
C2 redirector base on caddy
कैडी पर आधारित C2 रीडायरेक्टर
C2 मैलेबल प्रोफाइल के साथ caddyfile जनरेट करें
set trust_x_forwarded_for "true"; पहले से सक्षम है1. "self-signed-cert.py" के साथ स्व-हस्ताक्षरित प्रमाणपत्र जनरेट करें :
python3 self-signed-cert.py -t [Https Server]
जैसा कि आप देख सकते हैं, localhost.* core/cert-out में जनरेट होते हैं

2. C2 मैलेबल प्रोफ़ाइल में set trust_x_forwarded_for "true"; सक्षम करें

3. C2 मैलेबल प्रोफ़ाइल के प्रत्येक क्लाइंट ब्लॉक में Host और Referer हेडर परिभाषित करना आवश्यक है
⚠️ नोट: फर्जी सबडोमेन self-signed प्रमाणपत्र के SAN (subject alternative name) एट्रिब्यूट में मौजूद होना चाहिए

4. C2 प्रोफ़ाइल को RedCaddy में कॉपी करें
मैं उदाहरण के रूप में threatexpress का jquery-c2.4.3.profile का उपयोग करता हूँ

5. "chains.list" में रीडायरेक्ट नियम संपादित करें का अर्थ है पोर्ट *:443 से आने वाले अनुरोध को localhost (C2 बैकएंड) पर रीडायरेक्ट करना
git clone https://github.com/XiaoliChan/RedCaddy-core.git
cd cmd/caddy
go get github.com/aksdb/caddy-cgi/v2
go get github.com/XiaoliChan/caddy-maxmind-geolocation@self
CGO_ENABLED=0 go build
upx --best --lzma caddy
प्रश्न: json या yaml प्रारूप का उपयोग क्यों नहीं किया?
उत्तर: क्षमा करें, मुझे नहीं पता कि caddyfile को json/yaml प्रारूप में कैसे लिखा जाता है।
प्रश्न: क्या बेमेल रूट्स के लिए 404 प्रतिक्रिया दी जा सकती है?
उत्तर: खैर, caddy ऐसा नहीं कर सकता ¯\(ツ)/¯.
443:https:192.168.128.64:10001https://192.168.128.64:10001
प्रश्न: "warden" क्या है?
उत्तर: Warden एक whitelist फ़ंक्शन सुविधा है जो आपके teamserver पोर्ट की सुरक्षा करती है; यह रैंडम सुरक्षित स्ट्रिंग्स के साथ एक रैंडम लिंक जनरेट करेगा। जो उपयोगकर्ता इसे ट्रिगर करने से पहले teamserver से कनेक्ट नहीं कर सकता ("443 के पीछे warden" का अर्थ है लिंक को पोर्ट 443 पर हैंडल करना)।
6. generator.py को आवश्यक तर्क दें, फिर Enter दबाएँ।
python3 generator.py -f geacon_jd_pro.profile -r forward-chains.list -c CN -vps-ip 1.1.1.1

7. अंत में, अभी जनरेट हुए caddyfile के साथ caddy चलाएँ :)
sudo ./run.sh

8. वैकल्पिक: विशिष्ट मॉड्यूल्स के साथ कस्टम caddy बनाएँ