Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
InfraGuard — InfraGuard is a Command & Control Redirection Proxy and Manager which protects your Red Team Infrastructure against threat attribution | Kitploit
उपकरण/GitHubGitHub/whispergate/infraguard
Phishing ToolsPayload GenerationWeb Proxies & InterceptionIDS/IPS EvasionNetwork SecurityCommand and ControlThreat IntelligenceRed TeamingIncident ResponseAnti-BotDNS Analysis
163106 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
whispergate/infraguard

InfraGuard

InfraGuard is a Command & Control Redirection Proxy and Manager which protects your Red Team Infrastructure against threat attribution

रिपॉजिटरी देखेंवेबसाइट

InfraGuard लोगो

रेड टीम बुनियादी ढांचा ट्रैकर और C2 रीडायरेक्टर -- RedWarden का एक आधुनिक विकल्प।

InfraGuard इंटरनेट और आपके C2 टीमसर्वर के बीच बैठकर, प्रत्येक आने वाले अनुरोध को आपके malleable C2 प्रोफाइल के विरुद्ध मान्य करता है और जो कुछ भी अनुरूप नहीं है उसे ब्लॉक करता है। स्कैनर, बॉट और ब्लू टीम प्रोब को एक डिकॉय साइट पर रीडायरेक्ट किया जाता है, जबकि वैध बीकन ट्रैफिक आपके टीमसर्वर तक पहुंचता है।

