Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ycsm — 这是一个快速安装脚本,用于搭建使用 nginx 反向代理和 letsencrypt 的弹性重定向器,兼容一些流行的后渗透工具(Cobalt Strike、Empire、Metasploit、PoshC2)。 | Kitploit
工具/GitHubGitHub/infosecn1nja/ycsm
Web代理与拦截IDS/IPS规避命令与控制红队反机器人
GitHubinfosecn1nja/ycsm

ycsm

这是一个快速安装脚本,用于搭建使用 nginx 反向代理和 letsencrypt 的弹性重定向器,兼容一些流行的后渗透工具(Cobalt Strike、Empire、Metasploit、PoshC2)。

查看仓库
87297年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

You Can't See Me (YCSM)

这是一个用于弹性重定向器的快速脚本安装,使用 nginx 反向代理和 letsencrypt,兼容一些流行的 RATS(Cobalt Strike、Empire、Metasploit)。

如果选择了 HTTPS,它将自动设置 letsencrypt certbot,为你的重定向器域名获取有效的 letsencrypt SSL 证书,并使用生成的配置启动 nginx。使用重定向器的一个额外好处是,如果域名已暴露(burned),由于使用了独立主机,C2 的真实 IP 仍然可用。

Features

  • 绕过厂商沙箱(Sandboxes)。
  • 阻止 Shodan 访问。
  • 阻止漏洞扫描器和爬虫(Bots)。
  • 使用 letsencrypt certbot 自动为 HTTPS 配置 SSL。
  • 将原始源 IP 添加到 user-agent 头,便于追踪。
  • 自动续期 Let's Encrypt SSL 证书。
  • 使用 Fail2Ban 加固 Nginx 服务器。
  • 阻止从移动设备访问重定向器。
  • 受 APT29 启发的 JQuery 用户分析,可用于嗅探一级 SOC 流量(https://github.com/samsayen/JQueryingU)。

开始使用

root@kitploit:~
git clone https://github.com/infosecn1nja/ycsm
cd ycsm
chmod +x ycsm-setup.sh

1) Setup Nginx Redirector
2) Check Status
3) Blocking Shodan
4) Configure Fail2Ban
5) Quit

  YCSM - Select an Option:

资源

  • Cobalt Strike 团队服务器群体研究
  • 红队基础设施 Wiki
下载工具