Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BounceBack — ↕️🤫 आपकी रेड टीम ऑपरेशन सुरक्षा के लिए गुप्त पुनर्निर्देशक | Kitploit
उपकरण/GitHubGitHub/d00movenok/bounceback
आईडीएस/आईपीएस से बचनाफिशिंगWAF बाईपासपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubd00movenok/bounceback

BounceBack

↕️🤫 आपकी रेड टीम ऑपरेशन सुरक्षा के लिए गुप्त पुनर्निर्देशक

रिपॉजिटरी देखें
1.1k1071 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BounceBack

License: MIT Go Report Card Tests CodeQL Docs

↕️🤫 आपकी रेड टीम ऑपरेशन सुरक्षा के लिए स्टील्थ रीडायरेक्टर।

Atchitecture

अवलोकन

BounceBack एक शक्तिशाली, अत्यधिक अनुकूलन योग्य और कॉन्फ़िगरेबल रिवर्स प्रॉक्सी है जिसमें WAF कार्यक्षमता है, जो आपके C2/फ़िशिंग/आदि बुनियादी ढांचे को ब्लू टीमों, सैंडबॉक्स, स्कैनर आदि से छिपाने के लिए है। यह विभिन्न फ़िल्टर और उनके संयोजनों के माध्यम से रीयल-टाइम ट्रैफ़िक विश्लेषण का उपयोग करता है ताकि आपके उपकरणों को अवैध आगंतुकों से छिपाया जा सके।

टूल को अवरुद्ध शब्दों, अवरुद्ध और अनुमत IP पतों की पूर्व-कॉन्फ़िगर की गई सूचियों के साथ वितरित किया जाता है।

टूल के उपयोग के बारे में अधिक जानकारी के लिए, आप प्रोजेक्ट के विकी पर जा सकते हैं।

प्रायोजक

Swiftproxy

क्या आप यहां अपना विज्ञापन दिखाना चाहते हैं? मुझसे संपर्क करें

विशेषताएँ

  • अत्यधिक कॉन्फ़िगरेबल और अनुकूलन योग्य फ़िल्टर पाइपलाइन जो बूलियन-आधारित नियमों की संयोजन के साथ सबसे तेज़ नीली आँखों से आपके बुनियादी ढांचे को छिपाने में सक्षम होगी।
  • आसानी से विस्तार योग्य प्रोजेक्ट संरचना, हर कोई अपने स्वयं के C2 के लिए नियम जोड़ सकता है।
  • IT सुरक्षा विक्रेताओं से जुड़े IPv4 पूल और रेंज की एकीकृत और क्यूरेटेड बड़ी ब्लैकलिस्ट, IP फ़िल्टर के साथ संयुक्त ताकि उन्हें आपके बुनियादी ढांचे का उपयोग/हमला करने से रोका जा सके।
  • मैलेबल C2 प्रोफ़ाइल पार्सर इनबाउंड HTTP(s) ट्रैफ़िक को मैलेबल के कॉन्फ़िग के विरुद्ध मान्य कर सकता है और अमान्य पैकेटों को अस्वीकार कर सकता है।
  • आउट ऑफ़ द बॉक्स डोमेन फ्रंटिंग समर्थन आपको अपने बुनियादी ढांचे को थोड़ा और छिपाने की अनुमति देता है।
  • अनुरोध के IPv4 पते को IP भू-स्थान/रिवर्स लुकअप डेटा के विरुद्ध जांचने और निर्दिष्ट रेगुलर एक्सप्रेशन से तुलना करने की क्षमता, ताकि अनुमत कंपनियों, देशों, शहरों, डोमेन आदि के बाहर के पीयर्स को बाहर किया जा सके।
  • सभी आने वाले अनुरोधों को किसी भी समय अवधि के लिए अनुमति/अस्वीकृति दी जा सकती है, ताकि आप कार्य समय फ़िल्टर कॉन्फ़िगर कर सकें।
  • एक BounceBack इंस्टेंस पर विभिन्न फ़िल्टर पाइपलाइनों के साथ कई प्रॉक्सी के लिए समर्थन।
  • वर्बोज़ लॉगिंग तंत्र आपको सभी आने वाले अनुरोधों और घटनाओं पर नज़र रखने की अनुमति देता है ताकि ब्लू टीम के व्यवहार का विश्लेषण किया जा सके और समस्याओं को डीबग किया जा सके।

