Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
red-tldr — Офлайн-инструмент полнотекстового поиска для команд и техник красной команды с привязкой к MITRE ATT&CK, нечётким поиском и встроенным MCP-сервером для интеграции с AI-ассистентом. | Kitploit
Инструменты/GitHubGitHub/rvn0xsy/red-tldr
РазведкаСбор информацииТестирование на ПроникновениеУтилиты и фреймворкиRed Teaming
GitHubrvn0xsy/red-tldr

red-tldr

Офлайн-инструмент полнотекстового поиска для команд и техник красной команды с привязкой к MITRE ATT&CK, нечётким поиском и встроенным MCP-сервером для интеграции с AI-ассистентом.

Репозиторий
247255 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Документация

Red Team TL;DR

English | 中文简体

GitHub release

Что такое Red Team TL;DR?

red-tldr — это легковесный инструмент для поиска команд в сфере red team. Он помогает опытным специалистам быстро находить нужные команды, техники и ключевые моменты — подобно команде man, но созданной для наступательной безопасности.

Начиная с версии v0.5.0, red-tldr поставляется со встроенным сервером MCP, что позволяет ИИ-ассистентам, таким как Claude Desktop и Cursor, напрямую обращаться к вашей базе знаний red team.

Зачем нужен Red Team TL;DR?

В повседневной работе red team приходится запоминать сотни команд — и обычно вы помните только первые несколько символов. Поиск в документации или поисковых системах медленный и зашумленный. red-tldr даёт мгновенные, автономные, детерминированные ответы из базы данных, которую вы сами контролируете.

Возможности

  • Полнотекстовый поиск — поиск BM25 на основе Bleve с взвешенными оценками (имя×5, теги×3, данные×1) и нечёткое соответствие
  • Несколько форматов вывода — text (цветной терминал), json, markdown
  • MCP-сервер — Встроенный сервер протокола контекста модели для интеграции с ИИ-ассистентами (stdio + Streamable HTTP)
  • Привязка к MITRE ATT&CK — Записи могут быть отмечены тактиками и техниками
  • Расширенная модель данных — категория, платформы, mitre_attack, метаданные (автор/источник/достоверность), связанные записи
  • Обратная совместимость — Работает с существующими базами YAML, новые поля необязательны
  • Офлайн-режим — Нет облачных зависимостей, ключей API, полностью детерминировано
  • Безопасность — Исправлена уязвимость Zip-slip, проверка путей для всех операций с архивами

Быстрый старт

Установка

macOS

root@kitploit:~
$ brew install red-tldr

Arch Linux

root@kitploit:~
# AUR: https://aur.archlinux.org/packages/red-tldr
$ sudo pacman -S red-tldr

Из исходного кода

root@kitploit:~
$ git clone https://github.com/Rvn0xsy/red-tldr
$ cd red-tldr
$ go build

Бинарный файл

Скачайте из Releases.

root@kitploit:~
$ tar -zxvf red-tldr_latest_linux_amd64.tar.gz
$ ./red-tldr

Рекомендуется добавить red-tldr в PATH.

Использование

Поиск

root@kitploit:~
# Поиск по ключевому слову
$ red-tldr mimikatz

search-mimikatz

root@kitploit:~
# Нечёткий поиск — введите несколько символов
$ red-tldr mi

Нечёткий поиск

Если найдено несколько результатов, выберите по номеру:

Выберите номер

Форматы вывода

root@kitploit:~
# Вывод в JSON
$ red-tldr mimikatz -f json

# Вывод в Markdown
$ red-tldr mimikatz -f markdown

Обновление

root@kitploit:~
# Перестроить локальный индекс (JSON + Bleve)
$ red-tldr update

# Загрузить последнюю версию базы данных с GitHub
$ red-tldr upgrade

MCP-сервер

red-tldr включает встроенный MCP-сервер, который предоставляет вашу базу знаний red team ИИ-ассистентам.

Инструменты

ИнструментОписание
search_redteam_commandsПоиск команд по ключевому слову, платформе, категории, тактике или технике
get_command_detailsПолучение полной информации о конкретной записи команды
list_techniquesВывод доступных техник MITRE ATT&CK в базе данных

Режим stdio (Claude Desktop / Cursor)

root@kitploit:~
$ red-tldr serve

Добавьте в конфигурацию Claude Desktop (claude_desktop_config.json):

root@kitploit:~
{
  "mcpServers": {
    "red-tldr": {
      "command": "red-tldr",
      "args": ["serve"]
    }
  }
}

Режим Streamable HTTP

root@kitploit:~
$ red-tldr serve --http --addr localhost:8080 --endpoint /mcp

Конфигурация

Путь к конфигурации по умолчанию: ~/.red-tldr/config.toml

root@kitploit:~
[red-tldr]
  index-update = false
  github-update = false
  path = ""
  color = true

Модель данных

Каждая запись — это YAML-файл в репозитории red-tldr-db. Расширенный формат (v0.5.0+) поддерживает дополнительные поля, сохраняя обратную совместимость:

root@kitploit:~
name: mimikatz-sekurlsa
tags:
  - mimikatz
  - credentials
  - lsass
data: |
  # Mimikatz Sekurlsa

privilege::debug sekurlsa::logonpasswords

root@kitploit:~
category: credential-access
platforms:
- windows
mitre_attack:
tactics:
  - credential-access
techniques:
  - T1003.001
metadata:
author: Rvn0xsy
confidence: high
related:
- mimikatz-dpapi

Все новые поля (category, platforms, mitre_attack, metadata, related) необязательны — существующие YAML-файлы работают без изменений.

Вклад в проект

Мы приветствуем вклад сообщества!

  • Сообщайте об ошибках через Issues.
  • Отправляйте исправления ошибок в виде Pull Requests в ветку dev.
  • Для новых функций сначала создайте issue, чтобы обсудить подход, прежде чем отправлять PR.
  • Улучшения документации всегда приветствуются.
  • Контакт: [email protected]

Звёзды с течением времени

Stargazers over time

Скачать инструмент
ПолеОписаниеТип
index-updateАвтоматическое перестроение индекса при поискеBool
github-updateАвтоматическая загрузка базы данных с GitHubBool
pathПуть хранения базы данныхString
colorЦветной вывод в терминалеBool