
Proyectos Docker para conservar las IP de origen de los beacons mediante infraestructura de retransmisión C2
Durante un ejercicio de red team es habitual configurar una infraestructura de relays para separar tu superficie de exposición externa del backend real de comando y control. Algunas de las opciones ligeras más populares son configurar HAProxy o NGINX en infraestructura en la nube desechable y proxear el tráfico hacia un host interno y/o asegurado donde un operador tiene acceso al framework de comando y control. Aunque esta configuración funciona en la mayoría de los casos, se pierde metadata como la IP de origen original de un beacon.
Este repositorio contiene dos entornos docker que te permiten configurar un entorno de ejemplo de Comando y Control con relays pero conservando la IP de origen original de un beacon. Más detalles se pueden encontrar en mi artículo del blog @ https://www.d3vzer0.com/retain-beacon-source-ip-with-haproxy-relays/