
Projets Docker pour conserver les IPs sources des beacons en utilisant une infrastructure de relais C2
Lors d'un exercice d'équipe rouge, il est courant de mettre en place une infrastructure de relais pour séparer votre empreinte externe du backend réel de commande et contrôle. Certaines des options légères populaires consistent à configurer HAProxy ou NGINX sur une infrastructure cloud jetable et à proxyer le trafic vers un hôte interne et/ou sécurisé où un opérateur a accès au framework de commande et contrôle. Bien que cette configuration fonctionne dans la plupart des cas, des métadonnées telles que l'adresse IP source d'origine d'un beacon sont perdues.
Ce dépôt contient deux environnements Docker qui vous permettent de configurer un exemple d'environnement Command and Control avec des relais tout en conservant l'adresse IP source d'origine d'un beacon. Plus de détails peuvent être trouvés sur mon article de blog @ https://www.d3vzer0.com/retain-beacon-source-ip-with-haproxy-relays/