Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
redi — Script automatizzato per la configurazione di redirector CobaltStrike (proxy inverso nginx, letsencrypt) | Kitploit
Strumenti/GitHubGitHub/taherio/redi
Strumenti di Crittografia/DecrittografiaProxy Web e IntercettazioneEvasione IDS/IPSCommand and ControlRed TeamingAnalisi DNS
GitHubtaherio/redi

redi

Script automatizzato per la configurazione di redirector CobaltStrike (proxy inverso nginx, letsencrypt)

Vedi Repository
143378 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

redi

Configurazione automatica del redirector compatibile con RAT HTTP (CobaltStrike Beacon, meterpreter, ecc.) e CobaltStrike DNS Beacon. Lo script può configurare un reverse proxy nginx oppure un proxy/forwarder DNS tramite dnsmasq. Se si seleziona HTTPS, configurerà automaticamente letsencrypt certbot e otterrà certificati SSL letsencrypt validi per il nome di dominio del redirector, avviando nginx con la configurazione generata.

Il metodo del proxy inverso permette di configurare più di un redirector, ciascuno con il proprio certificato valido, tutti che puntano allo stesso stager/listener HTTPS di CobaltStrike, anche se CobaltStrike utilizza un certificato autofirmato/non attendibile.

È anche possibile modificare la configurazione nginx generata dallo script per aggiungere funzionalità extra. Ad esempio, puoi scegliere di fare da proxy solo al traffico che corrisponde al tuo profilo malleable c2 di CobaltStrike e servire una pagina statica o un proxy diverso in caso contrario. La configurazione modifica l'header user-agent per aggiungere l'IP di origine originale, così puoi vederlo direttamente nei log web di CobaltStrike (vedi immagine sotto).

Con qualche modifica alla configurazione puoi persino fare SSL offload del traffico HTTPS del beacon verso un listener HTTP del teamserver!.

Vantaggi

  • Configurazione automatica SSL per HTTPS tramite letsencrypt certbot.
  • Configurazione automatica di nginx e dnsmasq.
  • Log di accesso per il redirector HTTP (log nginx predefiniti).
  • Controllo preciso sugli header HTTP personalizzando la configurazione nginx.
  • Consente la configurazione di più redirector HTTPS validi.
  • Aggiunge l'IP di origine originale all'header user-agent per un facile tracciamento.
  • Nessuna necessità di "port bending".
  • Offload SSL possibile, così puoi avere un beacon SSL consegnato a un listener HTTP backend !! (richiede una configurazione speciale).

alt tag

Come usare

root@kitploit:~
git clone https://github.com/taherio/redi.git
cd redi
chmod u+x redi.sh
./redi.sh <redirector domain> <teamserver ip/domain> <http/https>

#alternatively for dns redirector
./redi.sh <teamserver ip> dns

Esempio per configurare un redirector HTTPS con più domini

root@kitploit:~
./redi.sh first.myredirector.ca,second.myredirector.ca,third.myredirector.ca myteamserver.com https

Esempio per configurare un redirector HTTPS

root@kitploit:~
./redi.sh myredirector.ca myteamserver.com https

Esempio per configurare un redirector DNS

root@kitploit:~
./redi.sh 192.0.0.1 dns

Esempio di configurazione HTTPS generata

root@kitploit:~
server {
    listen 443 ssl;
    server_name myredirector.ca;

    ssl on;
    ssl_certificate 	/etc/letsencrypt/live/myredirector.ca/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/myredirector.ca/privkey.pem;

    location / {
        proxy_pass         https://myteamserver.com:443/;
        proxy_redirect     off;
        proxy_set_header   Host             $host;
        proxy_set_header   "User-Agent" "${http_user_agent} - Original IP ${remote_addr}";
    }
}
Scarica lo strumento