Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
BounceBack — ↕️🤫 Tarn-Redirector für die Sicherheit Ihrer Red-Team-Operationen | Kitploit
Tools/GitHubGitHub/d00movenok/bounceback
IDS/IPS-UmgehungPhishingWAF-UmgehungPenetrationstestsCommand and ControlRed Teaming
GitHubd00movenok/bounceback

BounceBack

↕️🤫 Tarn-Redirector für die Sicherheit Ihrer Red-Team-Operationen

Repository anzeigen
1.1k107vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

BounceBack

License: MIT Go Report Card Tests CodeQL Docs

↕️🤫 Stealth-Weiterleitung für die Sicherheit Ihrer Red-Team-Operationen.

Atchitecture

Überblick

BounceBack ist ein leistungsstarker, hochgradig anpassbarer und konfigurierbarer Reverse-Proxy mit WAF-Funktionalität, um Ihre C2/Phishing/etc.-Infrastruktur vor Blue Teams, Sandboxen, Scannern usw. zu verbergen. Es nutzt Echtzeit-Verkehrsanalyse durch verschiedene Filter und deren Kombinationen, um Ihre Werkzeuge vor illegitimen Besuchern zu verstecken.

Das Tool wird mit vorkonfigurierten Listen gesperrter Wörter sowie gesperrter und erlaubter IP-Adressen ausgeliefert.

Weitere Informationen zur Nutzung des Tools finden Sie im Projekt-Wiki.

Sponsoren

Swiftproxy

Möchten Sie Ihre Werbung hier platzieren? Kontaktieren Sie mich

Funktionen

  • Hochgradig konfigurierbare und anpassbare Filter-Pipeline mit boolescher Verknüpfung von Regeln, die Ihre Infrastruktur selbst vor den schärfsten Blue Eyes verbergen kann.
  • Leicht erweiterbare Projektstruktur – jeder kann Regeln für sein eigenes C2 hinzufügen.
  • Integrierte und kuratierte massive Blacklist von IPv4-Pools und -Bereichen, die bekanntermaßen mit IT-Sicherheitsanbietern in Verbindung stehen, kombiniert mit einem IP-Filter, um diese an der Nutzung/Angriff auf Ihre Infrastruktur zu hindern.
  • Malleable-C2-Profilparser zur Validierung eingehenden HTTP(s)-Verkehrs anhand der Malleable-Konfiguration und Zurückweisung ungültiger Pakete.
  • Integrierter Domain-Fronting-Support für eine zusätzliche Verschleierung Ihrer Infrastruktur.
  • Möglichkeit, die IPv4-Adresse einer Anfrage anhand von IP-Geolokalisierung/Reverse-Lookup-Daten zu überprüfen und mit angegebenen regulären Ausdrücken zu vergleichen, um Peers auszuschließen, die außerhalb erlaubter Unternehmen, Nationen, Städte, Domänen usw. verbunden sind.
  • Alle eingehenden Anfragen können für beliebige Zeiträume erlaubt/verboten werden, sodass Sie Arbeitszeitfilter konfigurieren können.
  • Unterstützung mehrerer Proxys mit unterschiedlichen Filter-Pipelines in einer einzigen BounceBack-Instanz.
  • Ausführlicher Logging-Mechanismus zur Nachverfolgung aller eingehenden Anfragen und Ereignisse für die Analyse des Blue-Team-Verhaltens und die Fehlersuche.

Regeln

Die Grundidee der Regeln ist, wie BounceBack Verkehr abgleicht. Das Tool unterstützt derzeit die folgenden Regeltypen:

  • Boolesche (und, oder, nicht) Regelkombinationen
  • IP- und Subnetz-Analyse
  • Inspektion von IP-Geolokalisierungsfeldern
  • Reverse-Lookup-Domänen-Prüfung
  • Regex-Matching auf Rohpakete
  • Malleable-C2-Profil-Validierung von Verkehr
  • Arbeitszeitregel (oder Nicht-Arbeitszeit)

Benutzerdefinierte Regeln können leicht hinzugefügt werden; registrieren Sie einfach Ihren RuleBaseCreator oder RuleWrapperCreator. Siehe bereits erstellte RuleBaseCreators und RuleWrapperCreators

Die Konfigurationsseite für Regeln finden Sie hier.

Proxys

Der Abschnitt „Proxys“ dient der Konfiguration, wo gehört und Traffic weitergeleitet wird, welches Protokoll verwendet wird und wie Regeln zur Verkehrsfilterung verkettet werden. Derzeit unterstützt BounceBack die folgenden Protokolle:

  • HTTP(s) für Ihre Web-Infrastruktur
  • DNS für Ihre DNS-Tunnel
  • Raw TCP (mit oder ohne TLS) und UDP für benutzerdefinierte Protokolle

Benutzerdefinierte Protokolle können leicht hinzugefügt werden; registrieren Sie einfach Ihren neuen Typ im Manager. Beispiel-Proxy-Implementierungen finden Sie hier.

Die Konfigurationsseite für Proxys finden Sie hier.

Installation

Laden Sie einfach die neueste Version von der Release-Seite herunter, entpacken Sie sie, bearbeiten Sie die Konfigurationsdatei und legen Sie los.

Wenn Sie es aus dem Quellcode erstellen möchten, klonen Sie es (vergessen Sie nicht GitLFS), installieren Sie goreleaser und führen Sie aus:

root@kitploit:~
goreleaser release --clean --snapshot

Verwendung

  1. (Optional) Aktualisieren Sie die Liste banned_ips.txt:

    root@kitploit:~
    bash scripts/collect_banned_ips.sh > data/banned_ips.txt
    
  2. Passen Sie config.yml an Ihre Bedürfnisse an. Konfigurieren Sie Regeln zum Abgleich von Verkehr, Proxys zur Verkehrsanalyse mithilfe von Regeln und Globals für die erweiterte Regelkonfiguration.

  3. Starten Sie BounceBack:

    root@kitploit:~
    ./bounceback
    

    Verwendung von BounceBack:
    -c, --config string Pfad zur Konfigurationsdatei im YAML-Format (Standard "config.yml")
    -l, --log string Pfad zur Logdatei (Standard "bounceback.log")
    -v, --verbose count Ausführliches Logging (0 = info, 1 = debug, 2+ = trace)

Tool herunterladen