Mythic कॉलबैक Xenon InfraGuard डैशबोर्ड

आर्किटेक्चर

आर्किटेक्चर आरेख

विशेषताएँ

  • मल्टी-डोमेन प्रॉक्सीइंग -- एक साथ कई डोमेन प्रॉक्सी करें, प्रत्येक में स्वतंत्र C2 प्रोफाइल, अपस्ट्रीम और नियम हों
  • C2 प्रोफाइल सत्यापन -- रीडायरेक्टर नियमों के रूप में Cobalt Strike, Mythic, Brute Ratel C4, Sliver, Havoc, Nighthawk और PoshC2 प्रोफाइल को पार्स और लागू करें
  • मल्टी-प्रोटोकॉल लिसनर -- HTTP/HTTPS, DNS, MQTT और WebSocket लिसनर एक साथ चल रहे हैं, साझा IP इंटेलिजेंस और इवेंट ट्रैकिंग के साथ
  • स्कोरिंग-आधारित फ़िल्टर पाइपलाइन -- 10 फ़िल्टर (JA3, IP, bot, header, DNS, geo, profile, replay, enumeration, sandbox) प्रत्येक 0.0-1.0 स्कोर में योगदान करते हैं; कॉन्फ़िगरेबल थ्रेशोल्ड block/allow निर्धारित करता है
  • JA3 TLS फिंगरप्रिंट फ़िल्टरिंग -- कोई भी HTTP डेटा एक्सचेंज होने से पहले TLS हैंडशेक लेयर पर Masscan, ZGrab2, Shodan, curl, Python requests और Nmap को ब्लॉक करें; रिवर्स-प्रॉक्सी हेडर (nginx ssl_fingerprint, HAProxy native JA3) या कस्टम asyncio प्रोटोकॉल के माध्यम से काम करता है; वैकल्पिक allowlist मोड बीकन JA3 लागू करता है
  • सैंडबॉक्स / हेडलेस ब्राउज़र डिटेक्शन -- HTTP सिग्नल में स्कोर-संचय मॉडल: HeadlessChrome UA, गायब Accept-Language, बिना sec-ch-ua के Chrome, Safe Links / msnbot स्कैनर UA, non-browser Accept ऑर्डरिंग; Microsoft Safe Links, Cuckoo, ANY.RUN और VirusTotal URL स्कैनर को ब्लॉक करता है
  • पथ गणना का पता लगाना -- स्लाइडिंग विंडो में प्रति-IP अद्वितीय URI ट्रैकिंग; URI स्पेस मैप करने से पहले dirbuster/ffuf/gobuster को हार्ड-ब्लॉक करता है; कॉन्फ़िगरेबल ब्लॉक और संदिग्ध थ्रेशोल्ड
  • DNS सबडोमेन गणना का पता लगाना -- प्रति क्लाइंट IP NXDOMAIN प्रतिक्रियाओं को ट्रैक करता है; थ्रेशोल्ड उल्लंघन पर तुरंत स्रोत IP को ब्लॉकलिस्ट में जोड़ता है; DNS लिसनर पर Amass, subfinder, dnsrecon को ब्लॉक करता है
  • एंटी-बॉट / एंटी-क्रॉलिंग -- 40+ ज्ञात स्कैनर/बॉट User-Agent पैटर्न, हेडर विसंगति का पता लगाना
  • IP इंटेलिजेंस -- 19 सुरक्षा विक्रेता श्रेणियों (Shodan, Censys, Rapid7, आदि) के लिए अंतर्निहित CIDR ब्लॉकलिस्ट, GeoIP फ़िल्टरिंग, रिवर्स DNS कीवर्ड मिलान
  • थ्रेट इंटेल फीड -- सार्वजनिक स्रोतों (abuse.ch, Emerging Threats, Spamhaus DROP, Binary Defense) से स्वचालित रूप से ब्लॉकलिस्ट अपडेट करें, कॉन्फ़िगरेबल रिफ्रेश अंतराल और डिस्क कैशिंग के साथ
  • नियम आयात -- मौजूदा .htaccess और robots.txt फ़ाइलों से IP ब्लॉकलिस्ट और User-Agent पैटर्न आयात करें
  • डायनामिक IP ब्लॉकिंग -- व्हाइटलिस्टेड रेंज के बाहर IP को ब्लॉक करें; N वैध C2 अनुरोधों के बाद IP को ऑटो-व्हाइटलिस्ट करें
  • व्हाइटलिस्ट संवर्धन -- स्टार्टअप पर GeoIP डेटाबेस के माध्यम से व्हाइटलिस्टेड CIDR स्वचालित रूप से ASN, संगठन, देश और महाद्वीप डेटा से समृद्ध होते हैं
  • बर्न डिटेक्शन -- Certificate Transparency लॉग मॉनिटरिंग (crt.sh polling), डोमेन प्रतिष्ठा स्व-निगरानी (URLhaus, OpenPhish, Google Safe Browsing), और क्रॉस-डोमेन विश्लेषक डिटेक्शन (एकल IP एकाधिक ऑपरेटर डोमेन तक पहुंच रहा है); सभी बर्न अलर्ट मौजूदा वेबहुक प्लगइन के माध्यम से फायर करते हैं
  • सामग्री वितरण मार्ग -- PwnDrop, Mythic फ़ाइल स्टोर, स्थानीय फ़ाइल सिस्टम, या HTTP प्रॉक्सी बैकएंड के माध्यम से विशिष्ट पथों पर पेलोड, डिकॉय और स्थिर फ़ाइलें प्रदान करें; वैकल्पिक सशर्त वितरण (लक्ष्यों के लिए वास्तविक सामग्री, स्कैनर के लिए डिकॉय)
  • Mythic फ़ाइल स्टेजिंग -- mythic_file बैकएंड Mythic के /direct/download/{uuid} को साफ URL पर प्रॉक्सी करता है; फिक्स्ड UUID (URL aliasing) या प्रॉक्सी मोड (पथ से UUID); एक्सेस कंट्रोल पूरी तरह से InfraGuard के फ़िल्टर स्टैक द्वारा प्रदान किया गया
