Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
redi — Автоматизированный скрипт для настройки редиректоров CobaltStrike (nginx обратный прокси, letsencrypt) | Kitploit
Инструменты/GitHubGitHub/taherio/redi
Инструменты шифрования/дешифрованияВеб-прокси и перехватОбход IDS/IPSКомандование и УправлениеRed TeamingАнализ DNS
GitHubtaherio/redi

redi

Автоматизированный скрипт для настройки редиректоров CobaltStrike (nginx обратный прокси, letsencrypt)

Репозиторий
1433738 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

redi

Автоматизированная настройка редиректора, совместимая с HTTP-троянами (CobaltStrike Beacon, meterpreter и т.д.) и CobaltStrike DNS Beacon. Скрипт может настроить либо обратный прокси на nginx, либо DNS-прокси/форвардер с помощью dnsmasq. Если выбран HTTPS, он автоматически настроит letsencrypt certbot и получит действующие SSL-сертификаты Letsencrypt для вашего домена редиректора, после чего запустит nginx с сгенерированной конфигурацией.

Метод обратного прокси позволяет настроить несколько редиректоров, каждый со своим действующим сертификатом, и все они будут указывать на один и тот же HTTPS-стигер/листенер CobaltStrike, даже если CobaltStrike использует самоподписанный/недоверенный сертификат.

Также можно изменить конфигурацию nginx, созданную скриптом, чтобы добавить дополнительные возможности. Например, можно проксировать только тот трафик, который соответствует вашему malleable c2 профилю CobaltStrike, а в остальных случаях отдавать статическую страницу или использовать другой прокси. Конфигурация изменяет заголовок user-agent, добавляя исходный IP-адрес, чтобы вы могли видеть его прямо в веб-логах CobaltStrike (см. рисунок ниже).

При некоторой настройке конфигурации вы даже можете выполнить SSL offload HTTPS-трафика бикона на HTTP-листенер teamserver'а!

Преимущества

  • Автоматическая настройка SSL для HTTPS с помощью letsencrypt certbot.
  • Автоматическая настройка nginx и dnsmasq.
  • Логи доступа для HTTP-редиректора (стандартные логи nginx).
  • Тонкий контроль над HTTP-заголовками путем настройки конфигурации nginx.
  • Возможность настройки нескольких действующих HTTPS-редиректоров.
  • Добавляет исходный IP-адрес в заголовок user-agent для удобного отслеживания.
  • Не требуется перенастройка портов (port bending).
  • Возможен SSL offloading, поэтому вы можете доставлять SSL-бикон на внутренний HTTP-листенер!! (требует специальной настройки).

alt tag

Как использовать

root@kitploit:~
git clone https://github.com/taherio/redi.git
cd redi
chmod u+x redi.sh
./redi.sh <домен редиректора> <ip/домен teamserver> <http/https>

#альтернативно для DNS-редиректора
./redi.sh <ip teamserver> dns

Пример настройки HTTPS-редиректора с несколькими доменами

root@kitploit:~
./redi.sh first.myredirector.ca,second.myredirector.ca,third.myredirector.ca myteamserver.com https

Пример настройки HTTPS-редиректора

root@kitploit:~
./redi.sh myredirector.ca myteamserver.com https

Пример настройки DNS-редиректора

root@kitploit:~
./redi.sh 192.0.0.1 dns

Пример сгенерированной HTTPS-конфигурации

root@kitploit:~
server {
    listen 443 ssl;
    server_name myredirector.ca;

    ssl on;
    ssl_certificate 	/etc/letsencrypt/live/myredirector.ca/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/myredirector.ca/privkey.pem;

    location / {
        proxy_pass         https://myteamserver.com:443/;
        proxy_redirect     off;
        proxy_set_header   Host             $host;
        proxy_set_header   "User-Agent" "${http_user_agent} - Original IP ${remote_addr}";
    }
}
Скачать инструмент