🤖 REDAMON: ¡El Futuro de los Ciberataques Automatizados con IA! 🎯

RedAmon
es un framework de red team agéntico de código abierto impulsado por Inteligencia Artificial. Su objetivo principal es automatizar operaciones de seguridad ofensiva de extremo a extremo (desde el reconocimiento inicial hasta la explotación y post-explotación) sin intervención humana obligatoria, implementando además correcciones automáticas de código.

🛠️ Características Principales y Capacidades
  • Flujo de Trabajo Completo: Encadena de forma autónoma seis fases estratégicas: Reconocimiento ➜ Explotación ➜ Post-Explotación ➜ Triaje con IA ➜ Agente de Corrección (CodeFix) ➜ Apertura de Pull Request en GitHub.
  • Orquestador de Agentes con IA: Basado en LangGraph y el patrón ReAct. Ejecuta herramientas de seguridad mediante el protocolo MCP (Model Context Protocol) dentro de un entorno aislado (sandbox) de Kali Linux.
  • Pipeline de Reconocimiento Paralelo: Mapea la superficie de ataque (dominios, IPs o rangos CIDR) utilizando más de 40 herramientas conocidas (como Nmap, Nuclei, Masscan y Subfinder) de forma concurrente, guardando los resultados en una base de datos de grafos Neo4j.
  • AI Gauntlet (Ofensiva contra IA): Módulo especializado para atacar y evaluar la seguridad de otras aplicaciones de IA e Infraestructuras LLM mediante herramientas del sector como garak, PyRIT, Giskard y promptfoo.
  • Remediación Automatizada (CypherFix): Clasifica y prioriza vulnerabilidades para que un agente cloné el repositorio afectado, implemente el parche de código de forma aislada y sugiera un Pull Request listo para revisión.
  • Captura de Tráfico (TrafficMind): Historial proxy integrado (vía mitmproxy) que audita y registra el tráfico HTTP generado por las herramientas para su posterior análisis o ataques de repetición/fuzzing.

💻 Requisitos Mínimos del Sistema
RedAmon se ejecuta por completo mediante Docker y Docker Compose v2+. Los recursos mínimos varían según si se activa el motor completo de escaneo de vulnerabilidades de red (OpenVAS/GVM):
Recurso Configuración Ligera (Sin OpenVAS) Configuración Completa (Con OpenVAS)
CPU 2 núcleos 4 núcleos
RAM 4 GB 8 GB (16 GB recomendado)
Disco 80 GB libres (200 GB para entornos reales) 110 GB libres (250 GB para entornos reales)

🚀 Guía Rápida de Instalación y Despliegue
Siga estos pasos de terminal para desplegar la herramienta en un entorno local:
1. Clonar e Instalar
Clone el repositorio oficial y ejecute el instalador integrado en Bash. Puede optar por la versión estándar o la completa (con GVM):
bash
git clone https://github.com/samugit83/redamon.git
cd redamon
# Opción A: Instalación ligera y rápida (Recomendada para probar) ./redamon.sh install # Opción B: Instalación full stack con OpenVAS (Tarda ~30 min en sincronizar feeds) ./redamon.sh install --gvm
Usa el código con precaución.
 
2. Crear la Cuenta de Administrador
Al finalizar el script de instalación, la propia terminal solicitará los datos del primer usuario con privilegios. En caso de que el asistente no aparezca automáticamente debido a la carga del contenedor, ejecute manualmente:
bash
./redamon.sh create-admin
Usa el código con precaución.
 
  • Introduzca un nombre, un correo electrónico y una contraseña robusta (mínimo 12 caracteres).
3. Acceder y Configurar
  • Abra su navegador web e ingrese a: http://localhost:3000.
  • Inicie sesión con las credenciales que acaba de configurar.
  • Diríjase a la sección de Settings (icono de engranaje) para añadir sus API Keys de proveedores LLM (OpenAI, Anthropic, OpenRouter, AWS Bedrock u Ollama local) y de herramientas OSINT (Shodan, Censys, etc.).

⚠️ Advertencia Legal y Guardarraíles
El software está diseñado estrictamente para fines educativos, de investigación y auditorías de seguridad autorizadas. Cuenta con un guardarraíl integrado basado en código que bloquea de forma permanente y no desactivable el escaneo de dominios gubernamentales, militares o de organizaciones internacionales (.gov, .mil, .int).