Referencia CLI¶
Todos los comandos disponibles en redbench.
redbench version¶
Muestra la versión instalada.
redbench scope¶
Gestión de targets de auditoría.
redbench scope add¶
redbench scope add <nombre> \
--domain/-d <dominio> \
[--platform/-p magento1|magento2|prestashop] \
[--mode/-m passive|safe-active|authenticated] \
[--notes "texto"]
| Argumento | Obligatorio | Default |
|---|---|---|
nombre |
Sí | — |
--domain |
Sí (1 o más) | — |
--platform |
No | Auto-detección |
--mode |
No | passive |
--notes |
No | "" |
redbench scope list¶
Muestra una tabla con todos los targets registrados.
redbench scope rm¶
Elimina un target del scope.
redbench fingerprint¶
Detecta plataforma, versión y servicios. Si target es un nombre registrado en scope, usa sus dominios. Si es un dominio directo, lo usa tal cual.
Output:
- Plataforma detectada
- Versión (si se encuentra)
- Nivel de confianza
- Servicios (web server, Varnish, PHP)
redbench scan¶
redbench scan <target-o-dominio> \
[--mode/-m passive|safe-active|authenticated] \
[--platform/-p magento1|magento2|prestashop] \
[--report/-r <archivo.html>] \
[--json <archivo.json>]
| Opción | Descripción |
|---|---|
--mode |
Override del modo de ejecución del target |
--platform |
Forzar plataforma (salta detección) |
--report |
Generar reporte HTML |
--json |
Exportar datos completos en JSON |
Flujo:
- Fingerprint del dominio
- Carga checks de la plataforma + infrastructure
- Ejecuta cada check
- Muestra resumen en terminal
- Genera reporte si se pidió
Exit codes:
| Código | Significado |
|---|---|
| 0 | Scan completado (con o sin findings) |
| 1 | Error de configuración o conexión |
redbench checks¶
Lista todos los checks disponibles con ID, plataforma, severidad, nombre y modos soportados.
redbench advisory¶
Importar advisories de seguridad como checks.
redbench advisory import¶
Fetch una URL de advisory (NVD, Adobe APSB, GitHub Advisory, etc.), extrae CVE, severidad, plataforma y versiones afectadas, y genera un par YAML + Python como check.
| Opción | Descripción |
|---|---|
--id |
Override del ID del check (default: auto-incremental) |
--platform |
Forzar plataforma si no se detecta automáticamente |
redbench advisory list¶
Muestra todos los checks que tienen tag advisory o cve.
Variables de entorno¶
| Variable | Uso |
|---|---|
REDBENCH_HOME |
Directorio de config (default: ~/.redbench) |
Archivos¶
| Path | Contenido |
|---|---|
~/.redbench/scope.yml |
Targets registrados |