Skip to content

RedBench

Pentest research CLI para comercio electrónico.

RedBench audita Magento 1, Magento 2 / Adobe Commerce, PrestaShop y la infraestructura que los rodea. Detecta plataforma y versión, ejecuta checks de seguridad no destructivos y genera reportes con evidencia reproducible.

Qué hace

  • Fingerprinting pasivo — detecta plataforma, versión, módulos y servicios sin modificar estado.
  • Checks declarativos — cada verificación es un YAML (definición) + Python (lógica), auditable y versionable.
  • Modos de ejecución — passive, safe-active, authenticated, lab, approved-intrusive. El modo controla qué checks se ejecutan.
  • Evidencia con hash — cada hallazgo incluye artefactos verificables (URLs, headers, respuestas, hashes SHA-256).
  • Reportes HTML — output con el design system de RedBench, listo para entregar al cliente.

Ejemplo rápido

# Registrar un target
redbench scope add micliente -d tienda.ejemplo.com -p magento2

# Fingerprint
redbench fingerprint micliente

# Scan completo con reporte
redbench scan micliente --report reporte.html

Siguiente paso

Sigue con la instalación o ve directo al quickstart.