
Binaire Go léger qui connecte un périphérique à un réseau Tailscale et expose un proxy SOCKS5 local pour un accès éphémère d'équipe rouge. Prend en charge les clés d'authentification obfusquées par XOR, les serveurs de contrôle personnalisés et aucune persistance.
SockTail est un petit binaire qui connecte un appareil à un réseau Tailscale et expose un proxy SOCKS5 local sur le port 1080. Il est conçu pour les opérations Red Team où vous avez besoin d’un accès réseau à un système cible sans mettre en place de redirections de ports bancales, de démons persistants ou de tunnels bruyants.
1080 via Tailscaletsnet, sans dépendances externesCe n’est pas conçu pour la persistance. C’est un SOCKS dropper à usage unique pour les opérations Red Team.
Crédit image : « The SOCKS We Have at Home » par TrustedSec — merci pour les mèmes.
Usage: ./SockTail [hostname] [authkey] [control-url]
hostname: Optionnel. Généré automatiquement si non spécifié
authkey: Optionnel. Utilise la clé intégrée si non spécifiée
control-url: Optionnel. Utilise l’URL par défaut de Tailscale ou celle de compilation si non spécifiée
port: Fixé à 1080
Exemples :
./SockTail
- Nom d’hôte automatique, clé intégrée, serveur de contrôle par défaut
./SockTail vpn-srv-01
- Nom d’hôte personnalisé, clé intégrée, serveur de contrôle par défaut
./SockTail shellbox-7 tskey-auth-1fXXXXXXXXXXXXXXXXXXXXXXXXXX
- Nom d’hôte et clé d’authentification à l’exécution, serveur de contrôle par défaut
./SockTail my-proxy tskey-auth-1fXXXXXXXXXXXXXXXXXXXXXXXXXX https://headscale.example.com
- Tout personnalisé : nom d’hôte, clé d’authentification et serveur de contrôle (ex. Headscale)
tsnet.Server en utilisant la clé d’authentification Tailscale fournie (ou intégrée) et le nom d’hôte.localhost:1080.tsnet.Dial.Il n’y a pas de persistance. Dès que le binaire se termine, la connexion à votre Tailnet est interrompue.
Le projet inclut une obfuscation par XOR pour la clé d’authentification afin d’éviter les détections statiques. Vous pouvez intégrer votre clé d’authentification au moment de la compilation à l’aide des flags du compilateur — aucune édition manuelle requise !
var xorKey = []byte("747sg^8N0$")
La clé sera obfusquée par XOR et intégrée automatiquement pendant la compilation si aucune clé n’est passée en ligne de commande.
Écrit en Go, sans dépendances externes :
# Compilation avec clé de secours intégrée
make build
# Compilation avec votre clé d’authentification personnalisée (recommandé)
make build-with-key AUTH_KEY=tskey-auth-client-xxxxx-your-key
# Compilation avec clé personnalisée et serveur de contrôle (pour Headscale, etc.)
make build-with-config AUTH_KEY=tskey-auth-client-xxxxx-your-key CONTROL_URL=https://headscale.example.com
# Compilation pour toutes les plateformes avec votre clé
make build-all-with-key AUTH_KEY=tskey-auth-client-xxxxx-your-key
# Compilation pour toutes les plateformes avec serveur de contrôle personnalisé
make build-all-with-config AUTH_KEY=tskey-auth-client-xxxxx-your-key CONTROL_URL=https://headscale.example.com
Le système de compilation obfusque automatiquement votre clé d’authentification par XOR et intègre à la fois la clé et l’URL de contrôle au moment de la compilation — aucune édition manuelle du code source nécessaire !
Serveurs de contrôle personnalisés : Parfait pour les solutions Tailscale auto-hébergées comme Headscale. Il suffit de spécifier l’URL de votre serveur de contrôle et la clé d’authentification correspondante pour cette instance.