Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ycsm — Это быстрый скрипт установки отказоустойчивого редиректора с использованием обратного прокси nginx и Let's Encrypt, совместимый с некоторыми популярными инструментами пост-эксплуатации (Cobalt Strike, Empire, Metasploit, PoshC2). | Kitploit
Инструменты/GitHubGitHub/infosecn1nja/ycsm
Веб-прокси и перехватОбход IDS/IPSКомандование и УправлениеRed TeamingАнти-Бот
GitHubinfosecn1nja/ycsm

ycsm

Это быстрый скрипт установки отказоустойчивого редиректора с использованием обратного прокси nginx и Let's Encrypt, совместимый с некоторыми популярными инструментами пост-эксплуатации (Cobalt Strike, Empire, Metasploit, PoshC2).

Репозиторий
87297 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Ты меня не видишь (YCSM)

Это быстрая установка скрипта для отказоустойчивого редиректора с использованием обратного прокси nginx и letsencrypt, совместимого с некоторыми популярными RATS (Cobalt Strike, Empire, Metasploit).

Если был выбран HTTPS, скрипт автоматически настроит letsencrypt certbot и получит действительные SSL-сертификаты letsencrypt для доменного имени вашего редиректора, а затем запустит nginx с использованием сгенерированной конфигурации. Использование редиректора даёт дополнительное преимущество: благодаря отдельному хосту, даже если домен сожжён, реальный IP-адрес C2 останется рабочим.

Возможности

  • Обход песочниц вендоров.
  • Блокировка доступа Shodan.
  • Блокировка сканеров уязвимостей и ботов.
  • Автоматическая настройка SSL для HTTPS с помощью letsencrypt certbot.
  • Добавляет исходный IP-адрес в заголовок user-agent для удобного отслеживания.
  • Автоматическое продление SSL-сертификатов Let's Encrypt.
  • Усиление серверов Nginx с помощью Fail2Ban.
  • Блокировка доступа к редиректору с мобильных устройств.
  • Профилирование пользователей jQuery, вдохновлённое APT29, полезное для отслеживания SOC первого уровня (https://github.com/samsayen/JQueryingU).

Начало работы

root@kitploit:~
git clone https://github.com/infosecn1nja/ycsm
cd ycsm
chmod +x ycsm-setup.sh

1) Setup Nginx Redirector
2) Check Status
3) Blocking Shodan
4) Configure Fail2Ban
5) Quit

  YCSM - Select an Option:

Ресурсы

  • Исследование популяции командных серверов Cobalt Strike
  • Вики по инфраструктуре Red Team
Скачать инструмент