
↕️🤫 Redirecionador furtivo para a segurança das suas operações de red team
↕️🤫 Redirecionador furtivo para a segurança da sua operação de red team.

BounceBack é um proxy reverso poderoso, altamente personalizável e configurável, com funcionalidade de WAF para ocultar sua infraestrutura C2/phishing/etc de blue teams, sandboxes, scanners, etc. Ele usa análise de tráfego em tempo real através de vários filtros e suas combinações para ocultar suas ferramentas de visitantes ilegítimos.
A ferramenta é distribuída com listas pré-configuradas de palavras bloqueadas, endereços IP bloqueados e permitidos.
Para mais informações sobre o uso da ferramenta, visite a wiki do projeto.
Quer exibir seu anúncio aqui? Entre em contato
A ideia principal das regras é como o BounceBack corresponde ao tráfego. A ferramenta atualmente suporta os seguintes tipos de regras:
Regras personalizadas podem ser facilmente adicionadas, basta registrar seu RuleBaseCreator ou RuleWrapperCreator. Veja os RuleBaseCreators e RuleWrapperCreators já criados.
A página de configuração de regras pode ser encontrada aqui.
A seção de proxies é usada para configurar onde escutar e fazer proxy de tráfego, qual protocolo usar e como encadear regras para filtragem de tráfego. No momento, o BounceBack suporta os seguintes protocolos:
Protocolos personalizados podem ser facilmente adicionados, basta registrar seu novo tipo no gerenciador. Exemplos de realizações de proxy podem ser encontrados aqui.
A página de configuração de proxies pode ser encontrada aqui.
Basta baixar a versão mais recente da página de releases, descompactar, editar o arquivo de configuração e pronto.
Se você quiser compilar a partir do código-fonte, clone-o (não se esqueça do GitLFS), instale o goreleaser e execute:
goreleaser release --clean --snapshot
(Opcionalmente) Atualize a lista banned_ips.txt:
bash scripts/collect_banned_ips.sh > data/banned_ips.txt
Modifique o config.yml conforme suas necessidades. Configure as regras para corresponder ao tráfego, os proxies para analisar o tráfego usando regras e os globals para configuração aprofundada das regras.
Execute o BounceBack:
./bounceback
Uso do BounceBack:
-c, --config string Caminho para o arquivo de configuração no formato YAML (padrão "config.yml")
-l, --log string Caminho para o arquivo de log (padrão "bounceback.log")
-v, --verbose count Registro detalhado (0 = info, 1 = debug, 2+ = trace)