Каждый разбирает свой вывод в поверхность атаки или находки, так что сканирование фиксирует хосты и уязвимости без дополнительного шага. run_command покрывает всё, для чего нет отдельного инструмента.
  • Реальное выполнение, локально или удалённо. Инструменты выполняются в контейнере Kali через docker exec. Выбирайте localhost или сохранённый сервер для каждой сессии; удалённый сервер запускает тот же контейнер по SSH с host networking.
  • Браузер агента. Для сценариев входа и приложений с интенсивным JavaScript, до которых не дотянуться shell-инструментам, агент управляет настоящим Chromium в контейнере Kali. Вы наблюдаете за этим вживую и можете перехватить управление, чтобы самим что-то прокликать, а затем вернуть его обратно.
  • Обратные шеллы. Агент открывает слушатель, ловит шелл и даёт вам интерактивный терминал на нём. Вы также можете открывать свои терминалы и запускать команды сами.
  • Сетевое пивотирование. Направляйте трафик инструментов через перехваченный обратный шелл, чтобы добраться до хостов, видимых только с скомпрометированной машины. Туннель chisel reverse SOCKS обеспечивает это, и nmap автоматически работает через туннель.
  • Чат управляет запуском. Скажите чату, что вам нужно, и он управляет живым оркестратором или переоткрывает завершённый запуск для новой работы. Он также отвечает на вопросы о работе.
  • Сессии сканирования кода. Направьте сессию на публичный git-репозиторий или локальную папку для проверки безопасности исходного кода, с привязкой находок к файлу и строке.
  • Конфигурация для каждой сессии. Задайте сервер выполнения, модель и необязательный прокси для исходящего трафика для каждой сессии. Серверы и прокси идут с реальной проверкой соединения, чтобы вы знали, что они работают, прежде чем полагаться на них.
  • Триаж находок. Подтверждайте или отклоняйте находки и объединяйте дубликаты, которые агент записал дважды. Отчёт исключает отклонённые и помечает подтверждённые.
  • Отчёты. Экспорт в PDF плюс JSON и SARIF. Текст генерируется моделью сессии и вычищается так, чтобы читался как написанный человеком, с резюме для руководства, методологией, находками и рекомендациями по устранению в порядке приоритета.
  • Живая консоль. Лента активности, терминалы и браузер агента передаются по WebSockets; граф агентов, находки, добыча, поверхность атаки, слушатели и история прокси обновляются по короткому опросу. Всё это обновляется вживую по ходу работы.
  • Уведомления. Всплывающие уведомления в приложении, а также уведомления браузера, когда вкладка в фоне, чтобы вопрос от агента или пойманный шелл не остались незамеченными.

Архитектура

root@kitploit:~
flowchart LR
  UI["Operator console<br/>React + Vite"] -->|REST + WebSocket| API["FastAPI"]
  API --> PG[(PostgreSQL)]
  API --> RS[(Redis<br/>pub/sub + queue)]
  API --> S3[(MinIO<br/>files & reports)]
  RS --> W["Worker (arq)"]
  W --> ENG["Engine<br/>LangGraph + LiteLLM"]
  ENG -->|docker exec| KALI["Kali container<br/>local or remote over SSH"]
  KALI --> TGT["Targets"]
  W -->|events / chat / shell| RS
  RS -->|stream| API

API не запускает агентов. Он ставит запуск в очередь, воркер выполняет его, а воркер публикует вывод в каналы Redis, которые API передаёт в браузер по WebSockets.

Стек

Python 3.12, FastAPI, async SQLAlchemy + asyncpg, Alembic, arq, LangGraph, LiteLLM, ReportLab, PostgreSQL, Redis, MinIO, asyncssh. Фронтенд: React 18, Vite, TypeScript, Tailwind, TanStack Query, xterm. Инструментарий: uv для Python, bun для фронтенда.

Быстрый старт

Вам понадобятся Docker, uv и bun.

root@kitploit:~
# 1. infrastructure (Postgres, Redis, MinIO)
docker compose -f docker-compose.dev.yml up -d

# 2. Python deps, database, and seed data
uv sync --group live
uv run rc db upgrade
uv run rc seed              # admin user, provider catalog, buckets

# 3. copy the env template
cp .env.example .env

# 4. run the three processes (separate terminals)
cd apps/api    && uv run uvicorn app.main:app --host 127.0.0.1 --port 8080
cd apps/worker && uv run arq worker.settings.WorkerSettings
cd apps/web    && bun install && bun run dev

Или запустите все три сразу с менеджером процессов (они объявлены в Procfile): pipx install honcho, затем honcho start.

Откройте http://localhost:5183 и войдите как admin / admin.

Запуски по умолчанию выполняют реальные инструменты. Добавьте API-ключ провайдера в Settings и убедитесь, что Docker может загрузить образ Kali (martian56/kali:latest). Чтобы вместо этого сделать пробный запуск на заранее заготовленном выводе, установите REDCELL_RUN_MODE=sim в .env.

