Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
BounceBack — ↕️🤫 用于红队操作安全的隐秘重定向器 | Kitploit
工具/GitHubGitHub/d00movenok/bounceback
IDS/IPS规避钓鱼攻击WAF绕过渗透测试命令与控制红队
GitHubd00movenok/bounceback

BounceBack

↕️🤫 用于红队操作安全的隐秘重定向器

查看仓库
1.1k1071个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

BounceBack

License: MIT Go Report Card Tests CodeQL Docs

↕️🤫 用于红队行动安全的隐蔽重定向器。

架构图

概述

BounceBack 是一个功能强大、高度可定制且可配置的反向代理,具备 WAF 功能,用于隐藏你的 C2/钓鱼等基础设施,使其免受蓝队、沙箱、扫描器等的检测。它通过实时流量分析,利用各种过滤器及其组合,将你的工具对非法访客隐藏起来。

该工具附带预配置的阻塞词列表、阻塞和允许的 IP 地址列表。

关于工具使用的更多信息,可以访问项目维基。

赞助商

Swiftproxy

希望在此展示你的广告?联系我

功能特点

  • 高度可配置和可定制的过滤器管道,支持基于布尔逻辑的规则组合,能够将你的基础设施隐藏在最敏锐的蓝眼之下。
  • 易于扩展的项目结构,任何人都可以为自己的 C2 添加规则。
  • 集成了经过精心策划的庞大 IPv4 池和范围黑名单,这些地址已知与 IT 安全厂商相关联,结合 IP 过滤器,可阻止它们使用/攻击你的基础设施。
  • 可塑的 C2 Profile 解析器能够根据 Malleable 配置验证入站 HTTP(s) 流量,并拒绝未验证的数据包。
  • 开箱即用的域名前置支持,让你能进一步隐藏基础设施。
  • 能够根据 IP 地理位置/反向查找数据检查请求的 IPv4 地址,并与指定的正则表达式比较,排除来自允许公司、国家、城市、域名等之外的连接。
  • 所有传入请求可以在任意时间段内被允许或禁止,因此你可以配置工作时间过滤器。
  • 在单个 BounceBack 实例上支持多个代理,每个代理可具有不同的过滤器管道。
  • 详细的日志记录机制,允许你跟踪所有传入请求和事件,用于分析蓝队行为和调试问题。

规则

规则的核心思想是 BounceBack 如何匹配流量。该工具目前支持以下规则类型:

  • 基于布尔逻辑(and, or, not)的规则组合
  • IP 和子网分析
  • IP 地理位置字段检查
  • 反向查找域名探测
  • 原始数据包正则表达式匹配
  • 可塑 C2 Profile 流量验证
  • 工作时间(或非工作时间)规则

可以轻松添加自定义规则,只需注册你的 RuleBaseCreator 或 RuleWrapperCreator。参见已创建的 RuleBaseCreators 和 RuleWrapperCreators

规则配置页面可在此处找到。

代理

代理部分用于配置在哪里监听和代理流量、使用何种协议,以及如何将规则串联起来进行流量过滤。目前,BounceBack 支持以下协议:

  • HTTP(s) 用于你的 Web 基础设施
  • DNS 用于你的 DNS 隧道
  • 原始 TCP(支持或不支持 tls)和 UDP 用于自定义协议

可以轻松添加自定义协议,只需在管理器中注册你的新类型。代理的实现示例可在此处找到。

代理配置页面可在此处找到。

安装

只需从发布页面下载最新版本,解压,编辑配置文件,然后即可运行。

如果你想从源代码构建,请克隆它(不要忘记 GitLFS),安装 goreleaser,然后运行:

root@kitploit:~
goreleaser release --clean --snapshot

使用方法

  1. (可选) 更新 banned_ips.txt 列表:

    root@kitploit:~
    bash scripts/collect_banned_ips.sh > data/banned_ips.txt
    
  2. 根据你的需要修改 config.yml。配置规则以匹配流量,代理以使用规则分析流量,以及全局设置进行深度规则配置。

  3. 运行 BounceBack:

    root@kitploit:~
    ./bounceback
    

    BounceBack 的使用方法:
    -c, --config string 配置文件的路径(YAML 格式,默认 "config.yml")
    -l, --log string 日志文件的路径(默认 "bounceback.log")
    -v, --verbose count 详细日志级别(0 = info, 1 = debug, 2+ = trace)

下载工具