
Router Socks. Ein Port Socks für alle anderen.
Der nächste Schritt nach der Kompromittierung einer Maschine ist die Erkundung des dahinterliegenden Netzwerks. Es gibt viele Werkzeuge, um einen SOCKS-Port auf dem Rechner des Angreifers freizugeben und den gesamten Datenverkehr durch einen Tunnel zur kompromittierten Maschine zu leiten. Wenn mehrere SOCKS-Ports verfügbar sind, müssen wir verschiedene proxychains-Konfigurationen verwalten, um das gewünschte Zielnetzwerk auszuwählen. Dieses Tool legt einen SOCKS-Port frei und leitet den Datenverkehr über den konfigurierten Pfad.
Die Idee entstand nach der Verwendung von chisel. Chisel ist sehr hilfreich, aber es kann schwierig werden, viele Clients zu verwalten, da es für jeden neuen Client im Reverse-Modus einen neuen SOCKS-Port öffnet.

Starte den SOCKS-Server:
Usage:
rsocks [flags]
Flags:
-h, --help help for rsocks
-i, --ip string IP for socks5 server (default "0.0.0.0")
-p, --port int Socks5 port (default 1080)
Routen definieren:
RouterSocks> help
route: Manage route to socks servers
chisel: Liste chisel socks server on localhost
help: help command
RouterSocks> route add 192.168.1.0/24 10.0.0.1:1081
[*] Successfull route added
RouterSocks> chisel
[0] 127.0.0.1:1081
RouterSocks> route add 192.168.2.0/24 0
[*] Successfull route added
RouterSocks> route
192.168.1.0/24 => 10.0.0.1:1081
192.168.2.0/24 => 127.0.0.1:1081