
Docker-Projekte zur Beibehaltung der Beacon-Quell-IPs mithilfe von C2-Relaying-Infrastruktur
Während einer Red-Team-Übung ist es üblich, eine Relay-Infrastruktur aufzubauen, um die nach außen gerichtete Angriffsfläche von dem eigentlichen Command-and-Control-Backend zu trennen. Einige der beliebten leichtgewichtigen Optionen bestehen darin, entweder HAProxy oder NGINX auf kurzlebiger Cloud-Infrastruktur einzurichten und Datenverkehr an einen internen und/oder gesicherten Host weiterzuleiten, auf dem ein Operator Zugriff auf das Command-and-Control-Framework hat. Obwohl dieses Setup in den meisten Fällen funktioniert, gehen Metadaten wie die ursprüngliche Quell-IP eines Beacons verloren.
Dieses Repository enthält zwei Docker-Umgebungen, mit denen Sie eine beispielhafte Command-and-Control-Umgebung mit Relays einrichten können, wobei die ursprüngliche Quell-IP eines Beacons erhalten bleibt. Weitere Details finden Sie in meinem Blogbeitrag unter https://www.d3vzer0.com/retain-beacon-source-ip-with-haproxy-relays/