
ほぼ無料で隠密ペンテストインフラを構築するためのスクリプト
RedSocksとDNScryptを使用した隠蔽型ペネトレーションテストインフラ構築用スクリプト
このリポジトリには、透過型プロキシインフラストラクチャをセットアップするためのBashスクリプト集が含まれています。RedSocksを介してSOCKS5プロキシにトラフィックをルーティングし、DNScryptを使用してDNSクエリを暗号化します。
オリジナルソース: CPH-SEC/CPH-SEC.github.io
python3iptablesnano (または任意のエディタ)curl依存関係のインストール:
インストールスクリプトを実行して、dnscrypt-proxy と resolvconf をセットアップします。
sudo ./installdnscrypt.sh
RedSocks設定の編集: リモートSOCKS5プロキシの詳細を設定します。
sudo ./editREDconf.sh
透過型プロキシを起動するには(DNSサービスを再起動し、iptablesルールを適用します):
sudo ./startREDsocks.sh
このスクリプトがメインエントリポイントとして機能します。実行し続けます。Ctrl+C を押すと停止してクリーンアップします。
トラフィックルーティング: iptablesルールを手動で適用します。
sudo ./iproute.sh
ルーティングのリセット: iptablesルールをクリアし、リダイレクトを停止します。
sudo ./resetiproute.sh
DNSの再起動: DNScryptとネットワークを再起動します。
sudo ./restartDNScrypt.sh
IP確認: 外部IPアドレスを確認します。
./myip.sh
プロキシの取得: (fetch-some-proxiesサブモジュールが必要)
sudo ./fetch.sh
このリポジトリは監査を受け、近代化されています。
set -euo pipefail が有効になっており、早期にエラーをキャッチします。