
↕️🤫 Tarn-Redirector für die Sicherheit Ihrer Red-Team-Operationen
↕️🤫 Stealth-Weiterleitung für die Sicherheit Ihrer Red-Team-Operationen.

BounceBack ist ein leistungsstarker, hochgradig anpassbarer und konfigurierbarer Reverse-Proxy mit WAF-Funktionalität, um Ihre C2/Phishing/etc.-Infrastruktur vor Blue Teams, Sandboxen, Scannern usw. zu verbergen. Es nutzt Echtzeit-Verkehrsanalyse durch verschiedene Filter und deren Kombinationen, um Ihre Werkzeuge vor illegitimen Besuchern zu verstecken.
Das Tool wird mit vorkonfigurierten Listen gesperrter Wörter sowie gesperrter und erlaubter IP-Adressen ausgeliefert.
Weitere Informationen zur Nutzung des Tools finden Sie im Projekt-Wiki.
Möchten Sie Ihre Werbung hier platzieren? Kontaktieren Sie mich
Die Grundidee der Regeln ist, wie BounceBack Verkehr abgleicht. Das Tool unterstützt derzeit die folgenden Regeltypen:
Benutzerdefinierte Regeln können leicht hinzugefügt werden; registrieren Sie einfach Ihren RuleBaseCreator oder RuleWrapperCreator. Siehe bereits erstellte RuleBaseCreators und RuleWrapperCreators
Die Konfigurationsseite für Regeln finden Sie hier.
Der Abschnitt „Proxys“ dient der Konfiguration, wo gehört und Traffic weitergeleitet wird, welches Protokoll verwendet wird und wie Regeln zur Verkehrsfilterung verkettet werden. Derzeit unterstützt BounceBack die folgenden Protokolle:
Benutzerdefinierte Protokolle können leicht hinzugefügt werden; registrieren Sie einfach Ihren neuen Typ im Manager. Beispiel-Proxy-Implementierungen finden Sie hier.
Die Konfigurationsseite für Proxys finden Sie hier.
Laden Sie einfach die neueste Version von der Release-Seite herunter, entpacken Sie sie, bearbeiten Sie die Konfigurationsdatei und legen Sie los.
Wenn Sie es aus dem Quellcode erstellen möchten, klonen Sie es (vergessen Sie nicht GitLFS), installieren Sie goreleaser und führen Sie aus:
goreleaser release --clean --snapshot
(Optional) Aktualisieren Sie die Liste banned_ips.txt:
bash scripts/collect_banned_ips.sh > data/banned_ips.txt
Passen Sie config.yml an Ihre Bedürfnisse an. Konfigurieren Sie Regeln zum Abgleich von Verkehr, Proxys zur Verkehrsanalyse mithilfe von Regeln und Globals für die erweiterte Regelkonfiguration.
Starten Sie BounceBack:
./bounceback
Verwendung von BounceBack:
-c, --config string Pfad zur Konfigurationsdatei im YAML-Format (Standard "config.yml")
-l, --log string Pfad zur Logdatei (Standard "bounceback.log")
-v, --verbose count Ausführliches Logging (0 = info, 1 = debug, 2+ = trace)