
Routeur socks. Un port socks pour tous les autres.
L'étape suivante après avoir compromis une machine consiste à énumérer le réseau derrière elle. De nombreux outils existent pour exposer un port socks sur la machine de l'attaquant et envoyer tout le trafic via un tunnel vers la machine compromise. Lorsque plusieurs ports socks sont disponibles, nous devons gérer différentes configurations de proxychains pour choisir le réseau ciblé. Cet outil exposera un seul port socks et acheminera le trafic via le chemin configuré.
L'idée est venue après avoir utilisé chisel. Chisel est très utile mais il peut devenir difficile à gérer avec de nombreux clients, car il ouvre un nouveau port socks pour chaque nouveau client en mode inverse.

Démarrer le serveur socks :
Usage:
rsocks [flags]
Flags:
-h, --help help for rsocks
-i, --ip string IP for socks5 server (default "0.0.0.0")
-p, --port int Socks5 port (default 1080)
Définir les routes :
RouterSocks> help
route: Manage route to socks servers
chisel: Liste chisel socks server on localhost
help: help command
RouterSocks> route add 192.168.1.0/24 10.0.0.1:1081
[*] Successfull route added
RouterSocks> chisel
[0] 127.0.0.1:1081
RouterSocks> route add 192.168.2.0/24 0
[*] Successfull route added
RouterSocks> route
192.168.1.0/24 => 10.0.0.1:1081
192.168.2.0/24 => 127.0.0.1:1081