
C2 중계 인프라를 사용하여 비콘 소스 IP를 유지하는 Docker 프로젝트
레드 팀 작전 중에는 외부에 노출되는 공격 표면과 실제 C2 백엔드를 분리하기 위해 중계 인프라를 구축하는 것이 일반적입니다. 널리 사용되는 경량 옵션으로는 임시 클라우드 인프라에 HAProxy나 NGINX를 설정하고 트래픽을 내부 및/또는 보안된 호스트로 프록시하여 운영자가 C2 프레임워크에 접근할 수 있도록 하는 것입니다. 이 설정이 대부분의 경우 작동하지만, 비콘의 원본 소스 IP와 같은 메타데이터가 손실됩니다.
이 저장소에는 중계기를 사용하여 예제 C2 환경을 설정할 수 있지만 비콘의 원본 소스 IP를 유지하는 두 개의 Docker 환경이 포함되어 있습니다. 자세한 내용은 제 블로그 게시물 @ https://www.d3vzer0.com/retain-beacon-source-ip-with-haproxy-relays/ 에서 확인할 수 있습니다.