
軽量なGoバイナリで、デバイスをTailscaleネットワークに参加させ、一時的なレッドチームアクセスのためにローカルSOCKS5プロキシを公開します。XOR難読化された認証キー、カスタムコントロールサーバー、ゼロ永続化をサポートします。
SockTailは、デバイスをTailscaleネットワークに参加させ、ローカルのSOCKS5プロキシをポート1080で公開する小さなバイナリです。これは、厄介なポートフォワード、永続的なデーモン、ノイズの多いトンネルを設定することなく、ターゲットシステムへのネットワークアクセスが必要なレッドチーム運用を目的としています。
1080、Tailscale経由)tsnetによるTailscale参加、外部依存なしこれは永続化を目的としていません。レッドチーム運用向けのワンショットSOCKSドロッパーです。
画像クレジット: "The SOCKS We Have at Home" by TrustedSec — ミームに感謝。
Usage: ./SockTail [hostname] [authkey] [control-url]
hostname: Optional. Auto-generated if not specified
authkey: Optional. Uses embedded key if not specified
control-url: Optional. Uses Tailscale default or build-time URL if not specified
port: Fixed at 1080
Examples:
./SockTail
- Auto hostname, embedded key, default control server
./SockTail vpn-srv-01
- Custom hostname, embedded key, default control server
./SockTail shellbox-7 tskey-auth-1fXXXXXXXXXXXXXXXXXXXXXXXXXX
- Custom hostname and runtime auth key, default control server
./SockTail my-proxy tskey-auth-1fXXXXXXXXXXXXXXXXXXXXXXXXXX https://headscale.example.com
- All custom: hostname, auth key, and control server (e.g., Headscale)
tsnet.Serverを作成します。localhost:1080でリッスンを開始します。tsnet.Dialを使用して転送します。永続化はありません。バイナリが終了すると、Tailnetへの接続は切断されます。
このプロジェクトは、静的検出を回避するためにAuthKeyのXORベースの難読化を含んでいます。コンパイラフラグを使用してビルド時に認証キーを埋め込むことができます - 手動編集は不要です!
var xorKey = []byte("747sg^8N0$")
キーがコマンドラインで渡されない場合、ビルドプロセス中に自動的にXOR難読化され埋め込まれます。
Goで記述、外部依存なし:
# Build with embedded fallback key
make build
# Build with your custom auth key (recommended)
make build-with-key AUTH_KEY=tskey-auth-client-xxxxx-your-key
# Build with custom auth key and control server (for Headscale, etc.)
make build-with-config AUTH_KEY=tskey-auth-client-xxxxx-your-key CONTROL_URL=https://headscale.example.com
# Build for all platforms with your key
make build-all-with-key AUTH_KEY=tskey-auth-client-xxxxx-your-key
# Build for all platforms with custom control server
make build-all-with-config AUTH_KEY=tskey-auth-client-xxxxx-your-key CONTROL_URL=https://headscale.example.com
ビルドシステムは自動的に認証キーをXOR難読化し、コンパイル時にキーとコントロールURLの両方を埋め込みます - 手動でのソース編集は不要です!
カスタムコントロールサーバー: Headscaleのような自己ホスト型Tailscaleソリューションに最適です。コントロールサーバーのURLとそのインスタンスに適切な認証キーを指定するだけです。