
Proxy inverso en Golang con validación de perfil malleable de CobaltStrike.
Proxy inverso en Golang con validación de perfiles maleables de CobaltStrike.
La premisa de esta herramienta es no abrir tu teamserver al mundo, sino a una única instancia de SeeProxy.
De esta forma, cada petición que llegue a tu teamserver será tráfico C2 legítimo.
A continuación puedes encontrar un ejemplo de despliegue muy básico para un ejercicio de red team. Solo se permite que el tráfico válido procedente de una instancia de SeeProxy llegue al C2.

$ make
$ SeeProxy --teamserver <IP>:<PORT> --profile <path_to_malleable_profile> --port <local_port>
Un breve vídeo en el que se envían muchas peticiones HTTP inválidas y algunas válidas.