这是一个用于弹性重定向器的快速脚本安装,使用 nginx 反向代理和 letsencrypt,兼容一些流行的 RATS(Cobalt Strike、Empire、Metasploit)。
如果选择了 HTTPS,它将自动设置 letsencrypt certbot,为你的重定向器域名获取有效的 letsencrypt SSL 证书,并使用生成的配置启动 nginx。使用重定向器的一个额外好处是,如果域名已暴露(burned),由于使用了独立主机,C2 的真实 IP 仍然可用。
git clone https://github.com/infosecn1nja/ycsm
cd ycsm
chmod +x ycsm-setup.sh
1) Setup Nginx Redirector
2) Check Status
3) Blocking Shodan
4) Configure Fail2Ban
5) Quit
YCSM - Select an Option: