Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
redi — Script automatisé pour configurer des redirecteurs CobaltStrike (proxy inverse nginx, letsencrypt) | Kitploit
Outils/GitHubGitHub/taherio/redi
Outils de Chiffrement/DéchiffrementProxies Web et InterceptionÉvasion IDS/IPSCommandement et ContrôleRed TeamingAnalyse DNS
GitHubtaherio/redi

redi

Script automatisé pour configurer des redirecteurs CobaltStrike (proxy inverse nginx, letsencrypt)

Voir le dépôt
14337il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

redi

Configuration automatisée de redirector compatible avec les RAT HTTP (CobaltStrike Beacon, meterpreter, etc.) et CobaltStrike DNS Beacon. Le script peut configurer soit un reverse proxy nginx, soit un proxy/forwarder DNS utilisant dnsmasq. Si HTTPS est sélectionné, il configurera automatiquement letsencrypt certbot et obtiendra des certificats SSL letsencrypt valides pour votre nom de domaine de redirector, puis démarrera nginx en utilisant la configuration générée.

La méthode du reverse proxy permet de configurer plus d'un redirector, chacun avec son propre certificat valide, pointant tous vers le même stager/listener HTTPS CobaltStrike, même si CobaltStrike utilise un certificat auto-signé/non fiable.

Il est également possible de modifier la configuration nginx générée par le script pour ajouter des fonctionnalités supplémentaires. Par exemple, vous pouvez choisir de proxifier uniquement le trafic correspondant à votre profil malleable C2 de CobaltStrike et de servir une page statique ou un proxy différent dans les autres cas. La configuration modifie l'en-tête user-agent pour ajouter l'IP source d'origine afin que vous puissiez la voir directement dans vos journaux web CobaltStrike (voir l'image ci-dessous).

Avec quelques ajustements de configuration, vous pouvez même décharger le trafic HTTPS du beacon vers un listener HTTP du teamserver !.

Avantages

  • Configuration SSL automatique pour HTTPS à l'aide de letsencrypt certbot.
  • Configuration automatique de nginx et dnsmasq.
  • Journaux d'accès pour le redirector HTTP (journaux nginx par défaut).
  • Contrôle fin des en-têtes HTTP en personnalisant la configuration nginx.
  • Permet de configurer plusieurs redirectors HTTPS valides.
  • Ajoute l'IP source d'origine à l'en-tête user-agent pour un suivi facile.
  • Aucun port bending nécessaire.
  • Déchargement SSL possible, afin de pouvoir livrer un beacon SSL à un listener HTTP backend !! (nécessite une configuration spéciale).

alt tag

Comment utiliser

root@kitploit:~
git clone https://github.com/taherio/redi.git
cd redi
chmod u+x redi.sh
./redi.sh <redirector domain> <teamserver ip/domain> <http/https>

#alternatively for dns redirector
./redi.sh <teamserver ip> dns

Exemple pour configurer un redirector HTTPS avec plusieurs domaines

root@kitploit:~
./redi.sh first.myredirector.ca,second.myredirector.ca,third.myredirector.ca myteamserver.com https

Exemple pour configurer un redirector HTTPS

root@kitploit:~
./redi.sh myredirector.ca myteamserver.com https

Exemple pour configurer un redirector DNS

root@kitploit:~
./redi.sh 192.0.0.1 dns

Exemple de configuration HTTPS générée

root@kitploit:~
server {
    listen 443 ssl;
    server_name myredirector.ca;

    ssl on;
    ssl_certificate 	/etc/letsencrypt/live/myredirector.ca/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/myredirector.ca/privkey.pem;

    location / {
        proxy_pass         https://myteamserver.com:443/;
        proxy_redirect     off;
        proxy_set_header   Host             $host;
        proxy_set_header   "User-Agent" "${http_user_agent} - Original IP ${remote_addr}";
    }
}
Télécharger l’outil