RedBench¶
Pentest research CLI para comercio electrónico.
RedBench audita Magento 1, Magento 2 / Adobe Commerce, PrestaShop y la infraestructura que los rodea. Detecta plataforma y versión, ejecuta checks de seguridad no destructivos y genera reportes con evidencia reproducible.
Qué hace¶
- Fingerprinting pasivo — detecta plataforma, versión, módulos y servicios sin modificar estado.
- Checks declarativos — cada verificación es un YAML (definición) + Python (lógica), auditable y versionable.
- Modos de ejecución — passive, safe-active, authenticated, lab, approved-intrusive. El modo controla qué checks se ejecutan.
- Evidencia con hash — cada hallazgo incluye artefactos verificables (URLs, headers, respuestas, hashes SHA-256).
- Reportes HTML — output con el design system de RedBench, listo para entregar al cliente.
Ejemplo rápido¶
# Registrar un target
redbench scope add micliente -d tienda.ejemplo.com -p magento2
# Fingerprint
redbench fingerprint micliente
# Scan completo con reporte
redbench scan micliente --report reporte.html
Siguiente paso¶
Sigue con la instalación o ve directo al quickstart.