Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SockTail — Binaire Go léger qui connecte un périphérique à un réseau Tailscale et expose un proxy SOCKS5 local pour un accès éphémère d'équipe rouge. Prend en charge les clés d'authentification obfusquées par XOR, les serveurs de contrôle personnalisés et aucune persistance. | Kitploit
Outils/GitHubGitHub/yeeb1/socktail
Escalade de PrivilègesMouvement LatéralSécurité RéseauTests d'IntrusionCommandement et ContrôleRed TeamingOutil d'Accès à Distance
GitHubyeeb1/socktail

SockTail

Binaire Go léger qui connecte un périphérique à un réseau Tailscale et expose un proxy SOCKS5 local pour un accès éphémère d'équipe rouge. Prend en charge les clés d'authentification obfusquées par XOR, les serveurs de contrôle personnalisés et aucune persistance.

Voir le dépôt
570491il y a 11 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SockTail

SockTail est un petit binaire qui connecte un appareil à un réseau Tailscale et expose un proxy SOCKS5 local sur le port 1080. Il est conçu pour les opérations Red Team où vous avez besoin d’un accès réseau à un système cible sans mettre en place de redirections de ports bancales, de démons persistants ou de tunnels bruyants.

Fonctionnalités

  • Proxy SOCKS5 sur le port 1080 via Tailscale
  • Prend en charge les adresses IPv4, IPv6 et les noms de domaine
  • Connexion Tailscale via tsnet, sans dépendances externes
  • Clé d’authentification pouvant être intégrée en dur (obfusquée par XOR pour contourner les analyses statiques) ou fournie à l’exécution
  • Entièrement autonome, sans fichiers de configuration ni écritures sur disque

Ce n’est pas conçu pour la persistance. C’est un SOCKS dropper à usage unique pour les opérations Red Team.

Crédit image : « The SOCKS We Have at Home » par TrustedSec — merci pour les mèmes.

Utilisation

root@kitploit:~
Usage: ./SockTail [hostname] [authkey] [control-url]

  hostname:    Optionnel. Généré automatiquement si non spécifié
  authkey:     Optionnel. Utilise la clé intégrée si non spécifiée
  control-url: Optionnel. Utilise l’URL par défaut de Tailscale ou celle de compilation si non spécifiée
  port:        Fixé à 1080

Exemples :
  ./SockTail
    - Nom d’hôte automatique, clé intégrée, serveur de contrôle par défaut

  ./SockTail vpn-srv-01
    - Nom d’hôte personnalisé, clé intégrée, serveur de contrôle par défaut

  ./SockTail shellbox-7 tskey-auth-1fXXXXXXXXXXXXXXXXXXXXXXXXXX
    - Nom d’hôte et clé d’authentification à l’exécution, serveur de contrôle par défaut

  ./SockTail my-proxy tskey-auth-1fXXXXXXXXXXXXXXXXXXXXXXXXXX https://headscale.example.com
    - Tout personnalisé : nom d’hôte, clé d’authentification et serveur de contrôle (ex. Headscale)

Comment ça fonctionne

  1. Au démarrage, SockTail crée un tsnet.Server en utilisant la clé d’authentification Tailscale fournie (ou intégrée) et le nom d’hôte.
  2. Il rejoint le Tailnet et commence à écouter sur localhost:1080.
  3. La négociation SOCKS5 est gérée sans authentification (méthode standard NO_AUTH).
  4. Toute requête CONNECT (IPv4, IPv6, domaine) est acceptée et transmise via tsnet.Dial.
  5. Les données sont relayées de manière bidirectionnelle jusqu’à la fermeture de la connexion.

Il n’y a pas de persistance. Dès que le binaire se termine, la connexion à votre Tailnet est interrompue.

Obfuscation

Le projet inclut une obfuscation par XOR pour la clé d’authentification afin d’éviter les détections statiques. Vous pouvez intégrer votre clé d’authentification au moment de la compilation à l’aide des flags du compilateur — aucune édition manuelle requise !

root@kitploit:~
var xorKey = []byte("747sg^8N0$")

La clé sera obfusquée par XOR et intégrée automatiquement pendant la compilation si aucune clé n’est passée en ligne de commande.

Compilation

Écrit en Go, sans dépendances externes :

root@kitploit:~
# Compilation avec clé de secours intégrée
make build

# Compilation avec votre clé d’authentification personnalisée (recommandé)
make build-with-key AUTH_KEY=tskey-auth-client-xxxxx-your-key

# Compilation avec clé personnalisée et serveur de contrôle (pour Headscale, etc.)
make build-with-config AUTH_KEY=tskey-auth-client-xxxxx-your-key CONTROL_URL=https://headscale.example.com

# Compilation pour toutes les plateformes avec votre clé
make build-all-with-key AUTH_KEY=tskey-auth-client-xxxxx-your-key

# Compilation pour toutes les plateformes avec serveur de contrôle personnalisé
make build-all-with-config AUTH_KEY=tskey-auth-client-xxxxx-your-key CONTROL_URL=https://headscale.example.com

Le système de compilation obfusque automatiquement votre clé d’authentification par XOR et intègre à la fois la clé et l’URL de contrôle au moment de la compilation — aucune édition manuelle du code source nécessaire !

Serveurs de contrôle personnalisés : Parfait pour les solutions Tailscale auto-hébergées comme Headscale. Il suffit de spécifier l’URL de votre serveur de contrôle et la clé d’authentification correspondante pour cette instance.

Notes

  • Le trafic est chiffré de bout en bout via Tailscale/WireGuard.
  • Vous pouvez l’utiliser pour pivoter vers un réseau, tunnelliser un C2 ou accéder à des services internes sans exposer de ports à l’extérieur.
  • Les ACL de Tailscale s’appliquent toujours. Assurez-vous que votre Tailnet autorise les accès appropriés vers et depuis le nœud SockTail.
Télécharger l’outil