RedC:基于IaC的红队基础设施自动化部署方案
现有部署方案痛点
- 工具化支撑不足:GitHub代理池项目设计单一,Fofa语句利用不足;CS部署脚本频繁修改配置导致调试耗时;Vultr成本高且购买耗时;DNSLog配置需手动修改解析。
- 红队操作挑战:防守方IP封禁严格导致扫描速度慢,需频繁切换IP;自建代理池IP可用率低、速度慢;C2/DNSLog易被威胁情报标记;VPS资源紧张且易被扫描发现。
现有部署方案分析
- 单机环境部署脚本(f8x):仅支持Vultr和DigitalOcean,缺乏多云支持,仅是“装机工具”而非真正的基础设施自动化部署。
- B/S架构场景配置管理(LuWu):停止更新,功能单一,未关注快速部署和多云集成。
IaC理念与Terraform
- 核心价值:通过Terraform实现基础设施代码化,实现一次编写长期复用,减少人为错误,支持多云资源调度。
- 使用模式:初始化→部署→销毁的生命周期管理。
- 多云支持:依赖丰富的社区生态实现跨云资源管理。
RedC实现思路
- 多云管理项目:支持创建、关闭、查询、更改项目,实现多项目、多用户操作隔离。
- 场景模板化设计:
- 简单场景:如Java利用、内网穿透、DNSLog,通过
user_data快速定制。
- 复杂场景:
- 代理池:支持多可用区部署,自动生成Clash配置并上传至OSS。
- C2前置:多机器配置,脚本化适配。
关键技术优化
- 抢占式实例/Spot实例:降低成本(最高90%),适合短期、可中断任务。
- R2存储全球回源:静态文件存储成本降至0,通过rclone实时同步。
- IMDSv2/密钥:强制启用IMDSv2防御SSRF攻击,禁用metadata访问。
- 统一代理出口:IP独享、稳定连接,Clash负载均衡实现IP切换。
代理效果对比
- 传统方案:维护复杂,并发速度低,安全性差。
- RedC方案:50台代理节点1分钟部署,成本仅9元/8小时,IP使用量超10000。
低成本快速扫描方案
- 基于消费队列设计:服务端+节点自动化部署,Spot实例极低成本。
- 性能提升:相比单机扫描平均快30-40倍,IP封禁率降低。
- 功能支持:流量卸载、多级子路径扫描、敏感数据包匹配、多人过站去重。
主动扫描方案对比
- 传统方案:单机扫描速度慢、易被封禁。
- RedC方案:分布式部署,成本更低,扫描速度和时效性提升。
服务端+扫描节点自动化部署
- 被动扫描平台:流量卸载、多级子路径+高危组件指纹发现、敏感数据包匹配、多人过站去重。
- 优势:本地云端两套代理池,避免扫描导致本地IP封禁。
实际项目应用效果
- 代理效果:IP切换灵活,成本可控,使用量远超投入。
- 扫描效率:显著提升扫描速度和结果时效性。
未来发展方向
- SaaS化基础设施调度平台:RedC核心引擎开源,贡献社区。
- MCP能力支持:大模型自动调起红队场景,赋能自动化攻击。
- 开源与社区计划:开源核心引擎,提供场景模板,共建生态。