Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/rvn0xsy/red-tldr
侦察信息收集渗透测试实用工具与框架红队
GitHubrvn0xsy/red-tldr

red-tldr

离线全文搜索工具,用于红队命令和技巧,支持MITRE ATT&CK映射、模糊匹配,并内置MCP服务器,可与AI助手集成。

查看仓库
24725107个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Red Team TL;DR

English | 中文简体

GitHub release

什么是 Red Team TL;DR?

red-tldr 是一个轻量级的红队命令速查工具,帮助有经验的红队人员快速找到所需的命令、技术和关键要点 —— 就像一个专为攻击性安全打造的 man 命令。

从 v0.5.0 开始,red-tldr 内置了 MCP 服务器,AI 助手(如 Claude Desktop、Cursor)可以直接查询你的红队知识库。

为什么选择 Red Team TL;DR?

在日常红队工作中,需要记忆大量命令,而多数时候你只记得开头几个字符。通过搜索引擎翻找文档既慢又嘈杂。red-tldr 从你自己掌控的策展数据库中给出即时、离线、确定性的答案。

特性

  • 全文搜索 — 基于 Bleve 的 BM25 加权搜索(name×5、tags×3、data×1),支持模糊匹配
  • 多格式输出 — text(带颜色的终端输出)、json、markdown
  • MCP 服务器 — 内置 Model Context Protocol 服务器,支持 AI 助手集成(stdio + Streamable HTTP)
  • MITRE ATT&CK 映射 — 条目可标记战术和技术编号
  • 增强数据模型 — category、platforms、mitre_attack、metadata(author/source/confidence)、related
  • 向后兼容 — 兼容现有 YAML 数据库,新增字段均为可选
  • 离线优先 — 无需云服务、无需 API Key,完全确定性输出
  • 安全修复 — 修复了 zip-slip 漏洞,所有解压操作均有路径校验

快速开始

安装

macOS

$ brew install red-tldr

Arch Linux

# AUR: https://aur.archlinux.org/packages/red-tldr
$ sudo pacman -S red-tldr

源码编译

$ git clone https://github.com/Rvn0xsy/red-tldr
$ cd red-tldr
$ go build

二进制安装

下载 Release 版本。

$ tar -zxvf red-tldr_latest_linux_amd64.tar.gz
$ ./red-tldr

建议将 red-tldr 加入环境变量中使用。

使用方法

搜索

# 关键字搜索
$ red-tldr mimikatz

search-mimikatz

# 模糊匹配 — 只需输入几个字符
$ red-tldr mi

Fuzzy-match

当存在多个结果时,输入数字索引选择:

Select-Number

输出格式

# JSON 输出
$ red-tldr mimikatz -f json

# Markdown 输出
$ red-tldr mimikatz -f markdown

更新与升级

# 重建本地索引(JSON + Bleve)
$ red-tldr update

# 从 GitHub 下载最新数据库
$ red-tldr upgrade

MCP 服务器

red-tldr 内置 MCP 服务器,可以将红队知识库暴露给 AI 助手使用。

工具列表

工具说明
search_redteam_commands按关键字、平台、分类、战术或技术搜索命令
get_command_details获取指定命令条目的完整详情
list_techniques列出数据库中的 MITRE ATT&CK 技术

stdio 模式(Claude Desktop / Cursor)

$ red-tldr serve

在 Claude Desktop 配置文件(claude_desktop_config.json)中添加:

{
  "mcpServers": {
    "red-tldr": {
      "command": "red-tldr",
      "args": ["serve"]
    }
  }
}

Streamable HTTP 模式

$ red-tldr serve --http --addr localhost:8080 --endpoint /mcp

配置文件

默认路径:~/.red-tldr/config.toml

[red-tldr]
  index-update = false
  github-update = false
  path = ""
  color = true
配置项说明类型
index-update搜索时是否自动重建索引Bool
github-update是否从 GitHub 自动更新数据库Bool
path数据库文件存放路径String
color终端输出是否带颜色高亮Bool

数据模型

每个条目是 red-tldr-db 仓库中的一个 YAML 文件。v0.5.0 的增强格式支持额外字段,同时保持向后兼容:

name: mimikatz-sekurlsa
tags:
  - mimikatz
  - credentials
  - lsass
data: |
  # Mimikatz Sekurlsa

privilege::debug sekurlsa::logonpasswords

category: credential-access
platforms:
- windows
mitre_attack:
tactics:
  - credential-access
techniques:
  - T1003.001
metadata:
author: Rvn0xsy
confidence: high
related:
- mimikatz-dpapi

所有新增字段(category、platforms、mitre_attack、metadata、related)均为可选 —— 现有 YAML 文件无需修改即可正常使用。

贡献

red-tldr 是一个免费且开源的项目,我们欢迎任何人贡献力量。

  • 使用过程中遇到问题,请通过 Issues 反馈。
  • Bug 修复请提交 Pull Request 到 dev 分支。
  • 新功能请先创建 Issue 描述方案,采纳后再提交 PR。
  • 欢迎改进文档,帮助更多人使用 red-tldr。
  • 联系方式:[email protected]

提醒:项目相关问题请优先在 Issues 中反馈,方便其他人搜索解决方案。

Stargazers over time

Stargazers over time

下载工具