Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
redi — Script automatizado para configurar redireccionadores de CobaltStrike (proxy inverso nginx, letsencrypt) | Kitploit
Herramientas/GitHubGitHub/taherio/redi
Herramientas de Cifrado/DescifradoProxies Web e InterceptaciónEvasión de IDS/IPSComando y ControlRed TeamingAnálisis de DNS
GitHubtaherio/redi

redi

Script automatizado para configurar redireccionadores de CobaltStrike (proxy inverso nginx, letsencrypt)

Ver Repositorio
143373hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

redi

Configuración automatizada de redireccionador compatible con RATs HTTP (CobaltStrike Beacon, meterpreter, etc.) y CobaltStrike DNS Beacon. El script puede configurar un proxy inverso nginx o un proxy/reenviador DNS usando dnsmasq. Si se selecciona HTTPS, configurará automáticamente letsencrypt certbot y obtendrá certificados SSL válidos de letsencrypt para su nombre de dominio de redireccionador, e iniciará nginx usando la configuración generada.

El método de proxy inverso permite configurar más de un redireccionador, cada uno con su propio certificado válido, todos apuntando al mismo stager/listener HTTPS de CobaltStrike, incluso si CobaltStrike está utilizando un certificado autofirmado/no confiable.

También es posible modificar la configuración de nginx generada por el script para añadir funciones adicionales. Por ejemplo, puede optar por solo proxy del tráfico que coincida con su perfil malleable c2 de CobaltStrike y servir una página estática o un proxy diferente en caso contrario. La configuración modifica el encabezado user-agent para agregar la IP de origen original, de modo que pueda verla directamente en sus registros web de CobaltStrike (ver imagen a continuación).

Con algunos ajustes de configuración, ¡incluso puede descargar SSL del tráfico HTTPS del beacon hacia un listener HTTP del teamserver!

Ventajas

  • Configuración automática de SSL para HTTPS usando letsencrypt certbot.
  • Configuración automática de nginx y dnsmasq.
  • Registros de acceso para el redireccionador HTTP (registros predeterminados de nginx).
  • Control detallado sobre los encabezados HTTP personalizando la configuración de nginx.
  • Permite configurar múltiples redireccionadores HTTPS válidos
  • Agrega la IP de origen original al encabezado user-agent para facilitar el seguimiento.
  • No se necesita port bending.
  • Es posible la descarga SSL, por lo que puede tener un beacon SSL entregado a un listener HTTP de backend !! (requiere configuración especial).

alt tag

Cómo usar

root@kitploit:~
git clone https://github.com/taherio/redi.git
cd redi
chmod u+x redi.sh
./redi.sh <redirector domain> <teamserver ip/domain> <http/https>

#alternatively for dns redirector
./redi.sh <teamserver ip> dns

Ejemplo para configurar redireccionador HTTPS con múltiples dominios

root@kitploit:~
./redi.sh first.myredirector.ca,second.myredirector.ca,third.myredirector.ca myteamserver.com https

Ejemplo para configurar redireccionador HTTPS

root@kitploit:~
./redi.sh myredirector.ca myteamserver.com https

Ejemplo para configurar redireccionador DNS

root@kitploit:~
./redi.sh 192.0.0.1 dns

Muestra de configuración HTTPS generada

root@kitploit:~
server {
    listen 443 ssl;
    server_name myredirector.ca;

    ssl on;
    ssl_certificate 	/etc/letsencrypt/live/myredirector.ca/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/myredirector.ca/privkey.pem;

    location / {
        proxy_pass         https://myteamserver.com:443/;
        proxy_redirect     off;
        proxy_set_header   Host             $host;
        proxy_set_header   "User-Agent" "${http_user_agent} - Original IP ${remote_addr}";
    }
}
Descargar herramienta