  • एक-बार पेलोड टोकन -- जब कोई बीकन गतिशील रूप से व्हाइटलिस्ट होता है तो टोकन स्वचालित रूप से जारी किए जाते हैं; परमाणु एकल-उपयोग SQLite प्रवर्तन विश्लेषकों या सैंडबॉक्स द्वारा URL पुनरावृत्ति को रोकता है; कॉन्फ़िगरेबल TTL और अधिकतम उपयोग गणना
  • प्रति-मार्ग दर सीमित -- सामग्री मार्गों पर स्लाइडिंग-विंडो प्रति-IP डाउनलोड दर सीमक; सीमा से अधिक होने पर कॉन्फ़िगर किया गया स्कैनर डिकॉय या 429 प्रस्तुत करता है
  • डिलीवरी गार्ड -- सामग्री मार्गों के लिए एनवायरनमेंट कीइंग: बीकन IP (डायनामिक व्हाइटलिस्ट), UA अलाउलिस्ट (regex), आवश्यक हेडर मान (इम्प्लांट-विशिष्ट हेडर), निषिद्ध हेडर (Via, X-Forwarded-For, CF-Worker); असफल जाँच कच्चे 403 के बजाय डोमेन ड्रॉप कार्रवाई प्रस्तुत करती है
  • फ़िशिंग अभियान टोकन -- ईमेल लिंक में एम्बेडेड प्रति-अभियान टोकन के पीछे फ़िशिंग पेज गेट करें; स्थिर टोकन सूची या HMAC-हस्ताक्षरित स्व-सत्यापन टोकन कॉन्फ़िगरेबल TTL के साथ; विश्लेषक जो CT लॉग या थ्रेट फीड के माध्यम से URL पाते हैं, वे पेज लोड नहीं कर सकते
  • रीप्ले सुरक्षा -- सामग्री हैश द्वारा डुप्लिकेट अनुरोधों को अस्वीकार करें; हैश SQLite में बने रहते हैं ताकि सुरक्षा पुनरारंभ होने पर भी बनी रहे
  • ड्रॉप कार्रवाइयाँ -- रीडायरेक्ट, TCP रीसेट, डिकॉय साइट पर प्रॉक्सी, या टारपिट (स्कैनर का समय बर्बाद करने के लिए धीमी-ड्रिप प्रतिक्रिया)
  • वेब डैशबोर्ड -- लॉगिन पेज, लाइव अनुरोध फ़ीड, डोमेन आँकड़े, शीर्ष ब्लॉक किए गए IP, प्रमाणित WebSocket इवेंट स्ट्रीमिंग और इनलाइन block/whitelist/unblock कार्रवाइयों के साथ रीयल-टाइम SPA
  • कमांड पोस्ट -- मल्टी-इंस्टेंस एग्रीगेशन डैशबोर्ड जो कई InfraGuard नोड्स से आँकड़े, अनुरोध और लाइव इवेंट को एक ही दृश्य में मर्ज करता है
  • टर्मिनल UI -- लॉगिन स्क्रीन, लाइव API पोलिंग, रंग-कोडित अनुरोध लॉग के साथ Textual-आधारित TUI
  • SIEM एकीकरण -- बैचेड फ़ॉरवर्डिंग के साथ Elasticsearch, Wazuh और Syslog (CEF/JSON) के लिए अंतर्निहित प्लगइन
  • वेबहुक अलर्ट -- Discord (embeds), Slack (Block Kit) और जेनेरिक वेबहुक (Rocket.Chat, Mattermost, Teams) के लिए अंतर्निहित प्लगइन; बर्न डिटेक्शन अलर्ट उसी प्लगइन सिस्टम के माध्यम से रूट होते हैं
  • प्लगइन सिस्टम -- on_event हुक, प्रति-प्लगइन कॉन्फ़िग, इवेंट फ़िल्टरिंग (only_blocked, min_score, domain include/exclude) के साथ इवेंट-संचालित आर्किटेक्चर
  • बैकएंड कॉन्फ़िग जनरेशन -- पूर्ण ऑपरेटर अनुकूलन (TLS, IP फ़िल्टरिंग, हेडर जाँच, उपनाम, कस्टम हेडर) के साथ Nginx, Caddy या Apache कॉन्फ़िग उत्पन्न करें
  • एज प्रॉक्सी -- CDN बुनियादी ढांचे के माध्यम से डोमेन फ्रंटिंग, एज कंट्री ब्लॉकिंग और होस्ट रीराइटिंग के लिए हल्के Cloudflare Worker और AWS Lambda
  • Docker परिनियोजन -- वैकल्पिक Let's Encrypt, GeoIP डाउनलोडर और PwnDrop पेलोड सर्वर के साथ Dockerfile + docker-compose
  • GeoIP समर्थन -- Docker ऑटो-डाउनलोड के साथ सभी तीन GeoLite2 डेटाबेस (City, ASN, Country); स्टार्टअप पर व्हाइटलिस्टेड CIDR स्वचालित रूप से समृद्ध होते हैं
  • सेल्फ-साइन्ड TLS फॉलबैक -- कॉन्फ़िगर किए गए पथ मौजूद नहीं होने पर स्वचालित रूप से प्रमाणपत्र उत्पन्न करता है
  • एनवायरनमेंट वेरिएबल समर्थन -- .env फ़ाइल स्वचालित रूप से लोड होती है; ${VAR} सिंटैक्स सभी कॉन्फ़िग मानों और कुंजियों में काम करता है
  • कॉन्फ़िगरेबल हेल्थ एंडपॉइंट -- फ़िंगरप्रिंटिंग से बचने के लिए हेल्थ चेक पथ बदलें
  • स्ट्रक्चर्ड लॉगिंग -- structlog के माध्यम से JSON-स्वरूपित स्ट्रक्चर्ड लॉग
  • ट्रैकिंग और स्थायित्व -- अनुरोध लॉगिंग, आँकड़े, नोड रजिस्ट्री, रीप्ले हैश और पेलोड टोकन के लिए WAL मोड के साथ SQLite

