
↕️🤫 Reindirizzatore furtivo per la sicurezza delle operazioni red team
↕️🤫 Redirect stealth per la sicurezza delle operazioni del tuo team red.

BounceBack è un potente proxy inverso altamente personalizzabile e configurabile con funzionalità WAF per nascondere la tua infrastruttura C2/phishing/ecc. ai team blu, sandbox, scanner, ecc. Utilizza l'analisi del traffico in tempo reale attraverso vari filtri e le loro combinazioni per nascondere i tuoi strumenti ai visitatori illegittimi.
Lo strumento è distribuito con liste preconfigurate di parole bloccate, indirizzi IP bloccati e consentiti.
Per maggiori informazioni sull'uso dello strumento, puoi visitare la wiki del progetto.
Vuoi mostrare la tua pubblicità qui? Contattami
L'idea principale delle regole è come BounceBack abbina il traffico. Lo strumento attualmente supporta i seguenti tipi di regole:
Regole personalizzate possono essere facilmente aggiunte, basta registrare il tuo RuleBaseCreator o RuleWrapperCreator. Vedi già creati RuleBaseCreators e RuleWrapperCreators.
La pagina di configurazione delle regole può essere trovata qui.
La sezione dei proxy viene utilizzata per configurare dove ascoltare e inoltrare il traffico, quale protocollo utilizzare e come concatenare le regole per il filtraggio del traffico. Al momento, BounceBack supporta i seguenti protocolli:
I protocolli personalizzati possono essere facilmente aggiunti, basta registrare il tuo nuovo tipo nel manager. Esempi di realizzazioni di proxy possono essere trovati qui.
La pagina di configurazione dei proxy può essere trovata qui.
Basta scaricare l'ultima release dalla pagina delle release, decomprimerla, modificare il file di configurazione e procedere.
Se vuoi compilarlo dal sorgente, clonalo (non dimenticare GitLFS), installa goreleaser ed esegui:
goreleaser release --clean --snapshot
(Opzionalmente) Aggiorna la lista banned_ips.txt:
bash scripts/collect_banned_ips.sh > data/banned_ips.txt
Modifica config.yml per le tue esigenze. Configura le regole per abbinare il traffico, i proxy per analizzare il traffico utilizzando le regole e le globali per la configurazione approfondita delle regole.
Esegui BounceBack:
./bounceback
Utilizzo di BounceBack:
-c, --config string Percorso del file di configurazione in formato YAML (predefinito "config.yml")
-l, --log string Percorso del file di log (predefinito "bounceback.log")
-v, --verbose count Logging verboso (0 = info, 1 = debug, 2+ = trace)