wikiZ / RedGuard

RedGuard is a C2 front flow control tool,Can avoid Blue Teams,AVs,EDRs check.
GNU General Public License v2.0
1.41k stars 196 forks source link

关于edge功能的bug #20

Open YyJqW opened 3 weeks ago

YyJqW commented 3 weeks ago

ProxyHandler.go第100行关于开启edge功能判断处,此处并未判断请求的host头是否匹配edgeTarget参数,导致发送过来的请求无论host值是什么都会通过过滤进入正常流量代理流程并根据rg开启之后接受到的第一次请求的结果缓存返回结果。 image 第一次请求为host不匹配edgeTarget的情况,即使第二次修改了host头为360.net,返回的结果仍为502,并且第一次本应该被跳转的请求也并没有跳转到360.net去 image 第一次请求为host匹配的情况下,即使第二次host头不匹配,仍然转发到后端 image image 添加对host值的判断之后,功能恢复正常,不匹配的请求被正常跳转,匹配的请求正常转发到后端 image image

wikiZ commented 2 weeks ago

来篇文章,https://www.anquanke.com/post/id/278140