Учебные цели

Намеренно уязвимые приложения, на которые можно нацелить REDCELL, все локальные:

root@kitploit:~
docker compose -f docker-compose.targets.yml up -d
# DVWA http://localhost:8081 · Juice Shop http://localhost:3000 · WebGoat http://localhost:8082

Развёртывание (self-host)

Запустите REDCELL на сервере с опубликованными образами за обратным прокси Caddy, чтобы веб-приложение и API использовали один origin (без CORS), а HTTPS обрабатывался за вас. На свежем сервере:

root@kitploit:~
git clone https://github.com/martian56/redcell.git
cd redcell
./deploy.sh

Скрипт устанавливает Docker, если его нет, затем спрашивает, как будет доступен REDCELL:

  1. Этот сервер напрямую, без домена — обычный HTTP на IP сервера. Подходит для быстрой пробы или приватной сети.
  2. Домен, указывающий прямо на этот сервер — Caddy автоматически получает сертификат Let's Encrypt (сначала направьте A- или AAAA-запись на сервер) и обслуживает https://your-domain.
  3. Домен за Cloudflare, Coolify или другим прокси или CDN — прокси предоставляет публичный HTTPS-сертификат и перенаправляет на этот сервер. Origin обслуживает и обычный HTTP (:80), и самоподписанный HTTPS (:443), так что это работает с прокси, подключающимся по HTTP, или с тем, который принимает сертификат origin (для Cloudflare режим SSL Full; Full (strict) требует Cloudflare Origin Certificate).

Он записывает ваши ответы в .env, загружает образы и запускает стек. Прочитайте сгенерированный пароль администратора через docker compose logs init-secrets, затем войдите как admin и смените его. Чтобы позже изменить способ доступа, просто перезапустите ./deploy.sh и выберите другой вариант.

Публикуются только порты 80 и 443; Postgres, Redis, MinIO, API и веб-приложение остаются во внутренней сети. Хранимые файлы передаются потоком через API, так что объектное хранилище никогда не открыто наружу. Подробности каждого режима см. в docs/DEPLOY.md.

Конфигурация

Конфигурация бэкенда — это один корневой .env (см. .env.example), читаемый и API, и воркером. Те, что стоит знать:

  • REDCELL_RUN_MODE: live (по умолчанию) или sim.
  • REDCELL_DATABASE_URL, REDCELL_REDIS_URL, REDCELL_S3_*: инфраструктура.
  • REDCELL_SECRET_KEY: ключ Fernet для шифрования хранимых учётных данных. Задайте настоящий перед выходом в продакшен.

API-ключи провайдеров, образ выполнения, ограничения области действия и брендинг отчёта задаются на странице Settings и хранятся в базе данных, зашифрованные там, где это необходимо.

Структура проекта

root@kitploit:~
apps/
  api/                 FastAPI: routers, WebSocket streams, auth
  worker/              arq worker: runs engagements and report generation
  web/                 React operator console
packages/
  core/redcell_core/   engine, models, repositories, storage, bus, reporting
  api-client/          the single typed client the UI talks to (mock + HTTP)
docker/                Kali execution image, web/api images, Caddy config
docker-compose.yml           full stack behind a Caddy reverse proxy (self-host)
docker-compose.dev.yml       Postgres + Redis + MinIO
docker-compose.targets.yml   local vulnerable targets
deploy.sh                    interactive self-host deploy

Документация

  • Архитектура — компоненты, как протекает запуск, межпроцессная координация.
  • Усиление защиты и модель угроз — безопасное развёртывание, секреты, область действия и хранение данных. Прочитайте это, прежде чем запускать REDCELL где-либо, кроме своей машины.
  • Поверхность до аутентификации — что может наблюдать неаутентифицированный клиент и как свести это к минимуму.
  • Учёт затрат и токенов — как измеряются расходы на запуск, таблица цен и реальная стоимость OpenRouter.
  • Палитра команд и горячие клавиши — Cmd/Ctrl+K для поиска сессий, серверов и прокси, а также навигация с клавиатуры.
  • Обновление — кнопка Update в приложении и обновление из оболочки.
  • Оболочка консоли — боковая панель, меню и правила позиционирования выпадающих списков.
  • Элементы форм — комбобокс с поиском и когда использовать его вместо нативного select.

Участие в разработке

Вклад приветствуется. См. CONTRIBUTING.md для настройки, тестов и соглашений, а также Кодекс поведения. Сообщайте о проблемах безопасности приватно через SECURITY.md, а не в публичных issue.

Ответственное использование

Это инструментарий для защиты и авторизованных наступательных действий для специалистов по безопасности, CTF и ваших собственных лабораторий. Не используйте его против систем, на тестирование которых у вас нет письменного разрешения. Сопровождающие не несут ответственности за неправомерное использование.

Скачать инструмент