Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
BounceBack — ↕️🤫 Redireccionador sigiloso para la seguridad de tus operaciones de equipo rojo | Kitploit
Herramientas/GitHubGitHub/d00movenok/bounceback
Evasión de IDS/IPSPhishingEvasión de WAFPruebas de PenetraciónComando y ControlRed Teaming
GitHubd00movenok/bounceback

BounceBack

↕️🤫 Redireccionador sigiloso para la seguridad de tus operaciones de equipo rojo

Ver Repositorio
1.1k1077hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

BounceBack

License: MIT Go Report Card Tests CodeQL Docs

↕️🤫 Redireccionador sigiloso para la seguridad de tus operaciones de equipo rojo.

Atchitecture

Descripción general

BounceBack es un proxy inverso potente, altamente personalizable y configurable con funcionalidad WAF para ocultar tu infraestructura C2/phishing/etc de equipos azules, sandboxes, escáneres, etc. Utiliza análisis de tráfico en tiempo real a través de varios filtros y sus combinaciones para ocultar tus herramientas de visitantes ilegítimos.

La herramienta se distribuye con listas preconfiguradas de palabras bloqueadas, direcciones IP bloqueadas y permitidas.

Para obtener más información sobre el uso de la herramienta, puedes visitar la wiki del proyecto.

Patrocinadores

Swiftproxy

¿Quieres mostrar tu anuncio aquí? Contáctame

Características

  • Una canalización de filtros altamente configurable y personalizable con concatenación de reglas basada en booleanos podrá ocultar tu infraestructura de los ojos azules más perspicaces.
  • Estructura del proyecto fácilmente extensible, cualquiera puede agregar reglas para su propio C2.
  • Lista negra masiva integrada y curada de pools y rangos IPv4 conocidos por estar asociados con proveedores de seguridad informática, combinada con un filtro IP para impedir que utilicen/ataquen tu infraestructura.
  • El analizador de perfiles Malleable C2 puede validar el tráfico HTTP(s) entrante contra la configuración de Malleable y rechazar paquetes no validados.
  • El soporte para domain fronting listo para usar te permite ocultar un poco más tu infraestructura.
  • Capacidad de verificar la dirección IPv4 de la solicitud contra datos de geolocalización IP/búsqueda inversa y compararla con expresiones regulares especificadas para excluir conexiones de pares fuera de empresas, naciones, ciudades, dominios permitidos, etc.
  • Todas las solicitudes entrantes pueden ser permitidas/rechazadas para cualquier período de tiempo, por lo que puedes configurar filtros de horario laboral.
  • Soporte para múltiples proxies con diferentes canalizaciones de filtros en una sola instancia de BounceBack.
  • El mecanismo de registro detallado te permite realizar un seguimiento de todas las solicitudes y eventos entrantes para analizar el comportamiento del equipo azul y depurar problemas.

Reglas

La idea principal de las reglas es cómo BounceBack compara el tráfico. La herramienta actualmente soporta los siguientes tipos de reglas:

  • Combinaciones de reglas basadas en booleanos (and, or, not)
  • Análisis de IP y subred
  • Inspección de campos de geolocalización IP
  • Sonda de dominio por búsqueda inversa
  • Coincidencia de expresiones regulares en paquetes sin procesar
  • Validación de tráfico de perfiles Malleable C2
  • Regla de horas laborales (o no)

Se pueden agregar reglas personalizadas fácilmente, solo registra tu RuleBaseCreator o RuleWrapperCreator. Consulta los RuleBaseCreators y RuleWrapperCreators ya creados.

La página de configuración de reglas se puede encontrar aquí.

Proxies

La sección de proxies se utiliza para configurar dónde escuchar y redirigir el tráfico, qué protocolo usar y cómo encadenar reglas para el filtrado de tráfico. Actualmente, BounceBack soporta los siguientes protocolos:

  • HTTP(s) para tu infraestructura web
  • DNS para tus túneles DNS
  • TCP sin procesar (con o sin TLS) y UDP para protocolos personalizados

Se pueden agregar protocolos personalizados fácilmente, solo registra tu nuevo tipo en el manager. Ejemplos de realizaciones de proxy se pueden encontrar aquí.

La página de configuración de proxies se puede encontrar aquí.

Instalación

Simplemente descarga la última versión desde la página de lanzamientos, descomprímela, edita el archivo de configuración y continúa.

Si quieres compilarlo desde el código fuente, clónalo (no olvides GitLFS), instala goreleaser y ejecuta:

root@kitploit:~
goreleaser release --clean --snapshot

Uso

  1. (Opcionalmente) Actualiza la lista banned_ips.txt:

    root@kitploit:~
    bash scripts/collect_banned_ips.sh > data/banned_ips.txt
    
  2. Modifica config.yml según tus necesidades. Configura reglas para que coincidan con el tráfico, proxies para analizar el tráfico usando las reglas y globales para una configuración profunda de reglas.

  3. Ejecuta BounceBack:

    root@kitploit:~
    ./bounceback
    

    Uso de BounceBack:
    -c, --config string Ruta al archivo de configuración en formato YAML (por defecto "config.yml")
    -l, --log string Ruta al archivo de registro (por defecto "bounceback.log")
    -v, --verbose count Nivel de registro detallado (0 = info, 1 = debug, 2+ = trace)

Descargar herramienta