Skip to content

Referencia CLI

Todos los comandos disponibles en redbench.

redbench version

Muestra la versión instalada.

redbench version
# RedBench v0.1.0

redbench scope

Gestión de targets de auditoría.

redbench scope add

redbench scope add <nombre> \
  --domain/-d <dominio> \
  [--platform/-p magento1|magento2|prestashop] \
  [--mode/-m passive|safe-active|authenticated] \
  [--notes "texto"]
Argumento Obligatorio Default
nombre
--domain Sí (1 o más)
--platform No Auto-detección
--mode No passive
--notes No ""

redbench scope list

redbench scope list

Muestra una tabla con todos los targets registrados.

redbench scope rm

redbench scope rm <nombre>

Elimina un target del scope.


redbench fingerprint

redbench fingerprint <target-o-dominio>

Detecta plataforma, versión y servicios. Si target es un nombre registrado en scope, usa sus dominios. Si es un dominio directo, lo usa tal cual.

Output:

  • Plataforma detectada
  • Versión (si se encuentra)
  • Nivel de confianza
  • Servicios (web server, Varnish, PHP)

redbench scan

redbench scan <target-o-dominio> \
  [--mode/-m passive|safe-active|authenticated] \
  [--platform/-p magento1|magento2|prestashop] \
  [--report/-r <archivo.html>] \
  [--json <archivo.json>]
Opción Descripción
--mode Override del modo de ejecución del target
--platform Forzar plataforma (salta detección)
--report Generar reporte HTML
--json Exportar datos completos en JSON

Flujo:

  1. Fingerprint del dominio
  2. Carga checks de la plataforma + infrastructure
  3. Ejecuta cada check
  4. Muestra resumen en terminal
  5. Genera reporte si se pidió

Exit codes:

Código Significado
0 Scan completado (con o sin findings)
1 Error de configuración o conexión

redbench checks

redbench checks [--platform/-p magento1|magento2|prestashop|infrastructure]

Lista todos los checks disponibles con ID, plataforma, severidad, nombre y modos soportados.

# Todos los checks
redbench checks

# Solo checks de PrestaShop
redbench checks -p prestashop

redbench advisory

Importar advisories de seguridad como checks.

redbench advisory import

redbench advisory import <url> \
  [--id <check-id>] \
  [--platform/-p magento1|magento2|prestashop]

Fetch una URL de advisory (NVD, Adobe APSB, GitHub Advisory, etc.), extrae CVE, severidad, plataforma y versiones afectadas, y genera un par YAML + Python como check.

Opción Descripción
--id Override del ID del check (default: auto-incremental)
--platform Forzar plataforma si no se detecta automáticamente

redbench advisory list

redbench advisory list

Muestra todos los checks que tienen tag advisory o cve.


Variables de entorno

Variable Uso
REDBENCH_HOME Directorio de config (default: ~/.redbench)

Archivos

Path Contenido
~/.redbench/scope.yml Targets registrados