Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SockTail — Binario Go leggero che collega un dispositivo a una rete Tailscale ed espone un proxy SOCKS5 locale per un accesso red team effimero. Supporta chiavi di autenticazione offuscate con XOR, server di controllo personalizzati e persistenza zero. | Kitploit
Strumenti/GitHubGitHub/yeeb1/socktail
Escalation di PrivilegiMovimento LateraleSicurezza di RetePenetration TestingCommand and ControlRed TeamingStrumento di Accesso Remoto
GitHubyeeb1/socktail

SockTail

Binario Go leggero che collega un dispositivo a una rete Tailscale ed espone un proxy SOCKS5 locale per un accesso red team effimero. Supporta chiavi di autenticazione offuscate con XOR, server di controllo personalizzati e persistenza zero.

Vedi Repository
5704910 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SockTail

SockTail è un piccolo binario che collega un dispositivo a una rete Tailscale ed espone un proxy SOCKS5 locale sulla porta 1080. È pensato per operazioni red team in cui hai bisogno di accesso di rete a un sistema target senza dover configurare complicati inoltri di porta, demoni persistenti o tunnel rumorosi.

Caratteristiche

  • Proxy SOCKS5 sulla porta 1080 tramite Tailscale
  • Supporta indirizzi IPv4, IPv6 e di dominio
  • Collegamento a Tailscale tramite tsnet, nessuna dipendenza esterna
  • La chiave di autenticazione può essere hardcoded (offuscata tramite XOR per eludere l'analisi statica) o fornita a runtime
  • Completamente autonomo, nessun file di configurazione o (scritture su disco)

Non è pensato per la persistenza. È un dropper SOCKS monouso per operazioni red team.

Credito immagine: "The SOCKS We Have at Home" di TrustedSec — grazie per i meme.

Utilizzo

root@kitploit:~
Utilizzo: ./SockTail [hostname] [authkey] [control-url]

  hostname:    Opzionale. Generato automaticamente se non specificato
  authkey:     Opzionale. Usa la chiave incorporata se non specificata
  control-url: Opzionale. Usa il default Tailscale o l'URL impostato in fase di build se non specificato
  port:        Fissa su 1080

Esempi:
  ./SockTail
    - Hostname automatico, chiave incorporata, server di controllo predefinito

  ./SockTail vpn-srv-01
    - Hostname personalizzato, chiave incorporata, server di controllo predefinito

  ./SockTail shellbox-7 tskey-auth-1fXXXXXXXXXXXXXXXXXXXXXXXXXX
    - Hostname personalizzato e chiave di autenticazione a runtime, server di controllo predefinito

  ./SockTail my-proxy tskey-auth-1fXXXXXXXXXXXXXXXXXXXXXXXXXX https://headscale.example.com
    - Tutto personalizzato: hostname, chiave di autenticazione e server di controllo (es. Headscale)

Come Funziona

  1. All'avvio, SockTail crea un tsnet.Server usando la chiave di autenticazione Tailscale fornita (o incorporata) e l'hostname.
  2. Si unisce alla Tailnet e inizia ad ascoltare su localhost:1080.
  3. La negoziazione SOCKS5 è gestita senza autenticazione (metodo standard NO_AUTH).
  4. Qualsiasi richiesta CONNECT (IPv4, IPv6, dominio) viene accettata e inoltrata usando tsnet.Dial.
  5. I dati vengono trasmessi in modo bidirezionale fino alla chiusura della connessione.

Non c'è persistenza. Una volta che il binario termina, la connessione alla tua Tailnet viene interrotta.

Offuscamento

Il progetto include un offuscamento basato su XOR per l'AuthKey al fine di eludere i rilevamenti statici. Puoi incorporare la tua chiave di autenticazione in fase di build usando i flag del compilatore: nessuna modifica manuale richiesta!

root@kitploit:~
var xorKey = []byte("747sg^8N0$")

La chiave verrà offuscata tramite XOR e incorporata automaticamente durante il processo di build se nessuna chiave viene passata da riga di comando.

Build

Scritto in Go, nessuna dipendenza esterna:

root@kitploit:~
# Build con chiave di fallback incorporata
make build

# Build con la tua chiave di autenticazione personalizzata (consigliato)
make build-with-key AUTH_KEY=tskey-auth-client-xxxxx-your-key

# Build con chiave di autenticazione personalizzata e server di controllo (per Headscale, ecc.)
make build-with-config AUTH_KEY=tskey-auth-client-xxxxx-your-key CONTROL_URL=https://headscale.example.com

# Build per tutte le piattaforme con la tua chiave
make build-all-with-key AUTH_KEY=tskey-auth-client-xxxxx-your-key

# Build per tutte le piattaforme con server di controllo personalizzato
make build-all-with-config AUTH_KEY=tskey-auth-client-xxxxx-your-key CONTROL_URL=https://headscale.example.com

Il sistema di build offusca automaticamente tramite XOR la tua chiave di autenticazione e incorpora sia la chiave che l'URL di controllo in fase di compilazione: nessuna modifica manuale del sorgente richiesta!

Server di controllo personalizzati: Perfetti per soluzioni Tailscale self-hosted come Headscale. Basta specificare l'URL del tuo server di controllo e la chiave di autenticazione appropriata per quella istanza.

Note

  • Il traffico è crittografato end-to-end tramite Tailscale/WireGuard.
  • Puoi usarlo per fare pivot in una rete, fare tunneling del C2 o accedere a servizi interni senza esporre porte esternamente.
  • Le ACL di Tailscale continuano ad applicarsi. Assicurati che la tua Tailnet consenta l'accesso corretto da e verso il nodo SockTail.
Scarica lo strumento