Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ycsm — Dies ist eine schnelle Skriptinstallation für einen ausfallsicheren Redirector unter Verwendung des nginx-Reverse-Proxys und letsencrypt, kompatibel mit einigen gängigen Post-Ex-Tools (Cobalt Strike, Empire, Metasploit, PoshC2). | Kitploit
Tools/GitHubGitHub/infosecn1nja/ycsm
Web-Proxys & AbfangenIDS/IPS-UmgehungCommand and ControlRed TeamingAnti-Bot
GitHubinfosecn1nja/ycsm

ycsm

Dies ist eine schnelle Skriptinstallation für einen ausfallsicheren Redirector unter Verwendung des nginx-Reverse-Proxys und letsencrypt, kompatibel mit einigen gängigen Post-Ex-Tools (Cobalt Strike, Empire, Metasploit, PoshC2).

Repository anzeigen
87298vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Du kannst mich nicht sehen (YCSM)

Dies ist eine schnelle Skriptinstallation für einen resilienten Redirector unter Verwendung von nginx Reverse Proxy und letsencrypt, kompatibel mit einigen beliebten RATS (Cobalt Strike, Empire, Metasploit).

Wenn HTTPS ausgewählt wurde, richtet es automatisch letsencrypt certbot ein, erhält gültige letsencrypt SSL-Zertifikate für Ihren Redirector-Domainnamen und startet nginx mit der generierten Konfiguration. Die Verwendung eines Redirectors bietet den zusätzlichen Vorteil eines separaten Hosts: Wenn die Domain verbrannt ist, bleibt die echte IP der C2 weiterhin nutzbar.

Funktionen

  • Umgehung von Vendor-Sandboxen.
  • Shodan-Zugriff blockieren.
  • Schwachstellenscanner und Bots blockieren.
  • Automatische SSL-Einrichtung für HTTPS mit letsencrypt certbot.
  • Fügt die ursprüngliche Quell-IP zum User-Agent-Header hinzu, um die Verfolgung zu erleichtern.
  • Automatische Verlängerung für Let's Encrypt SSL-Zertifikate.
  • Nginx-Härtung von Servern mit Fail2Ban.
  • Zugriff auf Redirector von Mobilgeräten blockieren.
  • JQuery-Profiling von Benutzern, inspiriert von APT29, nützlich zum Ausspähen von Tier-1-SOC (https://github.com/samsayen/JQueryingU).

Erste Schritte

root@kitploit:~
git clone https://github.com/infosecn1nja/ycsm
cd ycsm
chmod +x ycsm-setup.sh

1) Setup Nginx Redirector
2) Check Status
3) Blocking Shodan
4) Configure Fail2Ban
5) Quit

  YCSM - Select an Option:

Ressourcen

  • Cobalt Strike Team-Server-Populationsstudie
  • Red-Team-Infrastruktur-Wiki
Tool herunterladen