
↕️🤫 Redirecteur furtif pour la sécurité de vos opérations red team
↕️🤫 Redirection discrète pour la sécurité de vos opérations red team.

BounceBack est un proxy inverse puissant, hautement personnalisable et configurable avec des fonctionnalités WAF pour masquer votre infrastructure C2/phishing/etc des équipes bleues, des sandboxes, des scanners, etc. Il utilise une analyse du trafic en temps réel via divers filtres et leurs combinaisons pour masquer vos outils aux visiteurs illégitimes.
L'outil est distribué avec des listes préconfigurées de mots bloqués, d'adresses IP bloquées et autorisées.
Pour plus d'informations sur l'utilisation de l'outil, vous pouvez visiter le wiki du projet.
Vous souhaitez afficher votre annonce ici ? Contactez-moi
L'idée principale des règles est la manière dont BounceBack fait correspondre le trafic. L'outil prend actuellement en charge les types de règles suivants :
Des règles personnalisées peuvent être facilement ajoutées, il suffit d'enregistrer votre RuleBaseCreator ou RuleWrapperCreator. Voir les RuleBaseCreators et RuleWrapperCreators déjà créés.
La page de configuration des règles se trouve ici.
La section des proxys est utilisée pour configurer où écouter et proxyer le trafic, quel protocole utiliser et comment enchaîner les règles pour le filtrage du trafic. Pour le moment, BounceBack prend en charge les protocoles suivants :
Des protocoles personnalisés peuvent être facilement ajoutés, il suffit d'enregistrer votre nouveau type dans le gestionnaire. Des exemples de réalisation de proxys peuvent être trouvés ici.
La page de configuration des proxys se trouve ici.
Il suffit de télécharger la dernière version depuis la page des versions, de la décompresser, de modifier le fichier de configuration et de continuer.
Si vous souhaitez le construire depuis les sources, clonez-le (n'oubliez pas GitLFS), installez goreleaser et exécutez :
goreleaser release --clean --snapshot
(Optionnellement) Mettez à jour la liste banned_ips.txt :
bash scripts/collect_banned_ips.sh > data/banned_ips.txt
Modifiez config.yml selon vos besoins. Configurez les règles pour faire correspondre le trafic, les proxys pour analyser le trafic à l'aide des règles et les globals pour une configuration approfondie des règles.
Exécutez BounceBack :
./bounceback
Utilisation de BounceBack :
-c, --config string Chemin vers le fichier de configuration au format YAML (défaut "config.yml")
-l, --log string Chemin vers le fichier journal (défaut "bounceback.log")
-v, --verbose count Journalisation détaillée (0 = info, 1 = debug, 2+ = trace)