Ejecutar un scan¶
El scan es el comando principal de RedBench. Ejecuta el fingerprint, carga los checks de la plataforma detectada + infraestructura, y genera findings con evidencia.
Uso básico¶
Ejemplo completo¶
RedBench scan starting
Target hobbytest
Domains hobbytest.hobbyexpert.es
Mode passive
Platform magento2
4 issue(s) found:
HIGH 2
MEDIUM 2
Checks run: 7
Scan ID: run-477d2d10
✓ Report saved to informe.html
Opciones¶
| Opción | Descripción |
|---|---|
--report / -r |
Path del reporte HTML |
--json |
Path del output JSON (datos crudos) |
--mode / -m |
Override del modo de ejecución |
--platform / -p |
Forzar plataforma (salta auto-detección) |
Combinaciones comunes¶
# Scan con ambos outputs
redbench scan cliente1 --report informe.html --json datos.json
# Forzar plataforma (útil si el fingerprint no detecta bien)
redbench scan cliente1 -p prestashop --report informe.html
# Scan en safe-active (más checks)
redbench scan cliente1 -m safe-active --report informe.html
# Dominio directo sin target registrado
redbench scan www.ejemplo.com --report quick.html
Qué ejecuta el scan¶
- Fingerprint — detecta plataforma, versión, servicios
- Carga checks — selecciona checks según plataforma + modo
- Ejecuta checks — cada check prueba una condición y genera un finding
- Genera reporte — HTML o JSON con todos los resultados
Checks por plataforma¶
Los checks de infrastructure/ se ejecutan siempre, independientemente de la plataforma. Los checks específicos se ejecutan solo si la plataforma coincide.
infrastructure/ ← Siempre (headers, .git, backups, SSL)
magento2/ ← Solo si platform = magento2
magento1/ ← Solo si platform = magento1
prestashop/ ← Solo si platform = prestashop
Resultados posibles¶
Cada check produce un finding con uno de estos resultados:
| Resultado | Significado |
|---|---|
affected |
El problema existe. Evidencia confirma. |
potentially-affected |
Hay indicios pero no confirmación completa. |
not-affected |
Check pasado, no hay problema. |
inconclusive |
No se pudo determinar (error de conexión, etc.) |
not-testable |
El check no aplica en el modo actual. |
Solo los findings affected y potentially-affected aparecen en el reporte como issues.
Output JSON¶
El JSON contiene toda la información del scan:
{
"id": "run-477d2d10",
"target": "hobbytest",
"mode": "passive",
"platform": "magento2",
"started": "2026-06-04T19:30:00Z",
"finished": "2026-06-04T19:30:12Z",
"fingerprint": { ... },
"findings": [
{
"check_id": "RB-M2-001",
"result": "affected",
"severity": "high",
"title": "Admin panel exposed",
"evidence": [ ... ],
"remediation": "..."
}
]
}