Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
redi — Automatisiertes Skript zur Einrichtung von CobaltStrike-Redirectoren (nginx reverse proxy, letsencrypt) | Kitploit
Tools/GitHubGitHub/taherio/redi
Verschlüsselungs-/EntschlüsselungstoolsWeb-Proxys & AbfangenIDS/IPS-UmgehungCommand and ControlRed TeamingDNS-Analyse
GitHubtaherio/redi

redi

Automatisiertes Skript zur Einrichtung von CobaltStrike-Redirectoren (nginx reverse proxy, letsencrypt)

Repository anzeigen
143373vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

redi

Automatische Redirector-Einrichtung, kompatibel mit HTTP-RATs (CobaltStrike Beacon, meterpreter usw.) und CobaltStrike DNS Beacon. Das Skript kann entweder einen nginx-Reverse-Proxy oder einen DNS-Proxy/Forwarder mit dnsmasq einrichten. Wenn HTTPS ausgewählt wurde, richtet es automatisch letsencrypt certbot ein, erhält gültige letsencrypt-SSL-Zertifikate für Ihren Redirector-Domainnamen und startet nginx mit der generierten Konfiguration.

Die Reverse-Proxy-Methode ermöglicht die Einrichtung von mehr als einem Redirector, jeweils mit eigenem gültigen Zertifikat, die alle auf denselben CobaltStrike-HTTPS-Stager/Listener zeigen, selbst wenn CobaltStrike ein selbstsigniertes/nicht vertrauenswürdiges Zertifikat verwendet.

Es ist auch möglich, die vom Skript generierte nginx-Konfiguration zu ändern, um zusätzliche Funktionen hinzuzufügen. Beispielsweise können Sie festlegen, dass nur der Datenverkehr weitergeleitet wird, der zu Ihrem CobaltStrike-Malleable-C2-Profil passt, und andernfalls eine statische Seite oder ein anderer Proxy ausgeliefert wird. Die Konfiguration ändert den User-Agent-Header, um die ursprüngliche Quell-IP hinzuzufügen, sodass Sie diese direkt in Ihren CobaltStrike-Weblogs sehen können (siehe Bild unten).

Mit etwas Konfigurationsaufwand können Sie sogar das HTTPS-Traffic des Beacons per SSL-Offloading an einen HTTP-Listener des Teamservers weiterleiten!

Vorteile

  • Automatische SSL-Einrichtung für HTTPS mit letsencrypt certbot.
  • Automatische nginx- und dnsmasq-Konfiguration.
  • Zugriffsprotokolle für HTTP-Redirector (Standard-nginx-Logs).
  • Feine Kontrolle über HTTP-Header durch Anpassen der nginx-Konfiguration.
  • Ermöglicht die Einrichtung mehrerer gültiger HTTPS-Redirectors
  • Fügt die ursprüngliche Quell-IP zum User-Agent-Header hinzu, um die Verfolgung zu erleichtern.
  • Kein Port-Bending erforderlich.
  • SSL-Offloading möglich, sodass Sie SSL-Beacon an einen Backend-HTTP-Listener ausliefern können !! (erfordert spezielle Einrichtung).

alt tag

Verwendung

root@kitploit:~
git clone https://github.com/taherio/redi.git
cd redi
chmod u+x redi.sh
./redi.sh <redirector domain> <teamserver ip/domain> <http/https>

#alternatively for dns redirector
./redi.sh <teamserver ip> dns

Beispiel für die Einrichtung eines HTTPS-Redirectors mit mehreren Domains

root@kitploit:~
./redi.sh first.myredirector.ca,second.myredirector.ca,third.myredirector.ca myteamserver.com https

Beispiel für die Einrichtung eines HTTPS-Redirectors

root@kitploit:~
./redi.sh myredirector.ca myteamserver.com https

Beispiel für die Einrichtung eines DNS-Redirectors

root@kitploit:~
./redi.sh 192.0.0.1 dns

Beispiel einer generierten HTTPS-Konfiguration

root@kitploit:~
server {
    listen 443 ssl;
    server_name myredirector.ca;

    ssl on;
    ssl_certificate 	/etc/letsencrypt/live/myredirector.ca/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/myredirector.ca/privkey.pem;

    location / {
        proxy_pass         https://myteamserver.com:443/;
        proxy_redirect     off;
        proxy_set_header   Host             $host;
        proxy_set_header   "User-Agent" "${http_user_agent} - Original IP ${remote_addr}";
    }
}
Tool herunterladen