
Leichtgewichtige Go-Binärdatei, die ein Gerät mit einem Tailscale-Netzwerk verbindet und einen lokalen SOCKS5-Proxy für temporären Red-Team-Zugriff bereitstellt. Unterstützt XOR-verschleierte Authentifizierungsschlüssel, benutzerdefinierte Steuerserver und Null-Persistenz.
SockTail ist ein kleines Binary, das ein Gerät mit einem Tailscale-Netzwerk verbindet und einen lokalen SOCKS5-Proxy auf Port 1080 bereitstellt. Es ist für Red-Team-Operationen gedacht, bei denen Sie Netzwerkzugriff auf ein Zielsystem benötigen, ohne komplizierte Port-Weiterleitungen, dauerhafte Dienste oder laute Tunnel einrichten zu müssen.
1080 über Tailscaletsnet, keine externen AbhängigkeitenDies ist nicht für Persistenz gedacht. Es ist ein einmaliger SOCKS-Dropper für Red-Team-Operationen.
Bildnachweis: „The SOCKS We Have at Home“ von TrustedSec – danke für die Memes.
Verwendung: ./SockTail [hostname] [authkey] [control-url]
hostname: Optional. Wird automatisch generiert, falls nicht angegeben
authkey: Optional. Verwendet eingebetteten Schlüssel, falls nicht angegeben
control-url: Optional. Verwendet Tailscale-Standard oder Build-Zeit-URL, falls nicht angegeben
port: Fest auf 1080
Beispiele:
./SockTail
- Automatischer Hostname, eingebetteter Schlüssel, Standard-Control-Server
./SockTail vpn-srv-01
- Benutzerdefinierter Hostname, eingebetteter Schlüssel, Standard-Control-Server
./SockTail shellbox-7 tskey-auth-1fXXXXXXXXXXXXXXXXXXXXXXXXXX
- Benutzerdefinierter Hostname und Laufzeit-Auth-Key, Standard-Control-Server
./SockTail my-proxy tskey-auth-1fXXXXXXXXXXXXXXXXXXXXXXXXXX https://headscale.example.com
- Alles benutzerdefiniert: Hostname, Auth-Key und Control-Server (z. B. Headscale)
tsnet.Server unter Verwendung des bereitgestellten (oder eingebetteten) Tailscale-Auth-Keys und Hostnamens.localhost:1080 zu lauschen.tsnet.Dial weitergeleitet.Es gibt keine Persistenz. Sobald das Binary beendet wird, wird die Verbindung zu Ihrem Tailnet getrennt.
Das Projekt enthält eine XOR-basierte Verschleierung für den AuthKey, um statische Erkennungen zu umgehen. Sie können Ihren Auth-Key zur Build-Zeit mit Compiler-Flags einbetten – keine manuelle Bearbeitung erforderlich!
var xorKey = []byte("747sg^8N0$")
Der Schlüssel wird während des Build-Prozesses automatisch XOR-verschleiert und eingebettet, wenn kein Schlüssel über die Kommandozeile übergeben wird.
Geschrieben in Go, keine externen Abhängigkeiten:
# Mit eingebettetem Fallback-Schlüssel bauen
make build
# Mit Ihrem benutzerdefinierten Auth-Key bauen (empfohlen)
make build-with-key AUTH_KEY=tskey-auth-client-xxxxx-your-key
# Mit benutzerdefiniertem Auth-Key und Control-Server bauen (für Headscale usw.)
make build-with-config AUTH_KEY=tskey-auth-client-xxxxx-your-key CONTROL_URL=https://headscale.example.com
# Für alle Plattformen mit Ihrem Schlüssel bauen
make build-all-with-key AUTH_KEY=tskey-auth-client-xxxxx-your-key
# Für alle Plattformen mit benutzerdefiniertem Control-Server bauen
make build-all-with-config AUTH_KEY=tskey-auth-client-xxxxx-your-key CONTROL_URL=https://headscale.example.com
Das Build-System verschleiert Ihren Auth-Key automatisch mit XOR und bettet sowohl den Schlüssel als auch die Control-URL zur Kompilierzeit ein – keine manuelle Quelltextbearbeitung erforderlich!
Benutzerdefinierte Control-Server: Perfekt für selbst gehostete Tailscale-Lösungen wie Headscale. Geben Sie einfach Ihre Control-Server-URL und den entsprechenden Auth-Key für diese Instanz an.