Skip to content
dsh-market Browse plugins GitHub 中文

Jueze-2019/dsh-redteam-mode#packages/redteam-bundle

Red-team engagement mode: send one target organization name and a planner session runs a five-role execution team (recon, asset triage, vulnerability discovery, exploitation, internal pivot) at up to three concurrent agents, preflight-checking skills and resources and asking once for any missing key or VPS first, guided by a built-in first-run onboarding skill; scoring follows the merged intrusion scoring rules (8 categories / 25 points) with server-side caps, highest-privilege-wins and per-service dedup, and self-registered accounts never score; findings land in a local SQLite fact base with discovery timestamps, shown in a persistent right-side console of 12 tabs (asset mapping with a discovery timeline, agent roster, session/tunnel state, five-stage attack chain, scoring targets, a report that spells out how each score was obtained — actions, exact commands, credential provenance, tunnel build commands — a category-organised POC/EXP knowledge base and a skill library with per-skill usability verdicts); ships 23 native skills, 53 redteam_* tools and one-command self-update.

Stars ★ 64 Category Security & Permissions Listed 2026-09-18 npm dsh-redteam-mode

Install

Inside DeepSeek Harness, with dsh-market

dsh plugin --profile web add dshmarket

Or from the command line

dsh plugin --profile web add dsh-redteam-mode

Installing runs third-party code with your own permissions — it can read your files, use your credentials and reach the network. Review the source first, and pin a commit (github:owner/repo#sha) when you can.

README

This plugin publishes its README in Chinese only.

DeepSeek Harness 的红队作战模式插件:给一个靶标单位名称,就拉起一支红队智能体 (信息收集 → 漏洞检测 → 漏洞利用 → 内网渗透),所有发现落进本机 SQLite 事实库, 右侧常驻控制台实时看资产、攻击链、得分与报告。

安装

dsh plugin --profile web add dsh-redteam-mode

装完重启一次 dsh web,然后在设置 → 插件市场里就能看到它(也可以直接在上面搜 redteam)。插件自带 红队模式 与 14 个侦察/检测向技能,不需要手动拷任何文件。

版本对应:DSH 0.1.7 及以上用 0.12.1 及更新的版本;DSH 0.1.6 及更低用 0.12.0 及更早版本。0.12.0 及更早的插件在 DSH 0.1.7+ 上,新建会话的模式列表里不会出现 「红队模式」(资产库、控制台、工具与技能都不受影响)。

使用:新建会话 → 选预设 红队模式 → 直接发靶标单位名称。

关于工具链:本包只含编排与事实库,不含任何"自动下载安全工具"的脚本,也不含 攻击链技能(隧道 / 凭据 / WebShell / 反弹 Shell / 横向移动 / 未授权利用)。 需要它们的用户从本项目 Release 附件 dsh-redteam-mode-<版本>-toolkit.tar.gz 自取、 自行执行——本插件不会替用户下载或安装任何工具。详见 v0.12.0 发布说明。

从预发布期的「开发版」升级过来

如果你在 0.7.0 之前用过开发版(在 ~/.dsh/profiles/web/cordis.patch.yml 里手写过 redteam-store / redteam-ui 两行,指向 dsh-redteam-store / dsh-redteam-ui), 装完本插件后启动会报服务/条目冲突,先跑一次迁移把旧行清掉:

node "$(npm root -g 2>/dev/null)/dsh-redteam-mode/lib/migrate-legacy-rows.mjs" --dry-run   # 预演
node node_modules/dsh-redteam-mode/lib/migrate-legacy-rows.mjs                              # 在 profile 目录里执行

它会只删那两条(连子行),其它内容与注释原样保留,写回前自动备份;已经在用 0.7.0+ 或者新装的机器不需要跑。

它给你什么

能力 说明
四个角色 信息收集 / 漏洞检测 / 漏洞利用 / 内网渗透,主会话只做调度与指挥
资产测绘 C 段按内外网分组、端口/服务/指纹/域名/Web 标题、易打性评估、测试状态
攻击链 五阶段(信息收集 → 互联网资产权限 → 边界突破 → 内网资产权限 → 靶标权限),带累计得分
得分目标 得分点可编辑、命中记录一行一条;自建账号不计分;账号权限与数据库权限按「同一资产 + 同一端口」封顶(拿到最高权限账号即该服务拿满,同服务再刷账号标「服务已拿满 · 不计分」),其余得分点仍不设数量上限
会话隧道 WebShell 与隧道状态、连通性实测、是否跨越靶标边界的判定
报告 按攻击链顺序、按阶段可折叠,每条得分附可直接粘进 Yakit 的原始请求;自建账号与同服务重复命中整条剔除(抬头给出剔除条数)
POC 知识库 全局共享(跨靶标):先查库再联网/手搓,验证有效的回填;同时检索本机 nuclei 模板库
技能 14 个侦察/检测向技能随包分发(FOFA 测绘、被动收集、端口/服务/指纹识别、目录与模板扫描等);攻击链技能见 Release 附件工具箱

数据放在哪

  • 全部落在本机 $DSH_HOME/redteam/:engagements/<靶标>/(SQLite 事实库 + runs/ 证据 + 按目标分目录的攻击文件)、knowledge.db + pocs/(跨靶标共享的 POC/EXP 知识库)。
  • 不含任何遥测、上报或云端同步;凭据明文只在本机库里,面板直显便于复用。

工具(53 个 redteam_*)

资产/端口/服务/指纹/漏洞/凭据/会话/攻击链/得分/报告/知识库全覆盖。典型入口:

redteam_engagement_open     绑定本次演练靶标
redteam_asset_add           落库一个资产(端口带 service/product/version/url/title)
redteam_vuln_add            落库一个漏洞(带 severity/status/gained)
redteam_score_hit           记一次得分(自建账号传 self_created=true 不计分;账号/数据库权限同资产同端口只算一次,被顶掉的重复命中回 warning)
redteam_chain_add           写攻击链步骤(带 point_code 时同时记分)
redteam_score_report        生成「攻击得分链路复现报告」
redteam_sessions            一屏看 WebShell / 隧道 / 凭据 / 会话
redteam_poc_search          打 Nday/1day 前先查知识库 + 本机 nuclei 模板库
redteam_poc_add             把验证有效的通用 POC/EXP 回填知识库(脱敏)

从源码构建

本包是自包含的:lib/ 由 tools/build.mjs 从同仓库的三个源码包生成 (redteam-store / redteam-tools / redteam-ui),预设与技能也一并拷进来。

node packages/redteam-bundle/tools/build.mjs          # 生成
node packages/redteam-bundle/tools/build.mjs --check  # 只校验是否漂移(CI 用)
node packages/redteam-bundle/test/bundle.test.mjs     # 打包契约 + 泄露 + 自举自检

授权与合规

仅在获得明确书面授权的范围内使用。本插件是作战工具:它本身不替你做授权判断, 请自行确认目标范围、时间窗与允许手段,并遵守所在司法辖区法律。

Content from the project README on GitHub ↗

Comments

Comments live in GitHub Discussions. Sign in with GitHub to post or react.