Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BounceBack — ↕️🤫 معيد توجيه خفي لأمان عمليات فريقك الأحمر | Kitploit
أدوات/GitHubGitHub/d00movenok/bounceback
التهرب من IDS/IPSالتصيد الاحتياليتجاوز WAFاختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubd00movenok/bounceback

BounceBack

↕️🤫 معيد توجيه خفي لأمان عمليات فريقك الأحمر

عرض المستودع
1.1k107منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

BounceBack

License: MIT Go Report Card Tests CodeQL Docs

↕️🤫 معيد توجيه خفي لأمان عمليات فريقك الأحمر.

الهندسة المعمارية

نظرة عامة

BounceBack هو وكيل عكسي قوي وقابل للتخصيص والتكوين بدرجة عالية مع وظيفة WAF لإخفاء البنية التحتية الخاصة بـ C2/التصيد/إلخ عن الفرق الزرقاء، وصناديق الرمل، والماسحات الضوئية، إلخ. يستخدم تحليل حركة المرور في الوقت الفعلي من خلال فلاتر مختلفة ومجموعاتها لإخفاء أدواتك عن الزوار غير الشرعيين.

يتم توزيع الأداة مع قوائم مهيأة مسبقًا من الكلمات المحظورة وعناوين IP المحظورة والمسموح بها.

لمزيد من المعلومات حول استخدام الأداة، يمكنك زيارة ويكي المشروع.

الرعاة

Swiftproxy

هل تريد عرض إعلانك هنا؟ اتصل بي

المميزات

  • خط أنابيب فلاتر قابل للتكوين والتخصيص بدرجة عالية مع ربط القواعد على أساس القيم المنطقية القادر على إخفاء بنيتك التحتية عن أكثر العيون الزرقاء حدة.
  • هيكل مشروع قابل للتوسيع بسهولة، يمكن للجميع إضافة قواعد لـ C2 الخاص بهم.
  • قائمة سوداء ضخمة ومدارة من مجموعات ونطاقات IPv4 المعروفة بارتباطها ببائعي أمن تكنولوجيا المعلومات مدمجة مع فلتر IP لمنعهم من استخدام/مهاجمة بنيتك التحتية.
  • محلل ملفات تعريف Malleable C2 قادر على التحقق من صحة حركة مرور HTTP(s) الواردة مقابل تكوين Malleable ورفض الحزم غير الصالحة.
  • دعم توجيه النطاق فورًا لإخفاء بنيتك التحتية قليلاً.
  • إمكانية التحقق من عنوان IPv4 للطلب مقابل بيانات تحديد الموقع الجغرافي/IP / البحث العكسي ومقارنته بتعبيرات عادية محددة لاستبعاد الأقران المتصلين من خارج الشركات والدول والمدن والمجالات المسموح بها.
  • يمكن السماح/رفض جميع الطلبات الواردة لأي فترة زمنية، بحيث يمكنك تكوين فلاتر وقت العمل.
  • دعم خوادم وكيلة متعددة بخطوط أنابيب فلاتر مختلفة في مثيل BounceBack واحد.
  • آلية تسجيل مفصلة تسمح لك بتتبع جميع الطلبات والأحداث الواردة لتحليل سلوك الفريق الأزرق وتصحيح المشكلات.

القواعد

الفكرة الرئيسية للقواعد هي كيفية مطابقة BounceBack لحركة المرور. تدعم الأداة حاليًا أنواع القواعد التالية:

  • تركيبات القواعد المستندة إلى القيم المنطقية (and, or, not)
  • تحليل IP والشبكة الفرعية
  • فحص حقول تحديد الموقع الجغرافي IP
  • استقصاء النطاق بالبحث العكسي
  • مطابقة الحزم الأولية بالتعبيرات العادية
  • التحقق من صحة حركة مرور ملفات تعريف Malleable C2
  • قاعدة ساعات العمل (أو عدمها)

يمكن إضافة القواعد المخصصة بسهولة، فقط سجل RuleBaseCreator أو RuleWrapperCreator. راجع RuleBaseCreators و RuleWrapperCreators المنشأة بالفعل.

يمكن العثور على صفحة تكوين القواعد هنا.

الخوادم الوكيلة

يستخدم قسم الخوادم الوكيلة لتكوين مكان الاستماع ووكالة حركة المرور، وأي بروتوكول يجب استخدامه وكيفية ربط القواعد معًا لتصفية حركة المرور. في الوقت الحالي، يدعم BounceBack البروتوكولات التالية:

  • HTTP(s) للبنية التحتية للويب الخاصة بك
  • DNS لأنفاق DNS الخاصة بك
  • TCP الخام (مع أو بدون tls) و UDP للبروتوكولات المخصصة

يمكن إضافة البروتوكولات المخصصة بسهولة، فقط سجل النوع الجديد في المدير. يمكن العثور على أمثلة لتحقيقات الوكيل هنا.

يمكن العثور على صفحة تكوين الخوادم الوكيلة هنا.

التثبيت

ما عليك سوى تنزيل أحدث إصدار من صفحة الإصدارات، وفك ضغطه، وتحرير ملف التكوين، والمتابعة.

إذا كنت ترغب في بنائه من المصدر، قم باستنساخه (لا تنس GitLFS)، قم بتثبيت goreleaser وقم بتشغيل:

root@kitploit:~
goreleaser release --clean --snapshot

الاستخدام

  1. (اختياري) تحديث قائمة banned_ips.txt:

    root@kitploit:~
    bash scripts/collect_banned_ips.sh > data/banned_ips.txt
    
  2. قم بتعديل config.yml وفقًا لاحتياجاتك. قم بتكوين القواعد لمطابقة حركة المرور، الخوادم الوكيلة لتحليل حركة المرور باستخدام القواعد و العالميات لتكوين القواعد العميق.

  3. قم بتشغيل BounceBack:

    root@kitploit:~
    ./bounceback
    

    استخدام BounceBack:
    -c, --config string المسار إلى ملف التكوين بتنسيق YAML (الافتراضي "config.yml")
    -l, --log string المسار إلى ملف السجل (الافتراضي "bounceback.log")
    -v, --verbose count تسجيل مفصل (0 = معلومات، 1 = تصحيح، 2+ = تتبع)

تنزيل الأداة