Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cs2modrewrite — Converta perfis do Cobalt Strike para scripts modrewrite | Kitploit
Ferramentas/GitHubGitHub/threatexpress/cs2modrewrite
Proxies Web e InterceptaçãoEvasão de IDS/IPSSegurança de RedeTestes de PenetraçãoComando e ControleRed Teaming
GitHubthreatexpress/cs2modrewrite

cs2modrewrite

Converta perfis do Cobalt Strike para scripts modrewrite

Ver Repositório
608116há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Gerar Automaticamente Regras para Apache mod_rewrite ou Nginx para Redirecionamento Inteligente de C2 HTTP

Python application Este projeto converte um perfil do Cobalt Strike em um arquivo funcional de configuração .htaccess para mod_rewrite ou Nginx para suportar redirecionamento reverso de proxy HTTP para um teamserver do Cobalt Strike. O uso de proxies reversos fornece proteção aos servidores C2 de backend contra perfilamento, investigação e radiação de fundo geral da internet.

Nota: Você deve testar e ajustar a saída conforme necessário antes de implantar, mas estes scripts devem cuidar da maior parte do trabalho pesado.

Funcionalidades

  • Agora requer Python 3.0+
  • Suporta os recursos de URI personalizados do Cobalt Strike a partir do CS 4.0
  • Regras de reescrita baseadas em URIs C2 válidos (HTTP GET, POST e Stager) e string User-Agent especificada.
    • Resultado: Apenas requisições para endpoints C2 válidos com uma string UA especificada serão encaminhadas para o teamserver por padrão.
  • Usa um perfil personalizado Malleable C2 para construir um arquivo .htaccess com regras mod_rewrite correspondentes
  • Usa um perfil personalizado Malleable C2 para construir uma configuração Nginx com regras proxy_pass correspondentes
  • Proxy HTTP ou HTTPS para o teamserver do Cobalt Strike
  • Redirecionamento HTTP 302 para um Site Legítimo para Requisições não Correspondentes

Início rápido

O exemplo havex.profile está incluído para um teste rápido.

  1. Execute o script contra um perfil
  2. Salve a saída em .htaccess ou /etc/nginx/nginx.conf no seu redirecionador
  3. Modifique conforme necessário
  4. Recarregue/reinicie o servidor web

Exemplo de uso do Apache mod_rewrite usando um arquivo de inclusão remota

root@kitploit:~
python3 cs2modrewrite.py -i havex.profile -c https://TEAMSERVER -r https://GOHERE -o /etc/apache2/redirect.rules

Exemplo de configuração do Apache

root@kitploit:~
<VirtualHost *:80>
    ServerAdmin webmaster@localhost
    DocumentRoot /var/www/html
    RemoteIPHeader X-Forwarded-For

    ErrorLog /var/log/apache2/redirector_error.log
    CustomLog /var/log/apache2/redirector_access.log combined
    ErrorDocument 401 " "
    ErrorDocument 403 " "
    ErrorDocument 404 " "
    ErrorDocument 500 " "
    ErrorDocument 503 " "

    # Include redirect.rules
    Include /etc/apache2/redirect.rules
</VirtualHost>

Considere atualizar o cabeçalho do servidor Apache, ServerTokens e logging com algo como o seguinte.

root@kitploit:~
## Update Apached Server Header, ServerTokens, and logging
echo "Update Update Apached Server Header, ServerTokens, and logging"
sed -i -e 's/\(ServerTokens\s\+\)OS/\1Prod/g' /etc/apache2/conf-enabled/security.conf
sed -i -e 's/\(ServerSignature\s\+\)On/\1Off/g' /etc/apache2/conf-enabled/security.conf
echo "SecServerSignature Server" >> /etc/apache2/conf-enabled/security.conf
echo "LogLevel alert rewrite:trace2" >> /etc/apache2/conf-enabled/security.conf

## Update Apached remoteip.conf
echo "Update Apached remoteip.conf"
echo "RemoteIPHeader X-Forwarded-For" >> /etc/apache2/conf-enabled/remoteip.conf

