Skip to content

Ejecutar un scan

El scan es el comando principal de RedBench. Ejecuta el fingerprint, carga los checks de la plataforma detectada + infraestructura, y genera findings con evidencia.

Uso básico

redbench scan <target> --report <archivo.html>

Ejemplo completo

redbench scan hobbytest --report informe.html
RedBench scan starting
  Target   hobbytest
  Domains  hobbytest.hobbyexpert.es
  Mode     passive
  Platform magento2

4 issue(s) found:
        HIGH  2
      MEDIUM  2

  Checks run: 7
  Scan ID:    run-477d2d10

✓ Report saved to informe.html

Opciones

Opción Descripción
--report / -r Path del reporte HTML
--json Path del output JSON (datos crudos)
--mode / -m Override del modo de ejecución
--platform / -p Forzar plataforma (salta auto-detección)

Combinaciones comunes

# Scan con ambos outputs
redbench scan cliente1 --report informe.html --json datos.json

# Forzar plataforma (útil si el fingerprint no detecta bien)
redbench scan cliente1 -p prestashop --report informe.html

# Scan en safe-active (más checks)
redbench scan cliente1 -m safe-active --report informe.html

# Dominio directo sin target registrado
redbench scan www.ejemplo.com --report quick.html

Qué ejecuta el scan

  1. Fingerprint — detecta plataforma, versión, servicios
  2. Carga checks — selecciona checks según plataforma + modo
  3. Ejecuta checks — cada check prueba una condición y genera un finding
  4. Genera reporte — HTML o JSON con todos los resultados

Checks por plataforma

Los checks de infrastructure/ se ejecutan siempre, independientemente de la plataforma. Los checks específicos se ejecutan solo si la plataforma coincide.

infrastructure/     ← Siempre (headers, .git, backups, SSL)
magento2/           ← Solo si platform = magento2
magento1/           ← Solo si platform = magento1
prestashop/         ← Solo si platform = prestashop

Resultados posibles

Cada check produce un finding con uno de estos resultados:

Resultado Significado
affected El problema existe. Evidencia confirma.
potentially-affected Hay indicios pero no confirmación completa.
not-affected Check pasado, no hay problema.
inconclusive No se pudo determinar (error de conexión, etc.)
not-testable El check no aplica en el modo actual.

Solo los findings affected y potentially-affected aparecen en el reporte como issues.

Output JSON

El JSON contiene toda la información del scan:

{
  "id": "run-477d2d10",
  "target": "hobbytest",
  "mode": "passive",
  "platform": "magento2",
  "started": "2026-06-04T19:30:00Z",
  "finished": "2026-06-04T19:30:12Z",
  "fingerprint": { ... },
  "findings": [
    {
      "check_id": "RB-M2-001",
      "result": "affected",
      "severity": "high",
      "title": "Admin panel exposed",
      "evidence": [ ... ],
      "remediation": "..."
    }
  ]
}