1、本项目及相关所有公开内容,仅面向具备合法授权的正规红队安全评估、授权渗透测试工作,以及完全用于个人学习研究的本地靶场实验场景。
2、本开源项目不提供、不内置、不附带任何可用于恶意网络攻击、未授权入侵的脚本、工具模块与相关能力。项目内置的所有功能模块,仅适配平台自身运行、调试与技术学习演示使用,不具备也不支持任何非法网络攻击用途。
3、所有使用者在使用本项目相关内容与功能前,必须自行确认自身行为合法合规,确保所有操作均在获得合法授权的范围内进行。
4、任何未经授权的扫描、探测、入侵、数据获取及各类违规违法操作,均与本项目及作者无关。所有违规使用、滥用内容所产生的一切风险、后果与法律责任,均由使用者本人自行独立承担。
5、请所有使用者严格遵守《中华人民共和国网络安全法》《中华人民共和国刑法》及国家相关网络安全法律法规,合法合规使用网络安全技术,严禁利用本项目内容实施任何危害网络安全的违法违规行为。
AI 只会收集信息,打点还得靠人
携手DeepSeek Harness 上线
引擎自驱,自我修复,越用越强
DesRedTeam 整合信息收集、漏洞验证、WebShell 管理、C2 控制、项目记忆与 AI 审批围栏,构建完整的攻防作业流水线。从信息收集到打点突破,Hermes 、DSH原生驱动

教红队的Des
平台发布重磅升级v3.0更新概述
REAL ENGAGEMENT · REAL BREACH
DSH 原生 Harness 作为底层执行调度能力,内置高命中率缓存体系,对重复请求、重复计算片段做复用加速,大幅削减二次执行的资源消耗,规避反复初始化带来的性能损耗。
配套特调的极简运行模式,自动裁剪冗余模块、关闭非必要扩展特性,不加载额外插件与可选逻辑。专门面向标准化、可复用的固定工作流场景深度优化,信息收集效率大幅度提升。
聚焦既定流程的落地执行,让每一轮任务都能够稳定发挥,输出效果可复现、执行时延波动小
Hermes回归原生官方Web UI,并入DRT体系,通过pentrack Mcp实现资产项目入库和漏洞推送
二开DRT模式
全局缓存管理 拔高缓存命中率
DRT 模式是对 DSH 二次开发得到的自定义运行模式,深度并入 DesRedTeam 平台。裁剪规划交互、多代理调度等冗余逻辑,内置 65 套渗透 playbook,单线连续执行,保全完整证据链,适配资产信息收集,借助全局缓存实现高速稳定自动化作业。


DRT 模式设计意图概览
特调 Harness 极简模式
裁剪冗余模块 执行强确定性
依托改造完成的内核,启用 DSH 原生 Harness 调度底座的极简运行模式特调版本。主动裁剪各类冗余扩展模块,关闭动态多场景兼容逻辑、可选插件加载、动态环境适配等非核心能力。

剔除外来组件动态加载、配置动态变更带来的变量干扰,只保留固定工作流所必需的最小执行链路。主动舍弃面向多样化临时任务的泛化兼容能力,以此换取执行过程的强确定性。整个运行环境状态高度收敛,减少运行时随机扰动,避免因为组件动态变化引发的偶发异常。


(图 3:Harness 极简调度底座示意)
场景价值 固定工作流稳定输出
高命中缓存 多轮调度高度可复现
在内核归位、高命中缓存、极简调度模式三者共同作用下,针对已经定型的固定工作流场景实现能力最大化。
在内核归位、高命中缓存、极简调度模式三者协同驱动之下,整套架构针对定型的企业信息收集工作流完成专项能力释放。
全局高命中缓存可以大量复用历史探测结果、域名资产、接口指纹、解析记录等中间数据,避免每一轮任务都重复发起网络请求、重复解析运算,有效抑制多次任务之间的性能漂移,多轮信息收集执行结果高度可复现。 面对企业资产摸排这类标准作业,可实现2 分钟完成某公司完整信息收集。不论是短周期高频重复巡检,还是长时间大批量多企业资产扫描,整套体系都可以持续稳定发挥。
极简模式下2分钟完成某公司信息收集(均为公开信息,禁止未授权渗透测试!)

(图 4:固定工作流稳定输出效果展示)
最新漏洞成果图
DesRedTeam,立志做最好用的红队Agent平台










(图 3:DRT打点最近学员战果)
收集落库路径 一条龙自动
COLLECT · STORE · WEAVE
供应链 = 招投标信息、互联网搜索、系统暴露、其他媒介发现的灰度资产,每一张卡片都带完整证据链。信息收集完成后攻击路径视图自动编织,不再空白。



(图 4:供应链证据链卡片与攻击路径视图实测)
源码搭建实战
TOOLCHAIN · BUILD · CONFIGURE · VERIFY
平台支持源码部署,从源码到上线全流程可控,不依赖便携包与预编译分发。 以下为在隔离虚拟机上完成的一次真实部署,从打包到全链路验证约 30 分钟。
1、部署爱马仕

2、源码编译desredteam
提供源码包的路径,直接按照提示词编译,AI自己就会去读,后半句忽略,你可以先部署hermes
前置,需要准备以下环境

缺环境的文章末尾领取


中途可能会有gsl5报错,c2报错,都可以忽略
1、gsl5占比小,我们优先解决平台部署编译问题

解决的教程也写这里了!
https://github.com/Xaaaa-bip/GodzillaSuper
javac KeyGen.java && java KeyGen
用这个生成license.lic

2、源码中的c2部分已经废弃,用的DesShell作为c2,可以直接移除



3、成功部署

4、Hermes适配平台
所谓改造,其实就是加几个技能和skills即可
参考dsh调整,重点是打通平台的推送和漏洞归档
注意项目路径、工具、skills、mcp引用路径需要独立满足

5、Dsh编译与适配
打开平台后大家会发现,dsh对应的栏目是空白,因为平台是内嵌的dsh,需要确认dsh编译部署


可能会提醒缺乏vendor,我们可以直接去下载对应的依赖,之所以不提供是为了进一步压缩源码体积,不然动不动就几百M。1个G




成功编译


Dsh适配


接通平台测试

记住,mcp写入平台数据库的路径要更新,让AI check

默认密码是admin/admin123
通过鉴权API后写入平台数据库


6、Skills与Mcp展示
如何使用
一些使用说明








编译版本使用
一步到位








如何获取
本项目开源部分免费送!
关注 教红队的Des 抖音账号,推荐任意一条视频,凭截图领取源码!

本项目只适用于合法红队项目、有授权的渗透测试,或针对本地靶场学习
为满足合规和相关法律要求
本开源项目中不提供恶意渗透的skills、脚本和mcp
只提供满足平台本身使用的Mcp和skills,
请大家不要用于恶意攻击,遵守国家相关法律!
目前涵盖股权穿透、供应链信息收集
哥斯拉Mcp前端适配覆盖各种webshell管理
DesShell C2免费用(用于靶机测试环境和授权渗透)
https://github.com/Desred7eam/DesRedTeam
解压密码desredteam


夜雨聆风
