Genti411/Red-Team-Security-Assessment
GitHub: Genti411/Red-Team-Security-Assessment
一个模块化的 Python 红队框架原型,用于模拟和演示进攻性安全演练各阶段的工作流程。
Stars: 0 | Forks: 0
# 红队安全评估
一个使用 Python 构建的模块化框架,模拟了红队演练的各个阶段:
APT kill-chain 模拟、最小化的 C2 通道、
exploit-launcher 模式以及自动化报告生成。该项目作为作品集构建,
旨在展示进攻性工作流各组件之间的协作方式。
## 组件
| 模块 | 功能说明 |
|---|---|
| `apt/simulate_apt.py` | 以模拟步骤的形式返回 APT kill chain 的各个阶段(initial access、priv-esc、lateral movement、exfiltration)。 |
| `c2/c2_server.py` | 最小化的 Flask C2 服务器:`/add` 将命令加入队列,`/get` 将下一条命令分发给轮询 agent,`/health` 报告状态。仅存储字符串。 |
| `c2/agent.py` | 模拟 agent,向服务器发送 beacon 并打印分配的命令(绝不执行它们)。 |
| `exploits/exploit_example.py` | 展示 CLI/目标定位接口的 exploit-launcher 模板;返回模拟结果。 |
| `report/generate_report.py` | 生成带有时间戳的 Markdown 演练报告。 |
## 安装
```
pip install -r requirements.txt
```
## 运行模拟
```
python apt/simulate_apt.py --target 10.0.0.5
```
```
[+] [10.0.0.5] Initial access (simulated)
[+] [10.0.0.5] Privilege escalation (simulated)
[+] [10.0.0.5] Lateral movement (simulated)
[+] [10.0.0.5] Data exfiltration (simulated)
```
```
# C2: 启动服务器,然后(在另一个终端中)与 agent 进行 beacon
python c2/c2_server.py # listens on :8080
python c2/agent.py --server http://localhost:8080 --iterations 3
python exploits/exploit_example.py --target 10.0.0.5
python report/generate_report.py # writes report.md
```
Docker:
```
docker compose up --build
```
## 测试
```
pytest
```
覆盖了 APT 模拟、exploit-launcher 结果、报告生成,以及完整的
C2 往返流程(将命令加入队列、发送 beacon、接收命令),并包含对无法连接的服务器的优雅处理。
## 路线图
- launcher 接口后方的实验室级 exploit 模块(仅限隔离实验室)。
- 经过身份验证、加密的 C2 传输及任务历史记录。
- 包含 MITRE ATT&CK 技术映射的结构化(JSON)报告。
标签:APT模拟, C2框架, PE 加载器, Python, Web报告查看器, 安全学习资源, 安全规则引擎, 无后门, 红队框架, 请求拦截, 逆向工具