Donne une cible : URL, domaine, endpoint, API, OpenAPI/Swagger,
capture HTTP, dépôt ou fichier. Le superviseur crée une mission, planifie les agents,
exécute les moteurs existants, corrèle, valide et produit un rapport. Le périmètre autorisé
de ~/redteam-lab reste appliqué : hors périmètre ⇒ analyse passive uniquement.
MODE LAB. Le profil LAB ne cible que la
cible de laboratoire volontairement vulnérable (conteneur isolé, réseau
internal sans egress, lié à 127.0.0.1:8093, jamais derrière Caddy).
Exploitation, post-exploitation et mouvement latéral y sont exécutés pour de vrai.
Aucun autre actif (osint / pbx / hôte / AWS) n'est touché.
Modules exécutés
Identifiants de laboratoire (optionnel)
Fournis un compte / code de test pour les vérifications authentifiées. Sinon le moteur tente de lire le .env local (audit autorisé, hôte du propriétaire).
Run en cours
Historique des runs
#
Profil
Statut
Progression
Findings
Risque
Créé
Vulnérabilités
Sév
Titre
Actif
CVSS
CWE
Module
Statut
Exploitation contrôlée
Cycle par vulnérabilité : confirmer → impact → PoC minimal → arrêter à la preuve →
enregistrer → corriger → retester. Généré par le profil LAB contre la cible de laboratoire.
Simulation Red Team
Scénarios contrôlés (compromission de compte, accès API, IAM, stockage, privilèges,
compromission serveur, mouvement latéral, détection SIEM, réponse à incident).
Blue Team — Détection & Réponse
Pour chaque attaque : événements attendus, logs nécessaires, IOC, règles de
détection (Sigma), alertes, recommandations et procédure de réponse.
Carte de surface d'attaque
Chemins d'attaque
Rapports
Périmètre autorisé
Base codée en dur dans le moteur (engine/scope.py). Extension possible uniquement via authorizations.yaml sur l'hôte, avec preuve vérifiable + status: verified. La console ne peut pas élargir le périmètre.
Journal d'audit
Décisions de périmètre, refus, autorisations chargées, démarrage/fin de run. Écrit par le moteur, non modifiable depuis la console.