Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
redi — Script automatizado para configurar redirectors do CobaltStrike (nginx reverse proxy, letsencrypt) | Kitploit
Ferramentas/GitHubGitHub/taherio/redi
Ferramentas de Criptografia/DescriptografiaProxies Web e InterceptaçãoEvasão de IDS/IPSComando e ControleRed TeamingAnálise de DNS
GitHubtaherio/redi

redi

Script automatizado para configurar redirectors do CobaltStrike (nginx reverse proxy, letsencrypt)

Ver Repositório
14337há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

redi

Configuração automatizada de redirecionador compatível com RATs HTTP (CobaltStrike Beacon, meterpreter, etc.) e CobaltStrike DNS Beacon. O script pode configurar um proxy reverso nginx ou um proxy/encaminhador DNS usando dnsmasq. Se HTTPS for selecionado, ele configurará automaticamente o letsencrypt certbot e obterá certificados SSL letsencrypt válidos para o nome de domínio do seu redirecionador, e iniciará o nginx usando a configuração gerada.

O método de proxy reverso permite configurar mais de um redirecionador, cada um com seu próprio certificado válido, todos apontando para o mesmo stager/listener HTTPS do CobaltStrike, mesmo que o CobaltStrike esteja usando certificado autoassinado/não confiável.

Também é possível modificar a configuração do nginx gerada pelo script para adicionar recursos extras. Por exemplo, você pode optar por fazer proxy apenas do tráfego que corresponde ao seu perfil malleable C2 do CobaltStrike e servir uma página estática ou um proxy diferente caso contrário. A configuração modifica o cabeçalho user-agent para adicionar o IP de origem original, para que você possa vê-lo diretamente nos logs web do CobaltStrike (veja a imagem abaixo).

Com alguns ajustes de configuração, você pode até mesmo fazer offload de SSL do tráfego HTTPS do beacon para um listener HTTP do teamserver!

Vantagens

  • Configuração automática de SSL para HTTPS usando letsencrypt certbot.
  • Configuração automática do nginx e dnsmasq.
  • Logs de acesso para o redirecionador HTTP (logs padrão do nginx).
  • Controle fino sobre os cabeçalhos HTTP personalizando a configuração do nginx.
  • Permite configurar vários redirecionadores HTTPS válidos
  • Adiciona o IP de origem original ao cabeçalho user-agent para facilitar o rastreamento.
  • Não é necessário port bending.
  • Offloading de SSL possível, para que você possa ter um beacon SSL entregue a um listener HTTP de backend !! (requer configuração especial).

alt tag

Como usar

root@kitploit:~
git clone https://github.com/taherio/redi.git
cd redi
chmod u+x redi.sh
./redi.sh <redirector domain> <teamserver ip/domain> <http/https>

#alternatively for dns redirector
./redi.sh <teamserver ip> dns

Exemplo para configurar redirecionador HTTPS com múltiplos domínios

root@kitploit:~
./redi.sh first.myredirector.ca,second.myredirector.ca,third.myredirector.ca myteamserver.com https

Exemplo para configurar redirecionador HTTPS

root@kitploit:~
./redi.sh myredirector.ca myteamserver.com https

Exemplo para configurar redirecionador DNS

root@kitploit:~
./redi.sh 192.0.0.1 dns

Exemplo de configuração HTTPS gerada

root@kitploit:~
server {
    listen 443 ssl;
    server_name myredirector.ca;

    ssl on;
    ssl_certificate 	/etc/letsencrypt/live/myredirector.ca/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/myredirector.ca/privkey.pem;

    location / {
        proxy_pass         https://myteamserver.com:443/;
        proxy_redirect     off;
        proxy_set_header   Host             $host;
        proxy_set_header   "User-Agent" "${http_user_agent} - Original IP ${remote_addr}";
    }
}
Baixar ferramenta