
Outil proxy multi-sauts pour pentesteurs permettant le routage du trafic à travers plusieurs nœuds, tunneling SOCKS5/SSH, redirection de ports, shell distant et communication chiffrée entre nœuds.

Stowaway est un outil de proxy multi-niveaux écrit en Go, spécialement conçu pour les tests de pénétration.
Les utilisateurs peuvent utiliser ce programme pour acheminer le trafic externe vers un réseau interne via plusieurs nœuds, contourner les restrictions d'accès au réseau interne, construire un réseau de nœuds en forme d'arbre et gérer facilement les fonctionnalités.
Merci à tous pour vos étoiles, et n'hésitez pas à signaler des problèmes ou des bugs après utilisation 😘
Veuillez également lire attentivement le mode d'emploi et les notes importantes à la fin avant d'utiliser l'outil.
Ce projet est destiné uniquement à la recherche en sécurité et à l'enseignement. Il est strictement interdit de l'utiliser à des fins illégales. Assurez-vous d'avoir obtenu l'autorisation explicite du système cible avant d'effectuer tout test, et respectez scrupuleusement les lois et réglementations en vigueur dans votre pays/région. Toute conséquence directe ou indirecte (y compris, mais sans s'y limiter : perte de données, dommages système, responsabilité légale) découlant de l'utilisation de cet outil est de la seule responsabilité de l'utilisateur. L'auteur du projet décline toute responsabilité en cas d'abus ou de conséquences juridiques. L'utilisation de cet outil implique que vous avez lu, compris et accepté l'intégralité de cette clause de non-responsabilité.
make pour compiler directement le programme complet multi-plateforme, ou consultez le Makefile pour compiler un programme spécifique.Stowaway comprend deux rôles :
admin : le contrôleur principal utilisé par le testeur de pénétrationagent : l'agent déployé par le testeur de pénétrationLes commandes suivantes permettent de lancer rapidement l'instance la plus simple de Stowaway.
./stowaway_admin -l 9999./stowaway_agent -c <IP_du_stowaway_admin>:9999Paramètres :
-l Adresse d'écoute en mode passif [ip]:<port>
-s Clé de chiffrement de la communication entre nœuds (doit être identique pour tous les nœuds admin && agent)
-c Adresse du nœud cible en mode actif
--socks5-proxy Adresse du serveur proxy socks5
--socks5-proxyu Nom d'utilisateur du serveur proxy socks5 (optionnel)
--socks5-proxyp Mot de passe du serveur proxy socks5 (optionnel)
--http-proxy Adresse du serveur proxy HTTP
--down Type de protocole aval, par défaut trafic TCP brut, option HTTP/WS
--tls-enable Activer TLS pour la communication entre nœuds (désactive le chiffrement AES)
--domain Spécifier le domaine TLS SNI/WebSocket (par défaut l'adresse du nœud cible)
--heartbeat Activer les paquets keep-alive
Paramètres :
-l Adresse d'écoute en mode passif [ip]:<port>
-s Clé de chiffrement de la communication entre nœuds
-c Adresse du nœud cible en mode actif
--socks5-proxy Adresse du serveur proxy socks5
--socks5-proxyu Nom d'utilisateur du serveur proxy socks5 (optionnel)
--socks5-proxyp Mot de passe du serveur proxy socks5 (optionnel)
--http-proxy Adresse du serveur proxy HTTP
--reconnect Intervalle de reconnexion
--rehost Adresse IP pour la réutilisation de port
--report Port à réutiliser
--up Type de protocole amont, par défaut trafic TCP brut, option HTTP/WS
--down Type de protocole aval, par défaut trafic TCP brut, option HTTP/WS
--cs Type d'encodage du shell de la plateforme d'exécution, par défaut utf-8, option gbk
--tls-enable Activer TLS pour la communication entre nœuds (désactive le chiffrement AES)
--domain Spécifier le domaine TLS SNI/WebSocket (par défaut l'adresse du nœud cible)
Ce paramètre s'utilise de la même façon pour admin et agent, uniquement en mode passif.
Si aucune adresse IP n'est spécifiée, l'écoute se fait sur 0.0.0.0.
./stowaway_admin -l 9999 ou ./stowaway_admin -l 127.0.0.1:9999./stowaway_agent -l 9999 ou ./stowaway_agent -l 127.0.0.1:9999Ce paramètre s'utilise de la même façon pour admin et agent, en mode actif ou passif.
Optionnel. S'il est vide, la communication n'est pas chiffrée ; sinon, elle est chiffrée avec la clé fournie par l'utilisateur.
./stowaway_admin -l 9999 -s 123./stowaway_agent -l 9999 -s 123Ce paramètre s'utilise de la même façon pour admin et agent, uniquement en mode actif.
Représente l'adresse du nœud auquel on souhaite se connecter.
./stowaway_admin -c 127.0.0.1:9999./stowaway_agent -c 127.0.0.1:9999Ces quatre paramètres s'utilisent de la même façon pour admin et agent, uniquement en mode actif.
--socks5-proxy correspond à l'adresse du serveur proxy socks5 ; --socks5-proxyu et --socks5-proxyp sont optionnels.
--http-proxy correspond à l'adresse du serveur proxy HTTP, utilisation similaire à socks5.
Sans nom d'utilisateur ni mot de passe :
./stowaway_admin -c 127.0.0.1:9999 --socks5-proxy xxx.xxx.xxx.xxx./stowaway_agent -c 127.0.0.1:9999 --socks5-proxy xxx.xxx.xxx.xxxAvec nom d'utilisateur et mot de passe :
./stowaway_admin -c 127.0.0.1:9999 --socks5-proxy xxx.xxx.xxx.xxx --socks5-proxyu xxx --socks5-proxyp xxx./stowaway_agent -c 127.0.0.1:9999 --socks5-proxy xxx.xxx.xxx.xxx --socks5-proxyu xxx --socks5-proxyp xxxCes deux paramètres s'utilisent de la même façon pour admin et agent, en mode actif ou passif.