इंस्टॉलेशन गाइड

इंस्टॉलेशन के लिए विकी पेज देखें

CLI संदर्भ

root@kitploit:~
infraguard --version                                Show version
infraguard --help                                   Show help

infraguard run -c config.yaml                       Start the reverse proxy
infraguard run -c config.yaml --port 8443           Override listen port
infraguard run -c config.yaml --host 0.0.0.0        Override bind address

infraguard dashboard -c config.yaml                 Start the web dashboard
infraguard dashboard -c config.yaml --port 9090     Override dashboard port

infraguard tui                                      Launch TUI with login screen
infraguard tui --url http://host:8080 --token TOK   Auto-connect to dashboard
infraguard tui -c config.yaml                       Read URL/token from config

infraguard command-post -c command-post.yaml         Start multi-instance dashboard
infraguard command-post --instance name:url:token    Add instance via CLI (repeatable)

infraguard profile parse <file>                     Parse and display a C2 profile
infraguard profile parse <file> --format json        Output as JSON
infraguard profile parse <file> --type brute_ratel   Force profile type
infraguard profile convert <file> -o out.json        Convert profile to JSON

# Supported --type values: auto, cobalt_strike, mythic, brute_ratel, sliver, havoc, nighthawk, poshc2
# Auto-detection: .profile = CS, .toml = Havoc, .yaml = PoshC2, .json = auto-detect by keys

infraguard ingest <files...>                         Ingest .htaccess/robots.txt rules
infraguard ingest <files...> --format blocklist      Output as IP blocklist
infraguard ingest <files...> --format json           Output as JSON
infraguard ingest <files...> -o banned_ips.txt       Write blocklist to file

infraguard generate nginx -c config.yaml             Generate Nginx config
infraguard generate caddy -c config.yaml             Generate Caddyfile
infraguard generate apache -c config.yaml            Generate Apache VirtualHost

infraguard init -o config.yaml                       Generate starter config
infraguard validate -c config.yaml                   Validate config file

जनरेटर विकल्प

generate कमांड ऑपरेटर अनुकूलन के लिए अतिरिक्त फ़्लैग स्वीकार करता है:

कमांड पोस्ट (मल्टी-इंस्टेंस डैशबोर्ड)

जब कई InfraGuard इंस्टेंस विभिन्न VPS या क्लाउड प्रदाताओं पर चल रहे हों, तो कमांड पोस्ट सभी नोड्स से आँकड़े, अनुरोध और लाइव इवेंट को एक ही डैशबोर्ड में एकत्रित करता है।

root@kitploit:~
┌─────────────────────────────┐
│    Command Post Dashboard   │
│    http://localhost:9090    │
└──────────┬──────────────────┘
           │ parallel fetch
     ┌─────┼──────┬──────────┐
     ▼     ▼      ▼          ▼
   IG-1   IG-2   IG-3   ... IG-N

InfraGuard कमांड पोस्ट

त्वरित प्रारंभ

root@kitploit:~
# Via config file
infraguard command-post -c config/command-post.yaml

# Via CLI args
infraguard command-post \
  --instance "prod:https://ig1.example.com:8080:TOKEN1" \
  --instance "staging:https://ig2.example.com:8080:TOKEN2" \
  --port 9090

# Via Docker
docker compose --profile command-post up -d command-post

कॉन्फ़िगरेशन

config/command-post.yaml बनाएँ:

root@kitploit:~
instances:
  - name: "prod-cs"
    url: "https://ig1.example.com:8080"
    token: "${IG_PROD_TOKEN}"
  - name: "prod-mythic"
    url: "https://ig2.example.com:8080"
    token: "${IG_MYTHIC_TOKEN}"
  - name: "staging"
    url: "https://ig3.example.com:8080"
    token: "${IG_STAGING_TOKEN}"

port: 9090
# auth_token: "${COMMAND_POST_TOKEN}"

