Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RedCaddy — C2 redirector base on caddy | Kitploit
Ferramentas/GitHubGitHub/xiaolichan/redcaddy
Web Proxies & InterceptionNetwork SecurityCommand and ControlRed TeamingAnti-BotAdversarial Attack
GitHubxiaolichan/redcaddy

RedCaddy

C2 redirector base on caddy

Ver Repositório
21120há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

RedCaddy

Redirecionador C2 baseado em caddy

Índice

  • Visão geral
  • Recursos
  • Nota
  • Início rápido
  • Passo a passo
  • Referências

Visão geral

Gera caddyfile com perfis maleáveis de C2

Recursos

  • Bloquear IP por país GEOIP
  • Permitir requisições por correspondência de cabeçalho
  • Lista negra de User-Agent & IP
  • Suportar múltiplos redirecionamentos
  • Warden de porta do TeamServer

Nota

  • O "redwarden_parser.py" em modules é de RedWarden por mgeeky
  • Muita inspiração deste artigo: 🇬🇧 Carregando os tacos de golfe do Tortellini
  • Listas negras de IP provenientes de RedGuard's IP Blacklists
  • Listas negras de User-Agent provenientes de mitchellkrogza's UA blacklists
  • self-signed-cert.py modificado a partir de CarbonCopy

Início rápido

  • Gere certificado autoassinado
  • Compile o caddy personalizado com módulos específicos (opcional)
  • Certifique-se de que set trust_x_forwarded_for "true"; já esteja habilitado no perfil maleável de C2
  • Copie seu perfil maleável de C2 para o RedCaddy
  • Adicione suas regras de redirecionamento em arquivos (Ex.: chains.list)
  • Por fim, gere o Caddyfile com o horrível script python.

Passo a passo

  • 1. Gere certificados autoassinados com "self-signed-cert.py" :
    python3 self-signed-cert.py -t [Https Server]
    image Como você pode ver, localhost.* são gerados em core/cert-out
    image

  • 2. Habilite set trust_x_forwarded_for "true"; no perfil maleável de C2
    image

  • 3. Os cabeçalhos Host & Referer precisam ser definidos em cada bloco de cliente do perfil maleável de C2
    ⚠️ Nota: o subdomínio falso deve existir no atributo SAN (subject alternative name) dos certificados autoassinados
    image

  • 4. Copie o perfil C2 para o RedCaddy
    Eu uso threatexpress‘s jquery-c2.4.3.profile como demonstração
    image

  • 5. Edite as regras de redirecionamento em "chains.list"
    443:https:192.168.128.64:10001 significa que o tráfego de entrada da porta *:443 é redirecionado para o localhost (backend C2)

root@kitploit:~
git clone https://github.com/XiaoliChan/RedCaddy-core.git
cd cmd/caddy
go get github.com/aksdb/caddy-cgi/v2
go get github.com/XiaoliChan/caddy-maxmind-geolocation@self
CGO_ENABLED=0 go build
upx --best --lzma caddy
  • P: Por que não usar formato json ou yaml?
    R: Desculpe, não sei como escrever caddyfile em formato json/yaml.

  • P: É possível responder 404 para rotas sem correspondência?
    R: Bem, o caddy não consegue fazer isso ¯\(ツ)/¯.

Referências

  • Parser de perfil C2 maleável
  • 🇬🇧 Carregando os tacos de golfe do Tortellini
  • Cobalt stagger
  • Como criar certificados autoassinados
  • Controle de acesso do Caddy
Baixar ferramenta
https://192.168.128.64:10001

image

P: O que é "warden"?
R: O warden é um recurso de lista de permissões (whitelist) para proteger a porta do seu teamserver; ele gera um link aleatório com strings seguras aleatórias. O usuário não consegue se conectar ao teamserver antes de ele ser acionado ("warden" atrás de 443 significa lidar com o link na porta 443).

  • 6. Passe os argumentos necessários ao generator.py e pressione Enter.
    python3 generator.py -f geacon_jd_pro.profile -r forward-chains.list -c CN -vps-ip 1.1.1.1 image

  • 7. Por fim, execute o caddy com o caddyfile recém-gerado :)
    sudo ./run.sh image

  • 8. Opcional: Compile o caddy personalizado com módulos específicos