Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/yeeb1/socktail
Privilege EscalationLateral MovementNetwork SecurityPenetration TestingCommand and ControlRed TeamingRemote Access Tool
GitHubyeeb1/socktail

SockTail

경량 Go 바이너리로, 디바이스를 Tailscale 네트워크에 연결하고 일시적인 레드 팀 액세스를 위해 로컬 SOCKS5 프록시를 노출합니다. XOR 난독화 인증 키, 사용자 정의 제어 서버, 제로 영속성(zero persistence)을 지원합니다.

저장소 보기
5704910개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

SockTail

SockTail은 장치를 Tailscale 네트워크에 연결하고 1080 포트에서 로컬 SOCKS5 프록시를 노출하는 작은 바이너리입니다. 지저분한 포트 포워딩, 상주 데몬, 혹은 시끄러운 터널을 설정하지 않고 대상 시스템에 네트워크 액세스가 필요한 레드 팀 운영을 위해 설계되었습니다.

기능

  • Tailscale을 통한 1080 포트의 SOCKS5 프록시
  • IPv4, IPv6, 도메인 주소 지원
  • tsnet을 통한 Tailscale 연결, 외부 의존성 없음
  • 인증 키는 하드코딩하거나(정적 분석 회피를 위한 XOR 난독화) 런타임에 제공할 수 있음
  • 완전히 자체 포함되어 있으며, 구성 파일이나 (디스크 쓰기) 불필요

이것은 지속성을 위한 것이 아닙니다. 레드 팀 운영을 위한 일회성 SOCKS 드로퍼입니다.

이미지 출처: TrustedSec의 "The SOCKS We Have at Home" — 재미있는 밈 감사합니다.

사용법

root@kitploit:~
Usage: ./SockTail [hostname] [authkey] [control-url]

  hostname:    Optional. Auto-generated if not specified
  authkey:     Optional. Uses embedded key if not specified
  control-url: Optional. Uses Tailscale default or build-time URL if not specified
  port:        Fixed at 1080

Examples:
  ./SockTail
    - Auto hostname, embedded key, default control server

  ./SockTail vpn-srv-01
    - Custom hostname, embedded key, default control server

  ./SockTail shellbox-7 tskey-auth-1fXXXXXXXXXXXXXXXXXXXXXXXXXX
    - Custom hostname and runtime auth key, default control server

  ./SockTail my-proxy tskey-auth-1fXXXXXXXXXXXXXXXXXXXXXXXXXX https://headscale.example.com
    - All custom: hostname, auth key, and control server (e.g., Headscale)

작동 방식

  1. 시작 시 SockTail은 제공된(또는 내장된) Tailscale 인증 키와 호스트 이름을 사용하여 tsnet.Server를 생성합니다.
  2. Tailnet에 연결하고 localhost:1080에서 수신 대기를 시작합니다.
  3. SOCKS5 협상은 인증 없이 처리됩니다(표준 NO_AUTH 방식).
  4. 모든 CONNECT 요청(IPv4, IPv6, 도메인)이 허용되고 tsnet.Dial을 사용하여 전달됩니다.
  5. 연결이 닫힐 때까지 데이터가 양방향으로 중계됩니다.

지속성이 없습니다. 바이너리가 종료되면 Tailnet에 대한 연결이 끊깁니다.

난독화

이 프로젝트는 정적 탐지를 회피하기 위해 AuthKey에 XOR 기반 난독화를 포함합니다. 컴파일러 플래그를 사용하여 빌드 시 인증 키를 내장할 수 있습니다. 수동 편집이 필요 없습니다!

root@kitploit:~
var xorKey = []byte("747sg^8N0$")

명령줄에 키가 전달되지 않으면 빌드 프로세스 중에 키가 자동으로 XOR 난독화되어 내장됩니다.

빌드

Go로 작성되었으며 외부 의존성이 없습니다:

root@kitploit:~
# Build with embedded fallback key
make build

# Build with your custom auth key (recommended)
make build-with-key AUTH_KEY=tskey-auth-client-xxxxx-your-key

# Build with custom auth key and control server (for Headscale, etc.)
make build-with-config AUTH_KEY=tskey-auth-client-xxxxx-your-key CONTROL_URL=https://headscale.example.com

# Build for all platforms with your key
make build-all-with-key AUTH_KEY=tskey-auth-client-xxxxx-your-key

# Build for all platforms with custom control server
make build-all-with-config AUTH_KEY=tskey-auth-client-xxxxx-your-key CONTROL_URL=https://headscale.example.com

빌드 시스템은 컴파일 시 인증 키를 자동으로 XOR 난독화하고 키와 컨트롤 URL을 모두 내장합니다. 소스를 수동으로 편집할 필요가 없습니다!

사용자 정의 컨트롤 서버: Headscale과 같은 자체 호스팅 Tailscale 솔루션에 적합합니다. 해당 인스턴스의 컨트롤 서버 URL과 적절한 인증 키를 지정하기만 하면 됩니다.

참고 사항

  • 트래픽은 Tailscale/WireGuard를 통해 종단 간 암호화됩니다.
  • 외부에 포트를 노출하지 않고 네트워크로 피벗하거나, C2를 터널링하거나, 내부 서비스에 접근하는 데 사용할 수 있습니다.
  • Tailscale ACL은 여전히 적용됩니다. Tailnet이 SockTail 노드에 대해 올바른 액세스를 허용하는지 확인하세요.
도구 다운로드