यह क्या दिखाता है

  • मर्ज किए गए आँकड़े -- सभी इंस्टेंस में कुल अनुरोध, अनुमत, ब्लॉक किए गए का योग
  • इंस्टेंस स्वास्थ्य बार -- प्रत्येक जुड़े नोड के लिए हरा/लाल स्थिति
  • इंटरलीव्ड अनुरोध लॉग -- सभी इंस्टेंस से टाइमस्टैम्प के अनुसार क्रमबद्ध अनुरोध, प्रत्येक अपने इंस्टेंस नाम से टैग किया गया
  • मर्ज किए गए शीर्ष ब्लॉक किए गए IP -- सभी इंस्टेंस में समग्र
  • प्रति-डोमेन आँकड़े -- सभी इंस्टेंस से डोमेन पुनर्गणना की गई ब्लॉक दरों के साथ
  • लाइव इवेंट फ़ीड -- सभी नोड्स से मल्टीप्लेक्स्ड WebSocket इवेंट
  • ब्लॉक/व्हाइटलिस्ट कार्रवाइयाँ -- सभी इंस्टेंस या किसी विशिष्ट पर फैन आउट करें

API एंडपॉइंट

Docker परिनियोजन

त्वरित प्रारंभ

root@kitploit:~
cp .env.example .env
# Edit .env with your domain, teamserver, and token
docker compose up -d

यह दो सेवाएँ प्रारंभ करता है:

  • proxy -- पोर्ट 443 और 80 पर रीडायरेक्टर
  • dashboard -- पोर्ट 8080 पर वेब UI

Let's Encrypt के साथ

root@kitploit:~
# Set in .env:
#   INFRAGUARD_LETSENCRYPT=true
#   INFRAGUARD_DOMAIN=cdn.example.com
#   [email protected]

# Obtain the initial certificate
docker compose --profile letsencrypt up certbot

# Start the proxy (will use the LE cert)
docker compose up -d proxy dashboard

# Start auto-renewal (checks every 12 hours)
docker compose --profile letsencrypt up -d certbot-renew

Let's Encrypt के लिए आवश्यकताएँ:

  • पोर्ट 80 इंटरनेट से पहुंच योग्य होना चाहिए
  • INFRAGUARD_DOMAIN इस होस्ट के सार्वजनिक IP पर हल होना चाहिए
  • INFRAGUARD_DOMAIN_EMAIL एक मान्य ईमेल पता होना चाहिए

GeoIP डेटाबेस के साथ

root@kitploit:~
# Download all three GeoLite2 databases (City, ASN, Country)
docker compose --profile geoip up geoip-update

# Then start normally - databases are mounted at /app/geoip/
docker compose up -d proxy dashboard

PwnDrop (पेलोड डिलीवरी) के साथ

root@kitploit:~
# Start PwnDrop alongside the proxy
docker compose --profile pwndrop up -d pwndrop

# Access PwnDrop admin UI at https://localhost:8443
# InfraGuard reaches it internally at http://pwndrop:80

फिर अपने कॉन्फ़िग में पेलोड पथों को PwnDrop पर प्रॉक्सी करने के लिए सामग्री मार्ग कॉन्फ़िगर करें:

root@kitploit:~
domains:
  cdn.example.com:
    content_routes:
      - path: "/downloads/*"
        backend:
          type: "pwndrop"
          target: "http://pwndrop:80"
          auth_token: "${PWNDROP_TOKEN}"

स्केलिंग

root@kitploit:~
# Run multiple redirector nodes
docker compose up -d --scale proxy-node=3