नियम

नियमों का मुख्य विचार यह है कि BounceBack कैसे ट्रैफ़िक से मेल खाता है। टूल वर्तमान में निम्नलिखित नियम प्रकारों का समर्थन करता है:

  • बूलियन-आधारित (और, या, नहीं) नियम संयोजन
  • IP और सबनेट विश्लेषण
  • IP भू-स्थान फ़ील्ड निरीक्षण
  • रिवर्स लुकअप डोमेन जांच
  • रॉ पैकेट regexp मैचिंग
  • मैलेबल C2 प्रोफ़ाइल ट्रैफ़िक सत्यापन
  • कार्य (या नहीं) घंटे नियम

कस्टम नियमों को आसानी से जोड़ा जा सकता है, बस अपने RuleBaseCreator या RuleWrapperCreator को रजिस्टर करें। पहले से बनाए गए RuleBaseCreators और RuleWrapperCreators देखें।

नियम कॉन्फ़िगरेशन पृष्ठ यहाँ पाया जा सकता है।

प्रॉक्सी

प्रॉक्सी अनुभाग का उपयोग यह कॉन्फ़िगर करने के लिए किया जाता है कि कहाँ सुनना है और ट्रैफ़िक को प्रॉक्सी करना है, किस प्रोटोकॉल का उपयोग करना है और ट्रैफ़िक फ़िल्टरिंग के लिए नियमों को एक साथ कैसे चेन करना है। फिलहाल, BounceBack निम्नलिखित प्रोटोकॉल का समर्थन करता है:

  • आपके वेब बुनियादी ढांचे के लिए HTTP(s)
  • आपके DNS टनल के लिए DNS
  • कस्टम प्रोटोकॉल के लिए रॉ TCP (tls के साथ या बिना) और UDP

कस्टम प्रोटोकॉल को आसानी से जोड़ा जा सकता है, बस मैनेजर में अपना नया प्रकार रजिस्टर करें। उदाहरण प्रॉक्सी कार्यान्वयन यहाँ पाए जा सकते हैं।

प्रॉक्सी कॉन्फ़िगरेशन पृष्ठ यहाँ पाया जा सकता है।

स्थापना

बस रिलीज़ पृष्ठ से नवीनतम रिलीज़ डाउनलोड करें, इसे अनज़िप करें, कॉन्फ़िग फ़ाइल संपादित करें और आगे बढ़ें।

यदि आप इसे स्रोत से बनाना चाहते हैं, तो इसे क्लोन करें (GitLFS के बारे में न भूलें), goreleaser स्थापित करें और चलाएँ:

root@kitploit:~
goreleaser release --clean --snapshot

उपयोग

  1. (वैकल्पिक) banned_ips.txt सूची अपडेट करें:

    root@kitploit:~
    bash scripts/collect_banned_ips.sh > data/banned_ips.txt
    
  2. अपनी आवश्यकताओं के अनुसार config.yml को संशोधित करें। ट्रैफ़िक से मेल खाने के लिए नियम कॉन्फ़िगर करें, नियमों का उपयोग करके ट्रैफ़िक का विश्लेषण करने के लिए प्रॉक्सी और गहन नियम कॉन्फ़िगरेशन के लिए ग्लोबल्स कॉन्फ़िगर करें।

  3. BounceBack चलाएँ:

    root@kitploit:~
    ./bounceback
    

    BounceBack का उपयोग:
    -c, --config string YAML प्रारूप में कॉन्फ़िग फ़ाइल का पथ (डिफ़ॉल्ट "config.yml")
    -l, --log string लॉग फ़ाइल का पथ (डिफ़ॉल्ट "bounceback.log")
    -v, --verbose count वर्बोज़ लॉगिंग (0 = info, 1 = debug, 2+ = trace)

टूल डाउनलोड करें