Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
RedCaddy — C2 redirector base on caddy | Kitploit
उपकरण/GitHubGitHub/xiaolichan/redcaddy
Web Proxies & InterceptionNetwork SecurityCommand and ControlRed TeamingAnti-BotAdversarial Attack
GitHubxiaolichan/redcaddy

RedCaddy

C2 redirector base on caddy

रिपॉजिटरी देखें
211202 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RedCaddy

कैडी पर आधारित C2 रीडायरेक्टर

विषय-सूची

  • अवलोकन
  • विशेषताएँ
  • नोट
  • त्वरित आरंभ
  • चरण-दर-चरण
  • संदर्भ

अवलोकन

C2 मैलेबल प्रोफाइल के साथ caddyfile जनरेट करें

विशेषताएँ

  • GEOIP देश के आधार पर IP ब्लॉक करें
  • हेडर मैचर द्वारा अनुरोधों को अनुमति दें
  • User-agent और IP ब्लैकलिस्ट
  • एकाधिक रीडायरेक्शन का समर्थन करें
  • TeamServer पोर्ट warden

नोट

  • मॉड्यूल्स के अंतर्गत "redwarden_parser.py" RedWarden से है, mgeeky द्वारा
  • इस लेख से काफी प्रेरणा मिली: 🇬🇧 टोर्टेलिनी की गोल्फ स्टिक्स ले जाना
  • IP ब्लैकलिस्ट RedGuard की IP ब्लैकलिस्ट से
  • User-Agent ब्लैकलिस्ट mitchellkrogza की UA ब्लैकलिस्ट से
  • self-signed-cert.py CarbonCopy से संशोधित

त्वरित आरंभ

  • स्व-हस्ताक्षरित प्रमाणपत्र जनरेट करें
  • विशिष्ट मॉड्यूल्स के साथ कस्टम caddy बनाएं (वैकल्पिक)
  • सुनिश्चित करें कि C2 मैलेबल प्रोफ़ाइल में set trust_x_forwarded_for "true"; पहले से सक्षम है
  • अपनी C2 मैलेबल प्रोफ़ाइल को RedCaddy में कॉपी करें
  • अपने रीडायरेक्ट नियमों को फ़ाइलों में जोड़ें (जैसे chains.list)
  • अंत में, उस बदसूरत python स्क्रिप्ट के साथ Caddyfile जनरेट करें।

चरण-दर-चरण

  • 1. "self-signed-cert.py" के साथ स्व-हस्ताक्षरित प्रमाणपत्र जनरेट करें :
    python3 self-signed-cert.py -t [Https Server]
    image जैसा कि आप देख सकते हैं, localhost.* core/cert-out में जनरेट होते हैं
    image

  • 2. C2 मैलेबल प्रोफ़ाइल में set trust_x_forwarded_for "true"; सक्षम करें
    image

  • 3. C2 मैलेबल प्रोफ़ाइल के प्रत्येक क्लाइंट ब्लॉक में Host और Referer हेडर परिभाषित करना आवश्यक है
    ⚠️ नोट: फर्जी सबडोमेन self-signed प्रमाणपत्र के SAN (subject alternative name) एट्रिब्यूट में मौजूद होना चाहिए
    image

  • 4. C2 प्रोफ़ाइल को RedCaddy में कॉपी करें
    मैं उदाहरण के रूप में threatexpress का jquery-c2.4.3.profile का उपयोग करता हूँ
    image

  • 5. "chains.list" में रीडायरेक्ट नियम संपादित करें का अर्थ है पोर्ट *:443 से आने वाले अनुरोध को localhost (C2 बैकएंड) पर रीडायरेक्ट करना

root@kitploit:~
git clone https://github.com/XiaoliChan/RedCaddy-core.git
cd cmd/caddy
go get github.com/aksdb/caddy-cgi/v2
go get github.com/XiaoliChan/caddy-maxmind-geolocation@self
CGO_ENABLED=0 go build
upx --best --lzma caddy
  • प्रश्न: json या yaml प्रारूप का उपयोग क्यों नहीं किया?
    उत्तर: क्षमा करें, मुझे नहीं पता कि caddyfile को json/yaml प्रारूप में कैसे लिखा जाता है।

  • प्रश्न: क्या बेमेल रूट्स के लिए 404 प्रतिक्रिया दी जा सकती है?
    उत्तर: खैर, caddy ऐसा नहीं कर सकता ¯\(ツ)/¯.

संदर्भ

  • Malleable C2 Profile पार्सर
  • 🇬🇧 टोर्टेलिनी की गोल्फ स्टिक्स ले जाना
  • कोबाल्ट स्टैगर
  • स्व-हस्ताक्षरित प्रमाणपत्र कैसे बनाएँ
  • Caddy एक्सेस नियंत्रण
टूल डाउनलोड करें

443:https:192.168.128.64:10001
https://192.168.128.64:10001

image

प्रश्न: "warden" क्या है?
उत्तर: Warden एक whitelist फ़ंक्शन सुविधा है जो आपके teamserver पोर्ट की सुरक्षा करती है; यह रैंडम सुरक्षित स्ट्रिंग्स के साथ एक रैंडम लिंक जनरेट करेगा। जो उपयोगकर्ता इसे ट्रिगर करने से पहले teamserver से कनेक्ट नहीं कर सकता ("443 के पीछे warden" का अर्थ है लिंक को पोर्ट 443 पर हैंडल करना)।

  • 6. generator.py को आवश्यक तर्क दें, फिर Enter दबाएँ।
    python3 generator.py -f geacon_jd_pro.profile -r forward-chains.list -c CN -vps-ip 1.1.1.1 image

  • 7. अंत में, अभी जनरेट हुए caddyfile के साथ caddy चलाएँ :)
    sudo ./run.sh image

  • 8. वैकल्पिक: विशिष्ट मॉड्यूल्स के साथ कस्टम caddy बनाएँ