
Reverse-Proxy in Golang mit Validierung von CobaltStrike-Malleable-Profilen.
Golang-Reverse-Proxy mit Validierung von CobaltStrike-Malleable-Profilen.
Die Grundidee dieses Tools ist, Ihren Teamserver nicht der ganzen Welt, sondern stattdessen nur einer einzelnen Instanz von SeeProxy auszusetzen.
Auf diese Weise ist jede Anfrage, die Ihren Teamserver erreicht, legitimer C2-Verkehr.
Unten finden Sie eine sehr einfache Beispiel-Bereitstellung für ein Red-Team-Engagement. Nur gültiger Traffic von einer SeeProxy-Instanz darf den C2 erreichen.

$ make
$ SeeProxy --teamserver <IP>:<PORT> --profile <path_to_malleable_profile> --port <local_port>
Ein kurzes Video, in dem viele ungültige HTTP-Anfragen und einige gültige gesendet werden.