Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
redi — 用于设置 CobaltStrike 重定向器(nginx 反向代理、Let's Encrypt)的自动化脚本 | Kitploit
工具/GitHubGitHub/taherio/redi
加密/解密工具Web代理与拦截IDS/IPS规避命令与控制红队DNS 分析
GitHubtaherio/redi

redi

用于设置 CobaltStrike 重定向器(nginx 反向代理、Let's Encrypt)的自动化脚本

查看仓库
1433738年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

redi

自动化重定向器(redirector)设置工具,兼容 HTTP RAT(CobaltStrike Beacon、meterpreter 等)以及 CobaltStrike DNS Beacon。该脚本既可以设置 nginx 反向代理,也可以使用 dnsmasq 设置 DNS 代理/转发器。如果选择了 HTTPS,它将自动设置 letsencrypt certbot,为你的重定向器域名获取有效的 letsencrypt SSL 证书,并使用生成的配置启动 nginx。

反向代理方法允许设置多个重定向器,每个重定向器都有自己的有效证书,所有证书都指向同一个 CobaltStrike HTTPS stager/监听器,即使 CobaltStrike 使用自签名/不受信任的证书也可以。

还可以修改脚本生成的 nginx 配置以添加额外功能。例如,你可以选择仅代理与你的 CobaltStrike malleable C2 profile 匹配的流量,否则提供静态页面或其他代理。该配置会修改 user-agent 头,添加原始源 IP,这样你可以直接在 CobaltStrike Web 日志中看到它(见下图)。

通过一些配置调整,你甚至可以 SSL 卸载 beacon 的 HTTPS 流量到 teamserver 的 HTTP 监听器!

优点

  • 使用 letsencrypt certbot 自动设置 HTTPS 的 SSL。
  • 自动配置 nginx 和 dnsmasq。
  • HTTP 重定向器的访问日志(默认使用 nginx 日志)。
  • 通过自定义 nginx 配置精细控制 HTTP 头。
  • 支持设置多个有效的 HTTPS 重定向器。
  • 将原始源 IP 添加到 user-agent 头,便于追踪。
  • 无需端口弯曲(port bending)。
  • 支持 SSL 卸载,因此你可以将 SSL beacon 传送到后端 HTTP 监听器!!(需要特殊设置)。

alt tag

使用方法

root@kitploit:~
git clone https://github.com/taherio/redi.git
cd redi
chmod u+x redi.sh
./redi.sh <redirector domain> <teamserver ip/domain> <http/https>

#alternatively for dns redirector
./redi.sh <teamserver ip> dns

设置 HTTPS 重定向器(多域名)示例

root@kitploit:~
./redi.sh first.myredirector.ca,second.myredirector.ca,third.myredirector.ca myteamserver.com https

设置 HTTPS 重定向器示例

root@kitploit:~
./redi.sh myredirector.ca myteamserver.com https

设置 DNS 重定向器示例

root@kitploit:~
./redi.sh 192.0.0.1 dns

生成的 HTTPS 配置示例

root@kitploit:~
server {
    listen 443 ssl;
    server_name myredirector.ca;

    ssl on;
    ssl_certificate 	/etc/letsencrypt/live/myredirector.ca/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/myredirector.ca/privkey.pem;

    location / {
        proxy_pass         https://myteamserver.com:443/;
        proxy_redirect     off;
        proxy_set_header   Host             $host;
        proxy_set_header   "User-Agent" "${http_user_agent} - Original IP ${remote_addr}";
    }
}
下载工具