
경량 Go 바이너리로, 디바이스를 Tailscale 네트워크에 연결하고 일시적인 레드 팀 액세스를 위해 로컬 SOCKS5 프록시를 노출합니다. XOR 난독화 인증 키, 사용자 정의 제어 서버, 제로 영속성(zero persistence)을 지원합니다.
SockTail은 장치를 Tailscale 네트워크에 연결하고 1080 포트에서 로컬 SOCKS5 프록시를 노출하는 작은 바이너리입니다. 지저분한 포트 포워딩, 상주 데몬, 혹은 시끄러운 터널을 설정하지 않고 대상 시스템에 네트워크 액세스가 필요한 레드 팀 운영을 위해 설계되었습니다.
1080 포트의 SOCKS5 프록시tsnet을 통한 Tailscale 연결, 외부 의존성 없음이것은 지속성을 위한 것이 아닙니다. 레드 팀 운영을 위한 일회성 SOCKS 드로퍼입니다.
이미지 출처: TrustedSec의 "The SOCKS We Have at Home" — 재미있는 밈 감사합니다.
Usage: ./SockTail [hostname] [authkey] [control-url]
hostname: Optional. Auto-generated if not specified
authkey: Optional. Uses embedded key if not specified
control-url: Optional. Uses Tailscale default or build-time URL if not specified
port: Fixed at 1080
Examples:
./SockTail
- Auto hostname, embedded key, default control server
./SockTail vpn-srv-01
- Custom hostname, embedded key, default control server
./SockTail shellbox-7 tskey-auth-1fXXXXXXXXXXXXXXXXXXXXXXXXXX
- Custom hostname and runtime auth key, default control server
./SockTail my-proxy tskey-auth-1fXXXXXXXXXXXXXXXXXXXXXXXXXX https://headscale.example.com
- All custom: hostname, auth key, and control server (e.g., Headscale)
tsnet.Server를 생성합니다.localhost:1080에서 수신 대기를 시작합니다.tsnet.Dial을 사용하여 전달됩니다.지속성이 없습니다. 바이너리가 종료되면 Tailnet에 대한 연결이 끊깁니다.
이 프로젝트는 정적 탐지를 회피하기 위해 AuthKey에 XOR 기반 난독화를 포함합니다. 컴파일러 플래그를 사용하여 빌드 시 인증 키를 내장할 수 있습니다. 수동 편집이 필요 없습니다!
var xorKey = []byte("747sg^8N0$")
명령줄에 키가 전달되지 않으면 빌드 프로세스 중에 키가 자동으로 XOR 난독화되어 내장됩니다.
Go로 작성되었으며 외부 의존성이 없습니다:
# Build with embedded fallback key
make build
# Build with your custom auth key (recommended)
make build-with-key AUTH_KEY=tskey-auth-client-xxxxx-your-key
# Build with custom auth key and control server (for Headscale, etc.)
make build-with-config AUTH_KEY=tskey-auth-client-xxxxx-your-key CONTROL_URL=https://headscale.example.com
# Build for all platforms with your key
make build-all-with-key AUTH_KEY=tskey-auth-client-xxxxx-your-key
# Build for all platforms with custom control server
make build-all-with-config AUTH_KEY=tskey-auth-client-xxxxx-your-key CONTROL_URL=https://headscale.example.com
빌드 시스템은 컴파일 시 인증 키를 자동으로 XOR 난독화하고 키와 컨트롤 URL을 모두 내장합니다. 소스를 수동으로 편집할 필요가 없습니다!
사용자 정의 컨트롤 서버: Headscale과 같은 자체 호스팅 Tailscale 솔루션에 적합합니다. 해당 인스턴스의 컨트롤 서버 URL과 적절한 인증 키를 지정하기만 하면 됩니다.