सक्षम करने के लिए docker-compose.yml में proxy-node सेवा को अनकम्मेंट करें।

वॉल्यूम

आर्किटेक्चर

root@kitploit:~
infraguard/
    __init__.py              पैकेज इनिट
    __main__.py              python -m infraguard एंट्री
    main.py                  Click CLI
    config/                  YAML कॉन्फ़िग लोडिंग, .env समर्थन, Pydantic सत्यापन
    core/                    ASGI प्रॉक्सी इंजन (app, proxy, router, TLS, drop actions, content delivery)
    profiles/                C2 प्रोफाइल पार्सर (Cobalt Strike, Mythic, Brute Ratel, Sliver, Havoc, Nighthawk, PoshC2)
    pipeline/                अनुरोध सत्यापन फ़िल्टर (JA3, IP, bot, header, DNS, geo, profile, replay, enumeration, sandbox)
    intel/                   IP इंटेलिजेंस (blocklists, GeoIP, rDNS, feeds, rule ingestion)
    tracking/                SQLite स्थायित्व (request logging, stats, node registry)
    plugins/                 प्लगइन सिस्टम (protocol, loader, builtins)
    ui/
        api/                 REST API + WebSocket (Starlette)
        web/                 SPA डैशबोर्ड (HTML/JS/CSS)
        tui/                 टर्मिनल UI (Textual) लॉगिन स्क्रीन के साथ
        command_post/        मल्टी-इंस्टेंस एग्रीगेशन डैशबोर्ड
    listeners/               प्रोटोकॉल लिसनर (HTTP, DNS, MQTT, WebSocket)
    backends/                कॉन्फ़िग जनरेटर (Nginx, Caddy, Apache)
    models/                  साझा प्रकार और इवेंट मॉडल

RedWarden के साथ तुलना

योगदान

  • Mgeeky - मूल विचार (RedWarden)
  • curi0usJack - .htaccess नियम
  • प्रोफाइल
    • threatexpress - jquery-c2.3.14.profile
    • InfinityCurve - Havoc प्रोफाइल
  • C2 फ्रेमवर्क
    • Cobalt Strike - Malleable C2 प्रोफाइल समर्थन
    • Mythic - HTTPX प्रोफाइल समर्थन + फ़ाइल स्टेजिंग
    • Brute Ratel C4 - सर्वर कॉन्फ़िग प्रोफाइल समर्थन
    • Sliver - HTTP C2 प्रोफाइल समर्थन
    • Havoc - TOML प्रोफाइल समर्थन
    • Nighthawk - JSON लिसनर कॉन्फ़िग समर्थन
    • PoshC2 - YAML कॉन्फ़िग समर्थन

यदि आप परियोजना में योगदान देना चाहते हैं, तो कृपया संस्करण नाम के साथ एक नई शाखा बनाएं और पुल अनुरोध में वही संस्करण नाम निर्दिष्ट करें। जैसे, branch=v1.2.3 | [v1.2.3] Added blah item.

