
Multi-Hop-Proxy-Tool für Penetrationstester, das Traffic-Routing durch mehrere Knoten, SOCKS5/SSH-Tunneling, Port-Weiterleitung, Remote-Shell und verschlüsselte Knotenkommunikation ermöglicht.

Stowaway ist ein in Go geschriebener Multi-Level-Proxy-Tool, das speziell für Penetrationstester entwickelt wurde.
Benutzer können mit diesem Programm externen Traffic über mehrere Knoten in interne Netzwerke leiten, Zugriffsbeschränkungen umgehen, baumartige Knotennetzwerke aufbauen und Verwaltungsfunktionen bequem realisieren.
Vielen Dank für eure Sterne, und ich freue mich über Fragen und Bugmeldungen nach der Nutzung 😘
Lest bitte vor der Nutzung sorgfältig die Bedienungsanleitung und die Hinweise am Ende des Dokuments.
Dieses Projekt dient ausschließlich der Netzwerksicherheitsforschung und -lehre. Die Verwendung für illegale Zwecke ist strengstens untersagt. Stellt sicher, dass ihr vor jedem Test mit diesem Tool eine ausdrückliche Genehmigung des Zielsystems eingeholt habt und die einschlägigen Gesetze und Vorschriften eures Landes/Region einhaltet. Jegliche direkten oder indirekten Folgen der Nutzung dieses Tools (einschließlich, aber nicht beschränkt auf Datenverlust, Systemschäden, rechtliche Haftung) trägt der Nutzer selbst. Der Autor dieses Projekts übernimmt keine Verantwortung für Missbrauch oder daraus resultierende rechtliche Konsequenzen. Die Nutzung dieses Tools bedeutet, dass ihr diese Haftungsausschlusserklärung vollständig gelesen, verstanden und zugestimmt habt.
make, oder seht in der Makefile nach, um bestimmte Programme zu kompilieren.Stowaway umfasst zwei Rollen:
admin – Das Steuerungsmodul des Penetrationstesters.agent – Das gesteuerte Modul, das vom Penetrationstester bereitgestellt wird.Die folgenden Befehle starten schnell die einfachste Stowaway-Instanz:
./stowaway_admin -l 9999./stowaway_agent -c <IP_des_stowaway_admin>:9999Parameter:
-l Adresse des passiven Modus [ip]:<port>
-s Verschlüsselungsschlüssel für die Knotenkommunikation – alle Knoten (admin && agent) müssen übereinstimmen
-c Zielknotenadresse im aktiven Modus
--socks5-proxy Adresse des SOCKS5-Proxyservers
--socks5-proxyu Benutzername des SOCKS5-Proxyservers (optional)
--socks5-proxyp Passwort des SOCKS5-Proxyservers (optional)
--http-proxy Adresse des HTTP-Proxyservers
--down Protokolltyp für den Downstream – Standard: reiner TCP-Traffic, optional: HTTP/WS
--tls-enable TLS für die Knotenkommunikation aktivieren – nach Aktivierung wird AES-Verschlüsselung deaktiviert
--domain TLS-SNI/WebSocket-Domain – falls leer, wird standardmäßig die Zielknotenadresse verwendet
--heartbeat Heartbeat-Pakete aktivieren
Parameter:
-l Adresse des passiven Modus [ip]:<port>
-s Verschlüsselungsschlüssel für die Knotenkommunikation
-c Zielknotenadresse im aktiven Modus
--socks5-proxy Adresse des SOCKS5-Proxyservers
--socks5-proxyu Benutzername des SOCKS5-Proxyservers (optional)
--socks5-proxyp Passwort des SOCKS5-Proxyservers (optional)
--http-proxy Adresse des HTTP-Proxyservers
--reconnect Zeitintervall für Wiederverbindung
--rehost IP-Adresse für Port-Reuse
--report Portnummer für Port-Reuse
--up Protokolltyp für den Upstream – Standard: reiner TCP-Traffic, optional: HTTP/WS
--down Protokolltyp für den Downstream – Standard: reiner TCP-Traffic, optional: HTTP/WS
--cs Shell-Kodierungstyp der Laufzeitplattform – Standard: utf-8, optional: gbk
--tls-enable TLS für die Knotenkommunikation aktivieren – nach Aktivierung wird AES-Verschlüsselung deaktiviert
--domain TLS-SNI/WebSocket-Domain – falls leer, wird standardmäßig die Zielknotenadresse verwendet
Dieser Parameter wird von admin && agent gleich verwendet und nur im passiven Modus eingesetzt.
Wenn keine IP-Adresse angegeben wird, lauscht der Knoten standardmäßig auf 0.0.0.0.
admin: ./stowaway_admin -l 9999 or ./stowaway_admin -l 127.0.0.1:9999
agent: ./stowaway_agent -l 9999 or ./stowaway_agent -l 127.0.0.1:9999
Dieser Parameter wird von admin && agent gleich verwendet und kann sowohl im aktiven als auch passiven Modus eingesetzt werden.
Optional; wenn leer, wird die Kommunikation unverschlüsselt übertragen, andernfalls wird sie mit dem vom Benutzer angegebenen Schlüssel verschlüsselt.
admin: ./stowaway_admin -l 9999 -s 123
agent: ./stowaway_agent -l 9999 -s 123
Dieser Parameter wird von admin && agent gleich verwendet und nur im aktiven Modus eingesetzt.
Er gibt die Adresse des Knotens an, mit dem eine Verbindung hergestellt werden soll.
admin: ./stowaway_admin -c 127.0.0.1:9999
agent: ./stowaway_agent -c 127.0.0.1:9999
Diese vier Parameter werden von admin && agent gleich verwendet und nur im aktiven Modus eingesetzt.
--socks5-proxy gibt die Adresse des SOCKS5-Proxyservers an, --socks5-proxyu und --socks5-proxyp sind optional.
--http-proxy gibt die Adresse des HTTP-Proxyservers an, verwendet wie SOCKS5.
Ohne Benutzername/Passwort:
admin: ./stowaway_admin -c 127.0.0.1:9999 --socks5-proxy xxx.xxx.xxx.xxx
agent: ./stowaway_agent -c 127.0.0.1:9999 --socks5-proxy xxx.xxx.xxx.xxx
Mit Benutzername/Passwort: