Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
RedGuard — Herramienta de control de flujo frontal para C2 con aleatorización de huellas digitales JA3/JARM, fronting de dominio, validación de perfil C2 maleable y lista blanca de IP para evadir equipos azules, AV, EDR y mapeo del ciberespacio. | Kitploit
Herramientas/GitHubGitHub/wikiz/redguard
Evasión de IDS/IPSComando y ControlRed Teaming
GitHubwikiz/redguard

RedGuard

Herramienta de control de flujo frontal para C2 con aleatorización de huellas digitales JA3/JARM, fronting de dominio, validación de perfil C2 maleable y lista blanca de IP para evadir equipos azules, AV, EDR y mapeo del ciberespacio.

Ver Repositorio
1.6k21221hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

RedGuard - Excelente herramienta de control de flujo frontal C2

GitHub stars GitHub issues GitHub release


English | 中文文档

1653117445(1).png

0x00 Introducción

¿Qué es RedGuard?

RedGuard, una herramienta derivada basada en la tecnología de control de flujo frontal de comando y control (C2), tiene un diseño más ligero, una interacción de tráfico eficiente y una compatibilidad confiable con el desarrollo en el lenguaje de programación Go. A medida que los ciberataques evolucionan constantemente, los ejercicios del equipo rojo y azul se vuelven progresivamente más complejos, RedGuard está diseñado para proporcionar una mejor solución de ocultación de canal C2 para el equipo rojo, que proporciona el control de flujo para el canal C2, bloquea el tráfico de análisis "malicioso" y completa mejor toda la tarea de ataque.

RedGuard es una herramienta de control de flujo frontal C2 que puede evitar la detección del equipo azul, AVS, EDR y los motores de búsqueda del ciberespacio.

¿Cuándo se usa RedGuard?

  • En los ejercicios ofensivos y defensivos, los investigadores que intentan realizar atribución cibernética analizan el tráfico C2 conectado a los atacantes con la plataforma de conciencia situacional.
  • Prevenir el análisis de muestras de malware identificando sandboxes en la nube basados en librerías de huellas JA3.
  • Bloquear solicitudes maliciosas para realizar ataques de repetición y lograr ofuscación en línea.
  • Restringir las solicitudes de acceso mediante listas blancas en el caso de que se especifique la IP del servidor de conexión.
  • Prevenir el escaneo e identificación de instalaciones C2 por parte de la tecnología de mapeo del ciberespacio, y redirigir o interceptar el tráfico de los sondas de escaneo.
  • Soporta control de flujo frontal para múltiples servidores C2, y puede realizar domain fronting, balanceo de carga para lograr un efecto oculto.
  • Capaz de realizar restricciones de conexión de host regional según la atribución de la dirección IP mediante la API de búsqueda inversa de IP.
  • Resolver características fuertes del análisis de rutas de regla checksum8 sin modificar el código fuente.
  • Analizar el comportamiento de rastreo del equipo azul a través de registros de intercepción de solicitudes objetivo, que se pueden utilizar para rastrear eventos/problemas de conexión entre pares.
  • Con la capacidad de personalizar el período de tiempo para la interacción legal de muestras para realizar la función de solo realizar interacción de tráfico durante el período de trabajo.
  • Analizador de Perfil C2 Maleable capaz de validar rigurosamente las solicitudes HTTP/S entrantes contra el perfil maleable y descartar paquetes salientes en caso de violación (soporta Perfiles Maleables 4.0+).
  • Lista negra incorporada de direcciones IPv4 para una gran cantidad de dispositivos, honeypots y sandboxes en la nube asociados con proveedores de ciberseguridad para interceptar automáticamente el tráfico de solicitudes de redirección.
  • Información de certificados SSL y URLs de redirección que pueden interactuar con muestras a través de herramientas personalizadas para evitar la firma fija del tráfico de herramientas.
  • ..........

0x01 Instalación

Puede descargar y usar directamente la versión compilada, o puede descargar el paquete go de forma remota para compilar y ejecutar de forma independiente.```bash git clone https://github.com/wikiZ/RedGuard.git cd RedGuard

You can also use upx to compress the compiled file size

go build -ldflags "-s -w" -trimpath

Give the tool executable permission and perform initialization operations

chmod +x ./RedGuard&&./RedGuard

# 0x02 Descripción de la configuración

## Inicialización

Como se muestra en la siguiente figura, establezca los permisos de ejecución e inicialice RedGuard. La primera ejecución generará un archivo de configuración en el directorio home del usuario actual para lograr una configuración flexible de las funciones. Nombre del archivo de configuración: **.RedGuard_CobaltStrike.ini**.

![1653117707(1).png](https://assets.kitploit.com/production/public/readmes/5558/cf6ff1cd485be1627f0d5787dcb82cd41942e8fe8f58af8140d82cc1f8c7a12d.png)

**Contenido del archivo de configuración:**

![1653117707(1).png](https://raw.githubusercontent.com/wikiZ/RedGuardImage/main/1692550409350.png)

Las opciones de configuración de cert son principalmente para la información de configuración de la comunicación HTTPS encriptada con certificado SSL entre la muestra y la infraestructura frontal de C2. El proxy se utiliza principalmente para configurar las opciones de control en el tráfico de proxy inverso. El uso específico se explicará en detalle a continuación.

La comunicación HTTPS encriptada con certificado SSL se generará en el directorio cert-rsa/ dentro del directorio donde se ejecute RedGuard. Puede iniciar y detener las funciones básicas de la herramienta modificando el archivo de configuración **(el número de serie del certificado se genera según la marca de tiempo , no se preocupe por estar asociado con esta característica)**.Si desea utilizar su propio certificado, simplemente renómbrelos a ca.crt y ca.key.```bash
openssl x509 -in ca.crt -noout -text

1653118330(1).png

Las huellas digitales TLS JARM aleatorias se actualizan cada vez que se inicia RedGuard para evitar que se utilicen para autenticar la infraestructura C2.

1653118330(1).png

En el caso de usar su propio certificado, modifique el parámetro HasCert en el archivo de configuración a true para evitar problemas normales de comunicación causados por la incompatibilidad del conjunto de cifrado CipherSuites con el certificado personalizado debido a la aleatorización de ofuscación JARM.```bash

Whether to use the certificate you have applied for true/false

HasCert = false

### Certificados TLS falsificados

Al implementar un Domain Fronting para ocultar el tráfico C2, el nombre de dominio acelerado no tiene información de certificado HTTPS de forma predeterminada. Esto es obviamente problemático, por lo que debe prestar atención a la configuración del certificado al configurar el nombre de dominio. Esta es también la base predeterminada para determinar si la muestra es tráfico de front-end de dominio.

![1653118330(1).png](https://raw.githubusercontent.com/wikiZ/RedGuardImage/main/1.png)

[^Tencent Cloud]: Configuración de certificado de CDN de Tencent Cloud
Descargar herramienta