Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
BounceBack — ↕️🤫 Redirecteur furtif pour la sécurité de vos opérations red team | Kitploit
Outils/GitHubGitHub/d00movenok/bounceback
Évasion IDS/IPSHameçonnageContournement de WAFTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubd00movenok/bounceback

BounceBack

↕️🤫 Redirecteur furtif pour la sécurité de vos opérations red team

Voir le dépôt
1.1k107il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

BounceBack

License: MIT Go Report Card Tests CodeQL Docs

↕️🤫 Redirection discrète pour la sécurité de vos opérations red team.

Atchitecture

Aperçu

BounceBack est un proxy inverse puissant, hautement personnalisable et configurable avec des fonctionnalités WAF pour masquer votre infrastructure C2/phishing/etc des équipes bleues, des sandboxes, des scanners, etc. Il utilise une analyse du trafic en temps réel via divers filtres et leurs combinaisons pour masquer vos outils aux visiteurs illégitimes.

L'outil est distribué avec des listes préconfigurées de mots bloqués, d'adresses IP bloquées et autorisées.

Pour plus d'informations sur l'utilisation de l'outil, vous pouvez visiter le wiki du projet.

Sponsors

Swiftproxy

Vous souhaitez afficher votre annonce ici ? Contactez-moi

Fonctionnalités

  • Pipeline de filtres hautement configurable et personnalisable avec une concaténation de règles booléennes pourra masquer votre infrastructure aux yeux les plus perçants des équipes bleues.
  • Structure de projet facilement extensible, tout le monde peut ajouter des règles pour son propre C2.
  • Liste noire massive intégrée et organisée de pools et plages IPv4 connus pour être associés aux fournisseurs de sécurité informatique combinée à un filtre IP pour leur interdire d'utiliser/attaquer votre infrastructure.
  • L'analyseur de profil Malleable C2 est capable de valider le trafic HTTP(s) entrant par rapport à la configuration Malleable et de rejeter les paquets non validés.
  • Le support du domain fronting prêt à l'emploi vous permet de masquer un peu plus votre infrastructure.
  • Capacité de vérifier l'adresse IPv4 de la requête par rapport aux données de géolocalisation IP/recherche inversée et de la comparer à des expressions régulières spécifiées pour exclure les pairs se connectant en dehors des entreprises, nations, villes, domaines autorisés, etc.
  • Toutes les requêtes entrantes peuvent être autorisées/interdites pour n'importe quelle période, vous pouvez donc configurer des filtres de temps de travail.
  • Prise en charge de plusieurs proxys avec différents pipelines de filtres sur une seule instance BounceBack.
  • Le mécanisme de journalisation détaillée vous permet de suivre toutes les requêtes et événements entrants pour analyser le comportement des équipes bleues et déboguer les problèmes.

Règles

L'idée principale des règles est la manière dont BounceBack fait correspondre le trafic. L'outil prend actuellement en charge les types de règles suivants :

  • Combinaisons de règles booléennes (et, ou, non)
  • Analyse IP et sous-réseau
  • Inspection des champs de géolocalisation IP
  • Sonde de domaine par recherche inversée
  • Correspondance regexp de paquets bruts
  • Validation du trafic des profils Malleable C2
  • Règle des heures de travail (ou non)

Des règles personnalisées peuvent être facilement ajoutées, il suffit d'enregistrer votre RuleBaseCreator ou RuleWrapperCreator. Voir les RuleBaseCreators et RuleWrapperCreators déjà créés.

La page de configuration des règles se trouve ici.

Proxys

La section des proxys est utilisée pour configurer où écouter et proxyer le trafic, quel protocole utiliser et comment enchaîner les règles pour le filtrage du trafic. Pour le moment, BounceBack prend en charge les protocoles suivants :

  • HTTP(s) pour votre infrastructure web
  • DNS pour vos tunnels DNS
  • TCP brut (avec ou sans TLS) et UDP pour les protocoles personnalisés

Des protocoles personnalisés peuvent être facilement ajoutés, il suffit d'enregistrer votre nouveau type dans le gestionnaire. Des exemples de réalisation de proxys peuvent être trouvés ici.

La page de configuration des proxys se trouve ici.

Installation

Il suffit de télécharger la dernière version depuis la page des versions, de la décompresser, de modifier le fichier de configuration et de continuer.

Si vous souhaitez le construire depuis les sources, clonez-le (n'oubliez pas GitLFS), installez goreleaser et exécutez :

root@kitploit:~
goreleaser release --clean --snapshot

Utilisation

  1. (Optionnellement) Mettez à jour la liste banned_ips.txt :

    root@kitploit:~
    bash scripts/collect_banned_ips.sh > data/banned_ips.txt
    
  2. Modifiez config.yml selon vos besoins. Configurez les règles pour faire correspondre le trafic, les proxys pour analyser le trafic à l'aide des règles et les globals pour une configuration approfondie des règles.

  3. Exécutez BounceBack :

    root@kitploit:~
    ./bounceback
    

    Utilisation de BounceBack :
    -c, --config string Chemin vers le fichier de configuration au format YAML (défaut "config.yml")
    -l, --log string Chemin vers le fichier journal (défaut "bounceback.log")
    -v, --verbose count Journalisation détaillée (0 = info, 1 = debug, 2+ = trace)

Télécharger l’outil