Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
RedCaddy — C2 redirector base on caddy | Kitploit
ツール/GitHubGitHub/xiaolichan/redcaddy
Web Proxies & InterceptionNetwork SecurityCommand and ControlRed TeamingAnti-BotAdversarial Attack
GitHubxiaolichan/redcaddy

RedCaddy

C2 redirector base on caddy

リポジトリを見る
211202年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

RedCaddy

caddy ベースの C2 リダイレクタ

目次

  • 概要
  • 特徴
  • 注記
  • クイックスタート
  • ステップバイステップ
  • 参照

概要

c2 malleable プロファイルから caddyfile を生成します

特徴

  • GEOIP 国情報による IP ブロック
  • ヘッダーマッチャーによるリクエストの許可
  • User-Agent & IP ブラックリスト
  • 複数のリダイレクションをサポート
  • TeamServer ポートの warden

注記

  • modules 配下の "redwarden_parser.py" は、mgeeky による RedWarden からのものです
  • この記事から多くの着想を得ています: 🇬🇧 Carrying the Tortellini's golf sticks
  • IP ブラックリストは RedGuard の IP ブラックリスト から
  • User-Agent ブラックリストは mitchellkrogza の UA ブラックリスト から
  • self-signed-cert.py は CarbonCopy から修正したものです

クイックスタート

  • 自己署名証明書を生成
  • 特定のモジュールを含むカスタム caddy をビルド (任意)
  • C2 malleable プロファイルで set trust_x_forwarded_for "true"; が既に有効になっていることを確認してください
  • C2 malleable プロファイルを RedCaddy にコピー
  • リダイレクトルールをファイルに追加 (例: chains.list)
  • 最後に、この醜い Python スクリプトで Caddyfile を生成します。

ステップバイステップ

  • 1. "self-signed-cert.py" で自己署名証明書を生成 :
    python3 self-signed-cert.py -t [Https Server]
    image ご覧のとおり、localhost.* は core/cert-out に生成されます
    image

  • 2. C2 malleable プロファイルで set trust_x_forwarded_for "true"; を有効にする
    image

  • 3. C2 malleable プロファイルの各 client ブロックで Host と Referer ヘッダーを定義する必要があります
    ⚠️ 注: 偽のサブドメインは自己署名証明書の SAN (subject alternative name) 属性に存在する必要があります
    image

  • 4. C2 プロファイルを RedCaddy にコピー
    例として threatexpress の jquery-c2.4.3.profile を使用しています
    image

  • 5. "chains.list" のリダイレクトルールを編集
    443:https:192.168.128.64:10001 は、ポート *:443 からの着信を localhost の (C2 バックエンド) へリダイレクトすることを意味します

root@kitploit:~
git clone https://github.com/XiaoliChan/RedCaddy-core.git
cd cmd/caddy
go get github.com/aksdb/caddy-cgi/v2
go get github.com/XiaoliChan/caddy-maxmind-geolocation@self
CGO_ENABLED=0 go build
upx --best --lzma caddy
  • Q: なぜ json や yaml 形式を使わないのですか?
    A: すみません、caddyfile を json/yaml 形式で書く方法が分かりません。

  • Q: 一致しないルートに対して 404 を返せますか?
    A: うーん、caddy にはそれはできません ¯\(ツ)/¯.

参照

  • Malleable C2 Profile parser
  • 🇬🇧 Carrying the Tortellini's golf sticks
  • Cobalt stagger
  • How to create self-signed certificates
  • Caddy access control
ツールをダウンロード
https://192.168.128.64:10001

image

Q: "warden" とは何ですか?
A: Warden は teamserver ポートを保護するためのホワイトリスト機能で、ランダムな安全な文字列を含むランダムなリンクを生成します。ユーザーはそれをトリガーする前に teamserver に接続することはできません ("warden" の後の 443 は、ポート 443 でリンクを処理することを意味します)。

  • 6. generator.py に必要な引数を渡し、Enter を押します。
    python3 generator.py -f geacon_jd_pro.profile -r forward-chains.list -c CN -vps-ip 1.1.1.1 image

  • 7. 最後に、生成された caddyfile で caddy を実行します :)
    sudo ./run.sh image

  • 8. 任意: 特定のモジュールを含むカスタム caddy をビルド