## Restart apache server
echo "Restart apache server"
systemctl restart apache2

Exemplo de uso do Apache mod_rewrite usando um arquivo .htaccess

root@kitploit:~
python3 cs2modrewrite.py -i havex.profile -c https://TEAMSERVER -r https://GOHERE -o /var/www/html/.htaccess

Configuração e Dicas do Apache Rewrite

Ativar Rewrite e Proxy

root@kitploit:~
apt-get install apache2
a2enmod rewrite headers proxy proxy_http ssl cache
a2dismod -f deflate
service apache2 reload

Nota: https://bluescreenofjeff.com/2016-06-28-cobalt-strike-http-c2-redirectors-with-apache-mod_rewrite/ "e0x70i apontou nos comentários abaixo que se seu perfil Malleable C2 do Cobalt Strike contém um cabeçalho Accept-Encoding para gzip, sua instalação do Apache pode compactar esse tráfego por padrão e fazer com que seu Beacon fique sem resposta ou funcione incorretamente. Para superar isso, desative o mod_deflate (via a2dismod deflate e adicione a flag No Encode ([NE]) às suas regras de reescrita. (Obrigado, e0x70i!)"

Ativar suporte SSL

Certifique-se de que as seguintes entradas estejam na configuração do site (ex.: /etc/apache2/available-sites/*.conf)

root@kitploit:~
# Enable SSL
SSLEngine On
# Enable SSL Proxy
SSLProxyEngine On
# Trust Self-Signed Certificates generated by CobaltStrike
SSLProxyVerify none
SSLProxyCheckPeerCN off
SSLProxyCheckPeerName off
SSLProxyCheckPeerExpire off

.HTACCESS

Se você planeja usar mod_rewrite em arquivos .htaccess (em vez do arquivo de configuração do site), também precisa ativar o uso de arquivos .htaccess alterando AllowOverride None para AllowOverride All. Para todos os sites, edite /etc/apache2/apache.conf

root@kitploit:~
<Directory /var/www/>
    Options FollowSymLinks MultiViews
    AllowOverride All
    Order allow,deny
    allow from all
</Directory>

Finalmente, reinicie o apache mais uma vez para garantir.

service apache2 restart

Solução de Problemas

Se você precisar solucionar o comportamento das regras de redirecionamento, ative o rastreamento detalhado de erros no arquivo de configuração do seu site adicionando a seguinte linha.

LogLevel alert rewrite:trace5

Em seguida, recarregue o apache e monitore /var/log/access.log /var/log/error.log para ver quais regras estão sendo correspondidas.


Exemplo de uso do Nginx

Instalar Nginx

root@kitploit:~
apt-get install nginx nginx-extras

Nota: nginx-extras é necessário para cabeçalhos de servidor personalizados. Se você não conseguir obter este pacote, comente a linha do cabeçalho do servidor no arquivo de configuração resultante.

Criar Regras de Redirecionamento

Salve a saída do cs2nginx.py em /etc/nginx/nginx.conf e modifique conforme necessário (parâmetros SSL).

python3 ./cs2nginx.py -i havex.profile -c https://127.0.0.1 -r https://www.google.com -H mydomain.local >/etc/nginx/nginx.conf

Finalmente, reinicie o nginx após modificar o arquivo de configuração do servidor.

service nginx restart

Considerações Finais

Uma vez que o redirecionamento esteja configurado e funcionando, certifique-se de que seus servidores C2 permitam apenas tráfego de entrada vindo do redirecionador e de seus IPs confiáveis (VPN, faixas do escritório, etc.).

Considere adicionar proteções adicionais ao redirecionador usando restrições GeoIP (mod_maxmind) e listas negras de agentes de usuário e faixas de IP maliciosos. Agradecimentos a @curi0usJack pelas ideias.

Referências

  • Joe Vest and Andrew Chiles - cs2modrewrite.py blog post

  • @bluescreenofjeff - Cobalt Strike HTTP C2 Redirectors with Apache mod_rewrite

  • Adam Brown - Resilient Red Team HTTPS Redirection Using Nginx

  • Apache - Apache mod_rewrite Documentation

Baixar ferramenta