Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RedCaddy — C2 redirector base on caddy | Kitploit
Tools/GitHubGitHub/xiaolichan/redcaddy
Web Proxies & InterceptionNetwork SecurityCommand and ControlRed TeamingAnti-BotAdversarial Attack
GitHubxiaolichan/redcaddy

RedCaddy

C2 redirector base on caddy

Repository anzeigen
21120vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RedCaddy

C2-Redirector auf Basis von Caddy

Inhaltsverzeichnis

  • Überblick
  • Funktionen
  • Hinweis
  • Schnellstart
  • Schritt für Schritt
  • Referenzen

Überblick

Generiere Caddyfile mit C2-Malleable-Profilen

Funktionen

  • IPs anhand des GEOIP-Landes blockieren
  • Anfragen per Header-Matcher zulassen
  • User-Agent- und IP-Blacklist
  • Unterstützung mehrerer Weiterleitungen
  • TeamServer-Port-Warden

Hinweis

  • Die „redwarden_parser.py“ unter modules stammt aus RedWarden von mgeeky
  • Viel Inspiration stammt aus diesem Artikel: 🇬🇧 Carrying the Tortellini's golf sticks
  • IP-Blacklists von RedGuard's IP Blacklists
  • User-Agent-Blacklists von mitchellkrogza's UA blacklists
  • self-signed-cert.py modifiziert auf Basis von CarbonCopy

Schnellstart

  • Selbstsigniertes Zertifikat generieren
  • Den benutzerdefinierten Caddy mit bestimmten Modulen erstellen (optional)
  • Stelle sicher, dass set trust_x_forwarded_for "true"; im C2-Malleable-Profil bereits aktiviert ist
  • Kopiere dein C2-Malleable-Profil in RedCaddy
  • Füge deine Weiterleitungsregeln in Dateien ein (z. B. chains.list)
  • Generiere schließlich die Caddyfile mit dem hässlichen Python-Skript

Schritt für Schritt

  • 1. Generiere selbstsignierte Zertifikate mit „self-signed-cert.py“ :
    python3 self-signed-cert.py -t [Https Server]
    image Wie du sehen kannst, werden localhost.* in core/cert-out generiert.
    image

  • 2. Aktiviere set trust_x_forwarded_for "true"; im C2-Malleable-Profil
    image

  • 3. Die Header Host & Referer müssen in jedem Client-Block des C2-Malleable-Profils definiert werden
    ⚠️ Hinweis: Die gefälschte Subdomain muss im SAN-Attribut (Subject Alternative Name) der selbstsignierten Zertifikate vorhanden sein.
    image

  • 4. Kopiere das C2-Profil in RedCaddy
    Ich verwende threatexpress‘s jquery-c2.4.3.profile als Beispiel
    image

  • 5. Bearbeite die Weiterleitungsregeln in „chains.list“ bedeutet, dass eingehender Verkehr von Port *:443 an localhost (C2-Backend) weitergeleitet wird.

root@kitploit:~
git clone https://github.com/XiaoliChan/RedCaddy-core.git
cd cmd/caddy
go get github.com/aksdb/caddy-cgi/v2
go get github.com/XiaoliChan/caddy-maxmind-geolocation@self
CGO_ENABLED=0 go build
upx --best --lzma caddy
  • Q: Warum nicht das JSON- oder YAML-Format verwenden?
    A: Tut mir leid, ich weiß nicht, wie man eine Caddyfile im JSON-/YAML-Format schreibt.

  • Q: Kann bei nicht passenden Routen eine 404-Antwort zurückgegeben werden?
    A: Nun, Caddy kann das nicht ¯\(ツ)/¯.

Referenzen

  • Parser für Malleable-C2-Profile
  • 🇬🇧 Carrying the Tortellini's golf sticks
  • Cobalt stagger
  • So erstellst du selbstsignierte Zertifikate
  • Caddy-Zugriffskontrolle
Tool herunterladen

443:https:192.168.128.64:10001
https://192.168.128.64:10001

image

Q: Was ist „warden“?
A: Warden ist eine Whitelist-Funktion zum Schutz deines Teamserver-Ports. Dabei wird ein zufälliger Link mit zufälligen sicheren Zeichenfolgen generiert. Benutzer können sich erst mit dem Teamserver verbinden, nachdem sie ihn ausgelöst haben („warden“ hinter 443 bedeutet, dass der Link auf Port 443 verarbeitet wird).

  • 6. Übergib die benötigten Argumente an generator.py und drücke dann die Eingabetaste.
    python3 generator.py -f geacon_jd_pro.profile -r forward-chains.list -c CN -vps-ip 1.1.1.1 image

  • 7. Führe schließlich Caddy mit der gerade generierten Caddyfile aus :)
    sudo ./run.sh image

  • 8. Optional: Den benutzerdefinierten Caddy mit bestimmten Modulen erstellen