Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/d00movenok/bounceback
Evasione IDS/IPSPhishingBypass WAFPenetration TestingCommand and ControlRed Teaming
GitHubd00movenok/bounceback

BounceBack

↕️🤫 Reindirizzatore furtivo per la sicurezza delle operazioni red team

Vedi Repository
1.1k10771 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

BounceBack

License: MIT Go Report Card Tests CodeQL Docs

↕️🤫 Redirect stealth per la sicurezza delle operazioni del tuo team red.

Architettura

Panoramica

BounceBack è un potente proxy inverso altamente personalizzabile e configurabile con funzionalità WAF per nascondere la tua infrastruttura C2/phishing/ecc. ai team blu, sandbox, scanner, ecc. Utilizza l'analisi del traffico in tempo reale attraverso vari filtri e le loro combinazioni per nascondere i tuoi strumenti ai visitatori illegittimi.

Lo strumento è distribuito con liste preconfigurate di parole bloccate, indirizzi IP bloccati e consentiti.

Per maggiori informazioni sull'uso dello strumento, puoi visitare la wiki del progetto.

Sponsor

Swiftproxy

Vuoi mostrare la tua pubblicità qui? Contattami

Caratteristiche

  • Pipeline di filtri altamente configurabile e personalizzabile con concatenazione basata su booleani delle regole sarà in grado di nascondere la tua infrastruttura dagli occhi blu più attenti.
  • Struttura del progetto facilmente estendibile, chiunque può aggiungere regole per il proprio C2.
  • Blacklist massiva integrata e curata di pool e range IPv4 noti per essere associati a fornitori di sicurezza IT combinata con un filtro IP per impedire loro di utilizzare/attaccare la tua infrastruttura.
  • Il parser del profilo Malleable C2 è in grado di validare il traffico HTTP(s) in entrata rispetto alla configurazione di Malleable e rifiutare i pacchetti non validati.
  • Supporto integrato per il domain fronting ti consente di nascondere un po' di più la tua infrastruttura.
  • Capacità di controllare l'indirizzo IPv4 della richiesta rispetto ai dati di geolocalizzazione IP/reverse lookup e confrontarlo con espressioni regolari specificate per escludere i peer che si connettono al di fuori di aziende, nazioni, città, domini consentiti, ecc.
  • Tutte le richieste in arrivo possono essere consentite/negate per qualsiasi periodo di tempo, quindi puoi configurare filtri per l'orario di lavoro.
  • Supporto per più proxy con diverse pipeline di filtri in una singola istanza di BounceBack.
  • Meccanismo di logging dettagliato ti consente di tenere traccia di tutte le richieste ed eventi in arrivo per analizzare il comportamento del team blu e debug dei problemi.

Regole

L'idea principale delle regole è come BounceBack abbina il traffico. Lo strumento attualmente supporta i seguenti tipi di regole:

  • Combinazioni di regole basate su booleani (and, or, not)
  • Analisi IP e sottorete
  • Ispezione dei campi di geolocalizzazione IP
  • Sonda del dominio di reverse lookup
  • Corrispondenza regexp del pacchetto grezzo
  • Validazione del traffico dei profili Malleable C2
  • Regola delle ore di lavoro (o non lavoro)

Regole personalizzate possono essere facilmente aggiunte, basta registrare il tuo RuleBaseCreator o RuleWrapperCreator. Vedi già creati RuleBaseCreators e RuleWrapperCreators.

La pagina di configurazione delle regole può essere trovata qui.

Proxy

La sezione dei proxy viene utilizzata per configurare dove ascoltare e inoltrare il traffico, quale protocollo utilizzare e come concatenare le regole per il filtraggio del traffico. Al momento, BounceBack supporta i seguenti protocolli:

  • HTTP(s) per la tua infrastruttura web
  • DNS per i tuoi tunnel DNS
  • TCP grezzo (con o senza tls) e UDP per protocolli personalizzati

I protocolli personalizzati possono essere facilmente aggiunti, basta registrare il tuo nuovo tipo nel manager. Esempi di realizzazioni di proxy possono essere trovati qui.

La pagina di configurazione dei proxy può essere trovata qui.

Installazione

Basta scaricare l'ultima release dalla pagina delle release, decomprimerla, modificare il file di configurazione e procedere.

Se vuoi compilarlo dal sorgente, clonalo (non dimenticare GitLFS), installa goreleaser ed esegui:

root@kitploit:~
goreleaser release --clean --snapshot

Utilizzo

  1. (Opzionalmente) Aggiorna la lista banned_ips.txt:

    root@kitploit:~
    bash scripts/collect_banned_ips.sh > data/banned_ips.txt
    
  2. Modifica config.yml per le tue esigenze. Configura le regole per abbinare il traffico, i proxy per analizzare il traffico utilizzando le regole e le globali per la configurazione approfondita delle regole.

  3. Esegui BounceBack:

    root@kitploit:~
    ./bounceback
    

    Utilizzo di BounceBack:
    -c, --config string Percorso del file di configurazione in formato YAML (predefinito "config.yml")
    -l, --log string Percorso del file di log (predefinito "bounceback.log")
    -v, --verbose count Logging verboso (0 = info, 1 = debug, 2+ = trace)

Scarica lo strumento