
Progetti Docker per mantenere gli IP sorgente dei beacon tramite infrastruttura di relay C2
Durante un esercizio di red team è comune configurare un'infrastruttura di relay per separare la propria superficie esterna dal backend effettivo di command and control. Alcune delle opzioni leggere più diffuse consistono nel configurare HAProxy o NGINX su infrastruttura cloud usa e getta e inoltrare il traffico a un host interno e/o protetto dove un operatore ha accesso al framework di command and control. Sebbene questa configurazione funzioni nella maggior parte dei casi, metadati come l'IP sorgente originale di un beacon vanno persi.
Questo repository contiene due ambienti Docker che consentono di configurare un ambiente Command and Control di esempio con relay mantenendo comunque l'IP sorgente originale di un beacon. Ulteriori dettagli sono disponibili nel mio post sul blog @ https://www.d3vzer0.com/retain-beacon-source-ip-with-haproxy-relays/