लाइसेंस

BSD 2-क्लॉज़ लाइसेंस। विवरण के लिए LICENSE देखें।

कॉपीराइट (c) 2026, Whispergate

टूल डाउनलोड करें
फ़्लैगविवरण
--listen-port PORTलिसन पोर्ट ओवरराइड करें (डिफ़ॉल्ट: कॉन्फ़िग से)
--ssl-cert PATHSSL प्रमाणपत्र पथ ओवरराइड करें
--ssl-key PATHSSL कुंजी पथ ओवरराइड करें
--redirect-url URLब्लॉक किए गए अनुरोधों के लिए रीडायरेक्ट URL ओवरराइड करें
--default-action redirect|404गैर-मिलान अनुरोधों के लिए कार्रवाई
--no-ip-filterIP allow/deny ब्लॉक छोड़ें
--no-header-checkहेडर सत्यापन नियम छोड़ें
--alias DOMAIN:ALIASसर्वर नाम उपनाम जोड़ें (दोहराने योग्य)
--header NAME:VALUEकस्टम प्रतिक्रिया हेडर जोड़ें (दोहराने योग्य)
एंडपॉइंटविधिविवरण
/api/instancesGETसभी इंस्टेंस को स्वास्थ्य स्थिति के साथ सूचीबद्ध करें
/api/statsGETसभी इंस्टेंस से मर्ज किए गए आँकड़े
/api/requestsGETसभी इंस्टेंस से इंटरलीव्ड अनुरोध लॉग
/api/intel/whitelistPOSTसभी इंस्टेंस पर एक IP को व्हाइटलिस्ट करें
/api/intel/blocklistPOSTसभी इंस्टेंस पर एक IP को ब्लॉक करें
/api/intel/blocklistDELETEसभी इंस्टेंस पर एक IP को अनब्लॉक करें
/ws/eventsWSसभी इंस्टेंस से मल्टीप्लेक्स्ड लाइव इवेंट
वॉल्यूमउद्देश्य
./configकॉन्फ़िगरेशन फ़ाइलें (केवल-पढ़ने के लिए माउंटेड)
./examplesC2 प्रोफाइल (केवल-पढ़ने के लिए माउंटेड)
./rulesआयातित ब्लॉकलिस्ट और नियम स्रोत फ़ाइलें (केवल-पढ़ने के लिए माउंटेड)
./dataSQLite डेटाबेस (स्थायी)
certsTLS प्रमाणपत्र (प्रॉक्सी और certbot के बीच साझा)
geoipGeoLite2 डेटाबेस (geoip-update सेवा द्वारा भरा गया)
pwndrop-dataPwnDrop अपलोड की गई फ़ाइलें और डेटाबेस
सुविधाRedWardenInfraGuard
आर्किटेक्चरएकल ~99KB फ़ाइलमॉड्यूलर पैकेज
प्रोफाइल पार्सिंगरेगेक्स स्टेट मशीनस्ट्रक्चर्ड पार्सर पूर्ण block/transform समर्थन के साथ
C2 समर्थनकेवल Cobalt StrikeCobalt Strike, Mythic, Brute Ratel C4, Sliver, Havoc, Nighthawk, PoshC2
प्रोटोकॉलकेवल HTTPHTTP, DNS, MQTT, WebSocket
फ़िल्टर मॉडलबाइनरी pass/failस्कोरिंग-आधारित (0.0-1.0 थ्रेशोल्ड), 10-फ़िल्टर श्रृंखला
TLS फिंगरप्रिंटिंगकोई नहींJA3 ब्लॉकिंग (Masscan, ZGrab2, Shodan, curl, Python requests, Nmap)
सैंडबॉक्स डिटेक्शनकोई नहींहेडलेस ब्राउज़र / Safe Links / सैंडबॉक्स UA और हेडर स्कोरिंग
गणना डिटेक्शनकोई नहींपथ गणना + DNS NXDOMAIN ट्रैकिंग ऑटो-ब्लॉक के साथ
बर्न डिटेक्शनकोई नहींCT लॉग मॉनिटरिंग, डोमेन प्रतिष्ठा (URLhaus/OpenPhish/GSB), क्रॉस-डोमेन विश्लेषक डिटेक्शन
पेलोड डिलीवरीकोई नहींPwnDrop, Mythic फ़ाइल स्टोर, फ़ाइल सिस्टम, HTTP प्रॉक्सी सशर्त डिलीवरी के साथ
पेलोड सुरक्षाकोई नहींएक-बार टोकन, प्रति-मार्ग दर सीमित, डिलीवरी गार्ड (एनवायरनमेंट कीइंग)
फ़िशिंग सुरक्षाकोई नहींअभियान टोकन सत्यापन (स्थिर सूची या HMAC-हस्ताक्षरित)
ऑपरेटर UIकोई नहींवेब डैशबोर्ड + टर्मिनल UI + मल्टी-इंस्टेंस कमांड पोस्ट
कॉन्फ़िग जनरेशनकोई नहींNginx, Caddy, Apache पूर्ण अनुकूलन के साथ
नियम आयातकोई नहीं.htaccess + robots.txt पार्सर
थ्रेट इंटेल फीडकोई नहीं5 सार्वजनिक स्रोतों से ऑटो-अपडेट
प्लगइन सिस्टमबुनियादी 4-विधि इंटरफ़ेसइवेंट-संचालित on_event हुक + प्रति-प्लगइन कॉन्फ़िग के साथ
SIEM एकीकरणकोई नहींElasticsearch, Wazuh, Syslog (CEF/JSON)
वेबहुक अलर्टकोई नहींDiscord, Slack, जेनेरिक वेबहुक (बर्न अलर्ट उसी प्लगइन के माध्यम से रूट होते हैं)
व्हाइटलिस्ट इंटेलिजेंसकोई नहींस्टार्टअप पर CIDR को ASN/org/country से ऑटो-एनरिच करें
एंटी-रीप्लेSQLite हैशस्थायी SQLite इन-मेमोरी L1 कैश के साथ, पुनरारंभ होने पर भी टिका रहता है
ड्रॉप कार्रवाइयाँredirect, reset, proxyredirect, reset, proxy, tarpit
TLS प्रबंधनकेवल मैन्युअलऑटो सेल्फ-साइन्ड + Let's Encrypt एकीकरण
एज परिनियोजनकोई नहींCloudflare Worker + AWS Lambda एज प्रॉक्सी डोमेन फ्रंटिंग के साथ
परिनियोजनमैन्युअलहेल्थ चेक के साथ Docker Compose
लॉगिंगकस्टम रंगीन आउटपुटस्ट्रक्चर्ड JSON (structlog)
AsyncTornado कॉलबैकनेटिव async/await (ASGI + uvicorn)