
これは、nginx リバースプロキシと letsencrypt を使用した堅牢なリダイレクタのためのクイックインストールスクリプトであり、いくつかの人気のある Post-Ex ツール(Cobalt Strike、Empire、Metasploit、PoshC2)と互換性があります。
これは、nginxリバースプロキシとletsencryptを使用した、いくつかの人気RATS(Cobalt Strike、Empire、Metasploit)と互換性のある、回復力のあるリダイレクタのためのクイックスクリプトインストールです。
HTTPSが選択された場合、letsencrypt certbotを自動的にセットアップし、リダイレクタのドメイン名に対して有効なletsencrypt SSL証明書を取得し、生成された設定を使用してnginxを起動します。リダイレクタを使用する利点は、ドメインが焼かれた場合に別のホストを使用できることで、C2の実際のIPは引き続き使用可能です。
git clone https://github.com/infosecn1nja/ycsm
cd ycsm
chmod +x ycsm-setup.sh
1) Nginxリダイレクタのセットアップ
2) ステータスの確認
3) Shodanのブロック
4) Fail2Banの設定
5) 終了
YCSM - オプションを選択: