Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
RedCaddy — Caddy 기반 C2 리다이렉터 | Kitploit
도구/GitHubGitHub/xiaolichan/redcaddy
Web Proxies & InterceptionNetwork SecurityCommand and ControlRed TeamingAnti-BotAdversarial Attack
GitHubxiaolichan/redcaddy

RedCaddy

Caddy 기반 C2 리다이렉터

저장소 보기
21120162년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

RedCaddy

caddy 기반 C2 리다이렉터

목차

  • 개요
  • 기능
  • 참고
  • 빠른 시작
  • 단계별
  • 참조

개요

C2 malleable profile로 caddyfile 생성

기능

  • GEOIP 국가별 IP 차단
  • 헤더 매처로 요청 허용
  • User-agent 및 IP 블랙리스트
  • 다중 리다이렉션 지원
  • TeamServer 포트 워든

참고

  • modules 아래의 "redwarden_parser.py"는 mgeeky의 RedWarden에서 가져온 것입니다.
  • 이 문서에서 많은 영감을 얻었습니다: 🇬🇧 Carrying the Tortellini's golf sticks
  • IP 블랙리스트는 RedGuard의 IP 블랙리스트에서 가져온 것입니다.
  • User-Agent 블랙리스트는 mitchellkrogza의 UA 블랙리스트에서 가져온 것입니다.
  • self-signed-cert.py는 CarbonCopy에서 수정한 것입니다.

빠른 시작

  • 자체 서명 인증서 생성
  • 특정 모듈로 사용자 정의 caddy 빌드 (선택 사항)
  • C2 malleable profile에 set trust_x_forwarded_for "true";가 활성화되어 있는지 확인하세요.
  • C2 malleable profile을 RedCaddy에 복사
  • 파일에 리다이렉트 규칙을 추가하세요 (예: chains.list)
  • 마지막으로, 못생긴 파이썬 스크립트로 Caddyfile을 생성하세요.

단계별

  • 1. "self-signed-cert.py"로 자체 서명 인증서 생성 :
    python3 self-signed-cert.py -t [Https Server]
    image
    보시다시피 localhost.*가 core/cert-out에 생성됩니다.
    image

  • 2. C2 malleable profile에서 set trust_x_forwarded_for "true"; 활성화
    image

  • 3. C2 malleable profile의 각 client 블록에 Host 및 Referer 헤더 정의 필요
    ⚠️ 참고: 자체 서명 인증서의 SAN(주체 대체 이름) 속성에 가짜 하위 도메인이 존재해야 합니다.
    image

  • 4. C2 profile을 RedCaddy로 복사
    예시로 threatexpress의 jquery-c2.4.3.profile을 사용합니다.
    image

  • 5. "chains.list"에서 리다이렉션 규칙 편집
    443:https:192.168.128.64:10001은 포트 *:443으로 들어오는 요청을 localhost https://192.168.128.64:10001(C2 백엔드)로 리다이렉트함을 의미합니다.
    image

    Q: "warden"이란 무엇인가요?
    A: Warden은 팀서버 포트를 보호하는 화이트리스트 기능입니다. 임의의 보안 문자열로 임의의 링크를 생성합니다. 사용자는 이를 트리거하기 전에는 팀서버에 연결할 수 없습니다 (443 뒤의 "warden"은 443 포트에서 해당 링크를 처리함을 의미합니다).

  • 6. generator.py에 필요한 인자를 전달하고 Enter를 누릅니다.
    python3 generator.py -f geacon_jd_pro.profile -r forward-chains.list -c CN -vps-ip 1.1.1.1 image

  • 7. 마지막으로, 방금 생성된 caddyfile로 caddy를 실행합니다 :)
    sudo ./run.sh image

  • 8. 선택 사항: 특정 모듈로 사용자 정의 caddy 빌드

git clone https://github.com/XiaoliChan/RedCaddy-core.git
cd cmd/caddy
go get github.com/aksdb/caddy-cgi/v2
go get github.com/XiaoliChan/caddy-maxmind-geolocation@self
CGO_ENABLED=0 go build
upx --best --lzma caddy
  • Q: 왜 json이나 yaml 형식을 사용하지 않나요?
    A: 죄송합니다. json/yaml 형식으로 caddyfile을 작성하는 방법을 모릅니다.

  • Q: 일치하지 않는 경로에 대해 404로 응답할 수 있나요?
    A: 음, caddy는 이 작업을 할 수 없습니다 ¯\(ツ)/¯.

참조

  • Malleable C2 Profile 파서
  • 🇬🇧 Carrying the Tortellini's golf sticks
  • Cobalt stagger
  • 자체 서명 인증서를 만드는 방법
  • Caddy 접근 제어
도구 다운로드