
↕️🤫 Стелс-редиректор для безопасности операций вашей red team
↕️🤫 Скрытый перенаправитель для безопасности ваших red team операций.

BounceBack — это мощный, высоко настраиваемый и конфигурируемый обратный прокси с функциональностью WAF для скрытия вашей C2/фишинговой/иной инфраструктуры от синих команд, песочниц, сканеров и т.д. Он использует анализ трафика в реальном времени с помощью различных фильтров и их комбинаций, чтобы скрыть ваши инструменты от нелегитимных посетителей.
Инструмент поставляется с предварительно настроенными списками заблокированных слов, заблокированных и разрешённых IP-адресов.
Для получения дополнительной информации об использовании инструмента вы можете посетить вики проекта.
Хотите разместить свою рекламу здесь? Свяжитесь со мной
Основная идея правил — как BounceBack сопоставляет трафик. Инструмент в настоящее время поддерживает следующие типы правил:
Пользовательские правила могут быть легко добавлены: просто зарегистрируйте свой RuleBaseCreator или RuleWrapperCreator. Смотрите уже созданные RuleBaseCreators и RuleWrapperCreators
Страница конфигурации правил находится здесь.
Раздел прокси используется для настройки того, где слушать и проксировать трафик, какой протокол использовать и как объединять правила для фильтрации трафика. На данный момент BounceBack поддерживает следующие протоколы:
Пользовательские протоколы могут быть легко добавлены: просто зарегистрируйте новый тип в менеджере. Примеры реализаций прокси можно найти здесь.
Страница конфигурации прокси находится здесь.
Просто загрузите последний релиз со страницы релизов, распакуйте его, отредактируйте файл конфигурации и вперёд.
Если вы хотите собрать из исходников, клонируйте репозиторий (не забудьте про GitLFS), установите goreleaser и выполните:
goreleaser release --clean --snapshot
(Опционально) Обновите список banned_ips.txt:
bash scripts/collect_banned_ips.sh > data/banned_ips.txt
Измените config.yml под свои нужды. Настройте правила для сопоставления трафика, прокси для анализа трафика с использованием правил и глобальные параметры для глубокой настройки правил.
Запустите BounceBack:
./bounceback
Использование BounceBack:
-c, --config string Путь к файлу конфигурации в формате YAML (по умолчанию "config.yml")
-l, --log string Путь к файлу лога (по умолчанию "bounceback.log")
-v, --verbose count Подробность логирования (0 = info, 1 = debug, 2+ = trace)