
Proxy reverso em Golang com validação de perfil malleable do CobaltStrike.
Proxy reverso em Golang com validação de perfil maleável do CobaltStrike.
A premissa desta ferramenta é não expor seu teamserver ao mundo, mas sim a uma única instância do SeeProxy.
Dessa forma, toda solicitação que chega ao seu teamserver é tráfego C2 legítimo.
Abaixo você encontra um exemplo de implantação bem básico para uma operação de red team. Somente tráfego válido de uma instância do SeeProxy é permitido chegar ao C2.

$ make
$ SeeProxy --teamserver <IP>:<PORT> --profile <path_to_malleable_profile> --port <local_port>
Um vídeo curto enviando muitas solicitações HTTP inválidas e algumas válidas.