红石RedstarAIAgent

admin 2026-08-04 07:57:27 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍了红石RedstarAIAgent进展,通过CTF题演示其调用GhidraMCP自动化逆向的能力。文章预告1.0.0版本,含ESP引擎新增工控扫描、ESD引擎支持JS逆向与架构还原辅助漏洞挖掘。同时展示AI生成红队作战图、正则图谱等场景,并对比个人版与团队版在资产与漏洞管理上的差异,凸显其安全协同价值。 综合评分: 50 文章分类: 产品介绍,AI安全,安全工具,红队,CTF


cover_image

红石 Redstar AI Agent

原创

永恒之锋实验室 永恒之锋实验室

Eonian Sharp

2026年7月27日 03:08 上海

在小说阅读器读本章

去阅读

Redstone > Redstar AI Agent

到bugku找两道题测试一下效果。

先下下来,是一个exe文件。用ghidra打开分析

这一看就是一个图片

复制到红石中做一下处理,先放到互斥矩阵

然后在阵列展开就可以选择最后一列了

再复制到纵横交错,将他变成横向排列

这样我们就可以拿这个到浏览器渲染成图片了

扫码拿到flag

bugku{inde_9882ihsd8-0}

用Redstar试试,调用ghidra的MCP,直接开干

没有问题,直接一把梭了。再开一题

三年没发博客,开始捡起来了,记录自己,启发他人。

https://enomothem.com/posts/a3d1.html

说一下最近红石的进展,也是有段时间没有更新了,先剧透一下,期待一下1.0.0大版本的更新。也非常感谢Sha0_s1、Gu0st等师傅们的建议。

当然,也更新了两大核心引擎,ESP和ESD的能力,正在不断提他们的深度和广度。

ESP新增工控端口

ESD支持Dump JS – 作JSAI分析

还原业务架构,发现漏洞 > 验证漏洞 > 自动去噪

红队作战图

此图由AI绘制,可通过需求AI作图或修图

也可进行AI发散思维作参考

应急响应

红星智能体

正则展开(关系图谱)

HOST碰撞

漏洞管理

节点方面

| 功能 | redstone-agent | redstone-server | | — | — | — | | 主要定位 | 个人远程执行节点 | 多用户团队协作节点 | | ESP 节点扫描 | 支持 | 支持 | | ESD 节点扫描 | 支持 | 支持 | | 扫描实时进度 | 支持 | 支持 | | 扫描状态查询与停止 | 支持 | 支持 | | 扫描结果文件下载 | 支持,按文件名下载 | 支持,文件列表及下载 | | 历史任务列表 | — | 支持,区分“我的任务”和“公开任务” | | 任务持久化 | 部分支持 | 支持:SQLite 任务记录及结果文件 | | 任务公开 / 私有 | — | 支持,可在启动时设置或后续修改 | | 多用户任务归属 | — | 支持 | | 并发扫描 | 支持 | 支持,可设置最大并发任务数 | | 节点信息与工具证书 | 支持 | 支持 | | 身份认证 | Token | 用户名、密码及 Session Token | | 用户登录 / 退出 | — | 支持 | | 队长 / 成员角色 | — | 支持 | | 成员创建、删除、重置密码 | — | 支持,队长权限 | | 成员标签 | — | 支持 | | 正则大师云笔记 | 支持,个人工作区 | — | | 正则云笔记版本冲突检测 | 支持 | — | | 正则云笔记图片 | 支持上传、下载 | — | | 团队聊天 | — | 支持,文字、图片、历史消息 | | 在线成员与实时状态 | — | 支持 | | 聊天实时推送 | — | 支持 WebSocket | | 团队资产管理 | — | 支持 | | 主资产 / 站点资产 | — | 支持 | | 资产分组与项目管理 | — | 支持创建、移动、排序、重命名、删除 | | 资产所有权与 ACL | — | 支持成员权限、所有权转移 | | 资产批量导入与 CRUD | — | 支持 | | 资产标记、备注与图片 | — | 支持 | | 单资产 / 整项目测绘 | — | 支持 | | 资产 ICO 获取 | — | 支持 | | 资产协作在线定位 | — | 支持 | | 团队漏洞管理 | — | 支持 | | 漏洞公开 / 私有 | — | 支持 | | 漏洞关联资产 | — | 支持 | | 漏洞图片上传与下载 | — | 支持 | | 漏洞变更实时通知 | — | 支持 WebSocket |

远程终端管理

MCP调用


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:Eonian Sharp 永恒之锋实验室 永恒之锋实验室《红石 Redstar AI Agent》

红石RedstarAIAgent 网络安全文章

红石RedstarAIAgent

文章总结: 本文介绍了红石RedstarAIAgent进展,通过CTF题演示其调用GhidraMCP自动化逆向的能力。文章预告1.0.0版本,含ESP引擎新增工
评论:0   参与:  0