该项目由渗透测试人员为渗透测试人员构建。 Redeye 是一款旨在帮助您在渗透测试操作中以最高效、最有条理的方式管理数据的工具。
Daniel Arad - @dandan_arad && Elad Pticha - @elad_pt
服务器面板将显示所有已添加的服务器及服务器基本信息,例如:拥有用户、开放端口以及是否已被攻破。

进入服务器后,将出现一个编辑面板。我们可以添加在服务器上发现的新用户、发现的漏洞,并添加相关的成果和文件。

用户面板包含来自所有服务器的所有已发现用户,用户按权限级别和类型分类。将鼠标悬停在用户名上即可更改这些详细信息。

文件面板将显示当前渗透测试中的所有文件。团队成员可以上传和下载这些文件。

攻击向量面板将显示所有已发现的攻击向量,并附带严重性/可行性/风险图表。

预报告面板将包含当前渗透测试中的所有截图。

图形面板将包含所有用户和服务器及它们之间的关系。

API 允许用户通过简单的 API 请求轻松获取数据。

curl redeye.local:8443/api/servers --silent -H "Token: redeye_61a8fc25-105e-4e70-9bc3-58ca75e228ca" | jq
curl redeye.local:8443/api/users --silent -H "Token: redeye_61a8fc25-105e-4e70-9bc3-58ca75e228ca" | jq
curl redeye.local:8443/api/exploits --silent -H "Token: redeye_61a8fc25-105e-4e70-9bc3-58ca75e228ca" | jq
从 GitHub 容器注册表拉取。
git clone https://github.com/redeye-framework/Redeye.git
cd Redeye
docker-compose up -d
启动/停止容器
sudo docker-compose start/stop
保存/加载 Redeye
docker save ghcr.io/redeye-framework/redeye:latest neo4j:4.4.9 > Redeye.tar
docker load < Redeye.tar
git clone https://github.com/redeye-framework/Redeye.git
cd Redeye
sudo apt install python3.8-venv
python3 -m venv RedeyeVirtualEnv
source RedeyeVirtualEnv/bin/activate
pip3 install -r requirements.txt
python3 RedDB/db.py
python3 redeye.py --safe
Redeye 将在 http://0.0.0.0:8443 监听
默认凭据:
Neo4j 将在 http://0.0.0.0:7474 监听
默认凭据:
侧边栏
流程图
download.js
dropzone
图片和图标
日志
如果您拥有 Redeye 中任何不属于 MIT 许可证的代码/文件,请通过 [email protected] 联系我们。