Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
redi — نص برمجي آلي لإعداد موجّهات CobaltStrike (وكيل عكسي nginx، letsencrypt) | Kitploit
أدوات/GitHubGitHub/taherio/redi
أدوات التشفير/فك التشفيربروكسيات الويب والاعتراضالتهرب من IDS/IPSالقيادة والسيطرةالفريق الأحمرتحليل DNS
GitHubtaherio/redi

redi

نص برمجي آلي لإعداد موجّهات CobaltStrike (وكيل عكسي nginx، letsencrypt)

عرض المستودع
14337منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

redi

إعداد آلي لـ redirector متوافق مع أدوات RAT عبر HTTP (CobaltStrike Beacon, meterpreter، إلخ) ومع CobaltStrike DNS Beacon. يمكن للسكربت إما إعداد nginx كوكيل عكسي، أو وكيل/مُوجّه DNS باستخدام dnsmasq. إذا تم اختيار HTTPS، فسيقوم تلقائيًا بإعداد letsencrypt certbot والحصول على شهادات SSL صالحة من letsencrypt لاسم نطاق الـ redirector الخاص بك، ثم تشغيل nginx باستخدام التكوين المُولّد.

تتيح طريقة الوكيل العكسي إعداد أكثر من redirector واحد، لكل منها شهادة صالحة خاصة به، وكلها تشير إلى نفس CobaltStrike HTTPS stager/listener حتى إذا كان CobaltStrike يستخدم شهادة موقّعة ذاتيًا/غير موثوقة.

من الممكن أيضًا تعديل تكوين nginx الذي يولّده السكربت لإضافة ميزات إضافية. على سبيل المثال، يمكنك اختيار تمرير فقط الحركة التي تطابق ملف C2 المرن (malleable c2 profile) الخاص بـ CobaltStrike، وعرض صفحة ثابتة أو وكيل مختلف بخلاف ذلك. يُعدّل التكوين ترويسة user-agent لإضافة عنوان IP المصدر الأصلي بحيث يمكنك رؤيته مباشرة في سجلات الويب الخاصة بـ CobaltStrike (انظر الصورة أدناه).

مع بعض التعديلات على التكوين، يمكنك حتى عمل SSL offload لحركة HTTPS الخاصة بـ beacon وتوجيهها إلى مستمع HTTP على teamserver!.

المزايا

  • إعداد SSL تلقائي لـ HTTPS باستخدام letsencrypt certbot.
  • تكوين تلقائي لـ nginx و dnsmasq.
  • سجلات الوصول لـ redirector عبر HTTP (سجلات nginx الافتراضية).
  • تحكم دقيق في ترويسات HTTP من خلال تخصيص تكوين nginx.
  • يتيح إعداد أكثر من redirector صالح عبر HTTPS
  • يضيف عنوان IP المصدر الأصلي إلى ترويسة user-agent لسهولة التتبع.
  • لا حاجة إلى port bending.
  • إمكانية عمل SSL offloading، بحيث يمكنك تسليم SSL beacon إلى مستمع HTTP في الخلفية !! (يتطلب إعدادًا خاصًا).

صورة

طريقة الاستخدام

root@kitploit:~
git clone https://github.com/taherio/redi.git
cd redi
chmod u+x redi.sh
./redi.sh <redirector domain> <teamserver ip/domain> <http/https>

#alternatively for dns redirector
./redi.sh <teamserver ip> dns

مثال لإعداد redirector عبر HTTPS مع نطاقات متعددة

root@kitploit:~
./redi.sh first.myredirector.ca,second.myredirector.ca,third.myredirector.ca myteamserver.com https

مثال لإعداد redirector عبر HTTPS

root@kitploit:~
./redi.sh myredirector.ca myteamserver.com https

مثال لإعداد redirector عبر DNS

root@kitploit:~
./redi.sh 192.0.0.1 dns

نموذج لتكوين HTTPS المُولّد

root@kitploit:~
server {
    listen 443 ssl;
    server_name myredirector.ca;

    ssl on;
    ssl_certificate 	/etc/letsencrypt/live/myredirector.ca/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/myredirector.ca/privkey.pem;

    location / {
        proxy_pass         https://myteamserver.com:443/;
        proxy_redirect     off;
        proxy_set_header   Host             $host;
        proxy_set_header   "User-Agent" "${http_user_agent} - Original IP ${remote_addr}";
    }
}
تنزيل الأداة