Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
redi — CobaltStrikeリダイレクタ(nginxリバースプロキシ、letsencrypt)をセットアップするための自動化スクリプト | Kitploit
ツール/GitHubGitHub/taherio/redi
暗号化/復号化ツールウェブプロキシと傍受IDS/IPS回避コマンド&コントロールレッドチーミングDNS分析
GitHubtaherio/redi

redi

CobaltStrikeリダイレクタ(nginxリバースプロキシ、letsencrypt)をセットアップするための自動化スクリプト

リポジトリを見る
143378年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

redi

自動リダイレクター設定ツール。HTTP RAT(CobaltStrike Beacon、meterpreterなど)およびCobaltStrike DNS Beaconと互換性があります。このスクリプトは、nginxリバースプロキシまたはdnsmasqを使用したDNSプロキシ/フォワーダーのいずれかをセットアップします。HTTPSを選択した場合、letsencrypt certbotを自動的にセットアップし、リダイレクターのドメイン名に対して有効なletsencrypt SSL証明書を取得し、生成された設定を使用してnginxを起動します。

リバースプロキシ方式では、複数のリダイレクターをそれぞれ独自の有効な証明書で設定でき、すべて同じCobaltStrike HTTPSステージャー/リスナーを指すことができます(CobaltStrikeが自己署名/信頼されていない証明書を使用している場合でも)。

また、スクリプトによって生成されたnginx設定を変更して、追加機能を追加することもできます。たとえば、CobaltStrikeの malleable C2プロファイルに一致するトラフィックのみをプロキシし、それ以外の場合は静的ページまたは別のプロキシを提供するように選択できます。設定では、User-Agentヘッダーに元の送信元IPを追加するように変更され、CobaltStrikeのWebログで直接確認できます(下の画像参照)。

設定を調整すれば、BeaconのHTTPSトラフィックをSSLオフロードしてteamserverのHTTPリスナーに送信することも可能です!

利点

  • letsencrypt certbotを使用したHTTPSの自動SSL設定。
  • nginxおよびdnsmasqの自動設定。
  • HTTPリダイレクターのアクセスログ(デフォルトのnginxログ)。
  • nginx設定をカスタマイズすることでHTTPヘッダーを細かく制御可能。
  • 複数の有効なHTTPSリダイレクターの設定が可能。
  • 追跡を容易にするために元の送信元IPをUser-Agentヘッダーに追加。
  • ポートベンディング不要。
  • SSLオフロード可能。バックエンドのHTTPリスナーにSSL Beaconを配信できます(特別な設定が必要)。

alt tag

使い方

root@kitploit:~
git clone https://github.com/taherio/redi.git
cd redi
chmod u+x redi.sh
./redi.sh <リダイレクタードメイン> <teamserver IP/ドメイン> <http/https>

#DNSリダイレクターの場合
./redi.sh <teamserver IP> dns

複数のドメインでHTTPSリダイレクターを設定する例

root@kitploit:~
./redi.sh first.myredirector.ca,second.myredirector.ca,third.myredirector.ca myteamserver.com https

HTTPSリダイレクターの設定例

root@kitploit:~
./redi.sh myredirector.ca myteamserver.com https

DNSリダイレクターの設定例

root@kitploit:~
./redi.sh 192.0.0.1 dns

生成されるHTTPS設定のサンプル

root@kitploit:~
server {
    listen 443 ssl;
    server_name myredirector.ca;

    ssl on;
    ssl_certificate 	/etc/letsencrypt/live/myredirector.ca/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/myredirector.ca/privkey.pem;

    location / {
        proxy_pass         https://myteamserver.com:443/;
        proxy_redirect     off;
        proxy_set_header   Host             $host;
        proxy_set_header   "User-Agent" "${http_user_agent} - Original IP ${remote_addr}";
    }
}
ツールをダウンロード