Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SockTail — 軽量なGoバイナリで、デバイスをTailscaleネットワークに参加させ、一時的なレッドチームアクセスのためにローカルSOCKS5プロキシを公開します。XOR難読化された認証キー、カスタムコントロールサーバー、ゼロ永続化をサポートします。 | Kitploit
ツール/GitHubGitHub/yeeb1/socktail
特権昇格横移動ネットワークセキュリティペネトレーションテストコマンド&コントロールレッドチーミングリモートアクセスツール
GitHubyeeb1/socktail

SockTail

軽量なGoバイナリで、デバイスをTailscaleネットワークに参加させ、一時的なレッドチームアクセスのためにローカルSOCKS5プロキシを公開します。XOR難読化された認証キー、カスタムコントロールサーバー、ゼロ永続化をサポートします。

リポジトリを見る
57049111ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SockTail

SockTailは、デバイスをTailscaleネットワークに参加させ、ローカルのSOCKS5プロキシをポート1080で公開する小さなバイナリです。これは、厄介なポートフォワード、永続的なデーモン、ノイズの多いトンネルを設定することなく、ターゲットシステムへのネットワークアクセスが必要なレッドチーム運用を目的としています。

機能

  • SOCKS5プロキシ(ポート1080、Tailscale経由)
  • IPv4、IPv6、ドメインアドレスをサポート
  • tsnetによるTailscale参加、外部依存なし
  • 認証キーはハードコード可能(静的解析回避のためXOR難読化)または実行時に指定可能
  • 完全に自己完結型、設定ファイルや(ディスクへの書き込み)無し

これは永続化を目的としていません。レッドチーム運用向けのワンショットSOCKSドロッパーです。

画像クレジット: "The SOCKS We Have at Home" by TrustedSec — ミームに感謝。

使用方法

root@kitploit:~
Usage: ./SockTail [hostname] [authkey] [control-url]

  hostname:    Optional. Auto-generated if not specified
  authkey:     Optional. Uses embedded key if not specified
  control-url: Optional. Uses Tailscale default or build-time URL if not specified
  port:        Fixed at 1080

Examples:
  ./SockTail
    - Auto hostname, embedded key, default control server

  ./SockTail vpn-srv-01
    - Custom hostname, embedded key, default control server

  ./SockTail shellbox-7 tskey-auth-1fXXXXXXXXXXXXXXXXXXXXXXXXXX
    - Custom hostname and runtime auth key, default control server

  ./SockTail my-proxy tskey-auth-1fXXXXXXXXXXXXXXXXXXXXXXXXXX https://headscale.example.com
    - All custom: hostname, auth key, and control server (e.g., Headscale)

動作原理

  1. 起動時に、SockTailは提供された(または埋め込まれた)Tailscale認証キーとホスト名を使用してtsnet.Serverを作成します。
  2. Tailnetに参加し、localhost:1080でリッスンを開始します。
  3. SOCKS5ネゴシエーションは認証なし(標準のNO_AUTHメソッド)で処理されます。
  4. 任意のCONNECTリクエスト(IPv4、IPv6、ドメイン)を受け入れ、tsnet.Dialを使用して転送します。
  5. 接続が閉じられるまでデータが双方向に中継されます。

永続化はありません。バイナリが終了すると、Tailnetへの接続は切断されます。

難読化

このプロジェクトは、静的検出を回避するためにAuthKeyのXORベースの難読化を含んでいます。コンパイラフラグを使用してビルド時に認証キーを埋め込むことができます - 手動編集は不要です!

root@kitploit:~
var xorKey = []byte("747sg^8N0$")

キーがコマンドラインで渡されない場合、ビルドプロセス中に自動的にXOR難読化され埋め込まれます。

ビルド

Goで記述、外部依存なし:

root@kitploit:~
# Build with embedded fallback key
make build

# Build with your custom auth key (recommended)
make build-with-key AUTH_KEY=tskey-auth-client-xxxxx-your-key

# Build with custom auth key and control server (for Headscale, etc.)
make build-with-config AUTH_KEY=tskey-auth-client-xxxxx-your-key CONTROL_URL=https://headscale.example.com

# Build for all platforms with your key
make build-all-with-key AUTH_KEY=tskey-auth-client-xxxxx-your-key

# Build for all platforms with custom control server
make build-all-with-config AUTH_KEY=tskey-auth-client-xxxxx-your-key CONTROL_URL=https://headscale.example.com

ビルドシステムは自動的に認証キーをXOR難読化し、コンパイル時にキーとコントロールURLの両方を埋め込みます - 手動でのソース編集は不要です!

カスタムコントロールサーバー: Headscaleのような自己ホスト型Tailscaleソリューションに最適です。コントロールサーバーのURLとそのインスタンスに適切な認証キーを指定するだけです。

注意事項

  • トラフィックはTailscale / WireGuardを介してエンドツーエンドで暗号化されます。
  • これを使用してネットワークへのピボット、C2のトンネリング、または外部にポートを公開せずに内部サービスへのアクセスが可能です。
  • TailscaleのACLは引き続き適用されます。SockTailノードとの間で正しいアクセスが許可されていることを確認してください。
ツールをダウンロード