Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ycsm — Questa è una rapida installazione tramite script per un redirector resiliente che utilizza il proxy inverso nginx e letsencrypt, compatibile con alcuni popolari strumenti Post-Ex (Cobalt Strike, Empire, Metasploit, PoshC2). | Kitploit
Strumenti/GitHubGitHub/infosecn1nja/ycsm
Proxy Web e IntercettazioneEvasione IDS/IPSCommand and ControlRed TeamingAnti-Bot
GitHubinfosecn1nja/ycsm

ycsm

Questa è una rapida installazione tramite script per un redirector resiliente che utilizza il proxy inverso nginx e letsencrypt, compatibile con alcuni popolari strumenti Post-Ex (Cobalt Strike, Empire, Metasploit, PoshC2).

Vedi Repository
87297 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

You Can't See Me (YCSM)

Questo è uno script di installazione rapida per un redirector resiliente che utilizza il proxy inverso nginx e letsencrypt, compatibile con alcuni popolari RATS (Cobalt Strike, Empire, Metasploit).

Se viene selezionato HTTPS, configurerà automaticamente letsencrypt certbot e otterrà certificati SSL letsencrypt validi per il nome di dominio del tuo redirector, quindi avvierà nginx utilizzando la configurazione generata. Usare un redirector offre il vantaggio aggiuntivo di utilizzare un host separato: se il dominio viene bruciato, l'IP reale del C2 rimarrà comunque utilizzabile.

Funzionalità

  • Evita le sandbox dei vendor.
  • Blocca l'accesso a Shodan.
  • Blocca scanner di vulnerabilità e bot.
  • Configurazione automatica SSL per HTTPS tramite letsencrypt certbot.
  • Aggiunge l'IP di origine originale all'header user-agent per un facile tracciamento.
  • Rinnovo automatico dei certificati SSL Let's Encrypt.
  • Hardening dei server Nginx con Fail2Ban.
  • Blocca l'accesso al redirector da dispositivi mobili.
  • Profilazione degli utenti JQuery ispirata ad APT29, utile per monitorare i SOC di livello 1 (https://github.com/samsayen/JQueryingU).

Per iniziare

root@kitploit:~
git clone https://github.com/infosecn1nja/ycsm
cd ycsm
chmod +x ycsm-setup.sh

1) Setup Nginx Redirector
2) Check Status
3) Blocking Shodan
4) Configure Fail2Ban
5) Quit

  YCSM - Select an Option:

Risorse

  • Studio sulla popolazione dei Team Server di Cobalt Strike
  • Wiki sull'infrastruttura Red Team
Scarica lo strumento