
Projetos Docker para reter IPs de origem de beacon usando infraestrutura de retransmissão C2
Durante um exercício de red team, é comum configurar uma infraestrutura de relay para separar sua superfície externa do backend real de comando e controle. Algumas das opções leves populares são configurar HAProxy ou NGINX em infraestrutura de nuvem descartável e fazer proxy do tráfego para um host interno e/ou seguro onde um operador tem acesso ao framework de comando e controle. Embora essa configuração funcione na maioria dos casos, metadados como o IP de origem original de um beacon são perdidos. Este repositório contém dois ambientes Docker que permitem configurar um ambiente de Comando e Controle de exemplo com relays, mas ainda assim reter o IP de origem original de um beacon. Mais detalhes podem ser encontrados no meu post do blog @ https://www.d3vzer0.com/retain-beacon-source-ip-with-haproxy-relays/