Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
BounceBack — ↕️🤫 레드팀 운영 보안을 위한 스텔스 리다이렉터 | Kitploit
도구/GitHubGitHub/d00movenok/bounceback
IDS/IPS EvasionPhishingWAF BypassPenetration TestingCommand and ControlRed Teaming
GitHubd00movenok/bounceback

BounceBack

↕️🤫 레드팀 운영 보안을 위한 스텔스 리다이렉터

저장소 보기
1.1k1071개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

BounceBack

License: MIT Go Report Card Tests CodeQL Docs

↕️🤫 레드팀 작전 보안을 위한 스텔스 리다이렉터입니다.

Atchitecture

개요

BounceBack은 C2/피싱/등의 인프라를 블루팀, 샌드박스, 스캐너 등으로부터 숨기기 위한 WAF 기능을 갖춘 강력하고 고도로 사용자 정의 가능한 리버스 프록시입니다. 실시간 트래픽 분석을 다양한 필터와 그 조합을 통해 사용하여 합법적이지 않은 방문자로부터 도구를 숨깁니다.

이 도구는 사전 구성된 차단 단어 목록, 차단 및 허용 IP 주소 목록과 함께 배포됩니다.

도구 사용에 대한 자세한 내용은 프로젝트 위키를 방문하세요.

스폰서

Swiftproxy

여기에 광고를 게재하고 싶으신가요? 문의하기

기능

  • 고도로 설정 가능하고 사용자 정의 가능한 필터 파이프라인과 부울 기반 규칙 연결은 가장 예리한 블루팀의 눈에도 인프라를 숨길 수 있습니다.
  • 쉽게 확장 가능한 프로젝트 구조로, 누구나 자신의 C2에 대한 규칙을 추가할 수 있습니다.
  • IT 보안 벤더와 관련된 것으로 알려진 IPv4 풀 및 범위의 방대한 블랙리스트가 통합 및 관리되어 IP 필터와 함께 인프라 사용/공격을 차단합니다.
  • Malleable C2 프로필 파서는 인바운드 HTTP(s) 트래픽을 Malleable 구성에 대해 검증하고 무효화된 패킷을 거부할 수 있습니다.
  • 기본 제공 도메인 프론팅 지원으로 인프라를 조금 더 숨길 수 있습니다.
  • 요청의 IPv4 주소를 IP 지리 위치/역방향 조회 데이터와 비교하고 지정된 정규식과 비교하여 허용된 회사, 국가, 도시, 도메인 등 외부의 피어를 제외할 수 있습니다.
  • 모든 수신 요청은 특정 시간대에 허용/차단될 수 있으므로 근무 시간 필터를 구성할 수 있습니다.
  • 하나의 BounceBack 인스턴스에서 다양한 필터 파이프라인을 가진 여러 프록시를 지원합니다.
  • 상세 로깅 메커니즘을 통해 모든 수신 요청과 이벤트를 추적하여 블루팀 행동 분석 및 문제 디버깅이 가능합니다.

규칙

규칙의 주요 아이디어는 BounceBack이 트래픽을 매칭하는 방식입니다. 현재 도구는 다음 규칙 유형을 지원합니다:

  • 부울 기반 (and, or, not) 규칙 조합
  • IP 및 서브넷 분석
  • IP 지리 위치 필드 검사
  • 역방향 조회 도메인 프로브
  • 원시 패킷 정규식 매칭
  • Malleable C2 프로필 트래픽 검증
  • 근무 시간 (또는 비근무 시간) 규칙

사용자 정의 규칙은 쉽게 추가할 수 있습니다. RuleBaseCreator 또는 RuleWrapperCreator를 등록하기만 하면 됩니다. 이미 생성된 RuleBaseCreator 및 RuleWrapperCreator를 참조하세요.

규칙 구성 페이지는 여기에서 확인할 수 있습니다.

프록시

프록시 섹션은 수신 및 프록시 트래픽 위치, 사용할 프로토콜, 트래픽 필터링을 위한 규칙 체인 방법을 구성하는 데 사용됩니다. 현재 BounceBack은 다음 프로토콜을 지원합니다:

  • HTTP(s) - 웹 인프라용
  • DNS - DNS 터널용
  • Raw TCP (TLS 유무) 및 UDP - 사용자 정의 프로토콜용

사용자 정의 프로토콜은 쉽게 추가할 수 있습니다. 매니저에 새 유형을 등록하기만 하면 됩니다. 예제 프록시 구현은 여기에서 확인할 수 있습니다.

프록시 구성 페이지는 여기에서 확인할 수 있습니다.

설치

릴리스 페이지에서 최신 릴리스를 다운로드하고 압축을 풀고 설정 파일을 편집한 후 실행하세요.

소스에서 빌드하려면 클론한 후 (GitLFS를 잊지 마세요), goreleaser를 설치하고 다음을 실행하세요:

root@kitploit:~
goreleaser release --clean --snapshot

사용법

  1. (선택 사항) banned_ips.txt 목록 업데이트:

    root@kitploit:~
    bash scripts/collect_banned_ips.sh > data/banned_ips.txt
    
  2. 필요에 따라 config.yml을 수정합니다. 규칙을 구성하여 트래픽을 매칭하고, 프록시를 구성하여 규칙을 사용해 트래픽을 분석하며, 전역 설정을 구성하여 규칙의 상세 설정을 조정합니다.

  3. BounceBack 실행:

    root@kitploit:~
    ./bounceback
    

    BounceBack 사용법:
    -c, --config string YAML 형식의 설정 파일 경로 (기본값 "config.yml")
    -l, --log string 로그 파일 경로 (기본값 "bounceback.log")
    -v, --verbose count 상세 로깅 수준 (0 = 정보, 1 = 디버그, 2+ = 추적)

도구 다운로드