
Este es un script de instalación rápida para un redirector resiliente que utiliza nginx como proxy inverso y letsencrypt, compatible con algunas herramientas populares de post-explotación (Cobalt Strike, Empire, Metasploit, PoshC2).
Este es un script de instalación rápida para un redirector resiliente que utiliza nginx como proxy inverso y letsencrypt, compatible con algunos RAT populares (Cobalt Strike, Empire, Metasploit).
Si se selecciona HTTPS, configurará automáticamente letsencrypt certbot, obtendrá certificados SSL de letsencrypt válidos para el nombre de dominio de su redirector e iniciará nginx con la configuración generada. El uso de un redirector tiene el beneficio añadido de emplear un host separado: si el dominio se quema, la IP real del C2 seguirá siendo utilizable.
git clone https://github.com/infosecn1nja/ycsm
cd ycsm
chmod +x ycsm-setup.sh
1) Configurar Nginx Redirector
2) Comprobar estado
3) Bloquear Shodan
4) Configurar Fail2Ban
5) Salir
YCSM - Seleccione una opción: