Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RedCaddy — Redirector C2 basato su caddy | Kitploit
Strumenti/GitHubGitHub/xiaolichan/redcaddy
Proxy Web e IntercettazioneSicurezza di ReteCommand and ControlRed TeamingAnti-BotAttacco Avversario
GitHubxiaolichan/redcaddy

RedCaddy

Redirector C2 basato su caddy

Vedi Repository
2112052 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

RedCaddy

Redirector C2 basato su caddy

Indice

  • Panoramica
  • Funzionalità
  • Note
  • Avvio rapido
  • Passo passo
  • Riferimenti

Panoramica

Genera caddyfile con profili malleabili C2

Funzionalità

  • Blocca IP per paese GEOIP
  • Consenti richieste tramite header matcher
  • Blacklist di user-agent e IP
  • Supporta più reindirizzamenti
  • Port warden del TeamServer

Note

  • Il "redwarden_parser.py" nella cartella modules proviene da RedWarden di mgeeky
  • Gran parte dell'ispirazione proviene da questo articolo: 🇬🇧 Carrying the Tortellini's golf sticks
  • Le blacklist IP provengono dalle Blacklist IP di RedGuard
  • Le blacklist degli User-Agent provengono dalle blacklist UA di mitchellkrogza
  • self-signed-cert.py modificato da CarbonCopy

Avvio rapido

Scarica lo strumento
  • Genera un certificato autofirmato
  • Compila il caddy personalizzato con i moduli specifici (opzionale)
  • Assicurati che set trust_x_forwarded_for "true"; sia già abilitato nel profilo malleabile C2
  • Copia il tuo profilo malleabile C2 in RedCaddy
  • Aggiungi le tue regole di reindirizzamento nei file (es. chains.list)
  • Infine, genera il Caddyfile con il brutto script Python.

Passo passo

  • 1. Genera i certificati autofirmati con "self-signed-cert.py" :
    python3 self-signed-cert.py -t [Https Server]
    image Come puoi vedere, localhost.* vengono generati in core/cert-out
    image

  • 2. Abilita set trust_x_forwarded_for "true"; nel profilo malleabile C2
    image

  • 3. Gli header Host e Referer devono essere definiti in ogni blocco client del profilo malleabile C2
    ⚠️ Nota: il sottodominio fittizio deve essere presente nell'attributo SAN (subject alternative name) dei certificati autofirmati
    image

  • 4. Copia il profilo C2 in RedCaddy
    Uso jquery-c2.4.3.profile di threatexpress come dimostrazione
    image

  • 5. Modifica le regole di reindirizzamento in "chains.list"
    443:https:192.168.128.64:10001 significa che il traffico in arrivo sulla porta *:443 viene reindirizzato a localhost https://192.168.128.64:10001 (backend C2)
    image

    D: Cos'è "warden"?
    R: Warden è una funzionalità whitelist per proteggere la porta del teamserver; genera un link casuale con stringhe sicure casuali. L'utente non ha la possibilità di connettersi al teamserver prima di averlo attivato ("warden" dietro 443 significa gestire il link sulla porta 443).

  • 6. Passa gli argomenti necessari a generator.py, poi premi Invio.
    python3 generator.py -f geacon_jd_pro.profile -r forward-chains.list -c CN -vps-ip 1.1.1.1 image

  • 7. Infine, esegui caddy con il caddyfile appena generato :)
    sudo ./run.sh image

  • 8. Opzionale: compila il caddy personalizzato con i moduli specifici

root@kitploit:~
git clone https://github.com/XiaoliChan/RedCaddy-core.git
cd cmd/caddy
go get github.com/aksdb/caddy-cgi/v2
go get github.com/XiaoliChan/caddy-maxmind-geolocation@self
CGO_ENABLED=0 go build
upx --best --lzma caddy
  • D: Perché non usare il formato json o yaml?
    R: Spiacente, non so come scrivere il caddyfile in formato json/yaml.

  • D: Può rispondere con 404 per le route non corrispondenti?
    R: Beh, caddy non può farlo ¯\(ツ)/¯.

Riferimenti

  • Parser dei profili Malleable C2
  • 🇬🇧 Carrying the Tortellini's golf sticks
  • Cobalt stagger
  • Come creare certificati autofirmati
  • Controllo accessi di Caddy