Genti411/Red-Team-Security-Assessment

GitHub: Genti411/Red-Team-Security-Assessment

一个模块化的 Python 红队框架原型,用于模拟和演示进攻性安全演练各阶段的工作流程。

Stars: 0 | Forks: 0

# 红队安全评估 一个使用 Python 构建的模块化框架,模拟了红队演练的各个阶段: APT kill-chain 模拟、最小化的 C2 通道、 exploit-launcher 模式以及自动化报告生成。该项目作为作品集构建, 旨在展示进攻性工作流各组件之间的协作方式。 ## 组件 | 模块 | 功能说明 | |---|---| | `apt/simulate_apt.py` | 以模拟步骤的形式返回 APT kill chain 的各个阶段(initial access、priv-esc、lateral movement、exfiltration)。 | | `c2/c2_server.py` | 最小化的 Flask C2 服务器:`/add` 将命令加入队列,`/get` 将下一条命令分发给轮询 agent,`/health` 报告状态。仅存储字符串。 | | `c2/agent.py` | 模拟 agent,向服务器发送 beacon 并打印分配的命令(绝不执行它们)。 | | `exploits/exploit_example.py` | 展示 CLI/目标定位接口的 exploit-launcher 模板;返回模拟结果。 | | `report/generate_report.py` | 生成带有时间戳的 Markdown 演练报告。 | ## 安装 ``` pip install -r requirements.txt ``` ## 运行模拟 ``` python apt/simulate_apt.py --target 10.0.0.5 ``` ``` [+] [10.0.0.5] Initial access (simulated) [+] [10.0.0.5] Privilege escalation (simulated) [+] [10.0.0.5] Lateral movement (simulated) [+] [10.0.0.5] Data exfiltration (simulated) ``` ``` # C2: 启动服务器,然后(在另一个终端中)与 agent 进行 beacon python c2/c2_server.py # listens on :8080 python c2/agent.py --server http://localhost:8080 --iterations 3 python exploits/exploit_example.py --target 10.0.0.5 python report/generate_report.py # writes report.md ``` Docker: ``` docker compose up --build ``` ## 测试 ``` pytest ``` 覆盖了 APT 模拟、exploit-launcher 结果、报告生成,以及完整的 C2 往返流程(将命令加入队列、发送 beacon、接收命令),并包含对无法连接的服务器的优雅处理。 ## 路线图 - launcher 接口后方的实验室级 exploit 模块(仅限隔离实验室)。 - 经过身份验证、加密的 C2 传输及任务历史记录。 - 包含 MITRE ATT&CK 技术映射的结构化(JSON)报告。
标签:APT模拟, C2框架, PE 加载器, Python, Web报告查看器, 安全学习资源, 安全规则引擎, 无后门, 红队框架, 请求拦截, 逆向工具