
Binário Go leve que conecta um dispositivo a uma rede Tailscale e expõe um proxy SOCKS5 local para acesso efêmero de red team. Suporta chaves de autenticação ofuscadas por XOR, servidores de controle personalizados e zero persistência.
SockTail é um pequeno binário que conecta um dispositivo a uma rede Tailscale e expõe um proxy SOCKS5 local na porta 1080. Foi projetado para operações de red team onde você precisa de acesso à rede em um sistema alvo sem configurar encaminhamentos de porta complicados, daemons persistentes ou túneis ruidosos.
1080 via Tailscaletsnet, sem dependências externasIsso não foi feito para persistência. É um "dropper" SOCKS de uso único para operações de red team.
Crédito da imagem: "O SOCKS que Temos em Casa" por TrustedSec — obrigado pelos memes.
Usage: ./SockTail [hostname] [authkey] [control-url]
hostname: Opcional. Gerado automaticamente se não for informado
authkey: Opcional. Usa chave embutida se não informado
control-url: Opcional. Usa URL padrão do Tailscale ou URL de construção se não informado
port: Fixo em 1080
Exemplos:
./SockTail
- Hostname automático, chave embutida, servidor de controle padrão
./SockTail vpn-srv-01
- Hostname personalizado, chave embutida, servidor de controle padrão
./SockTail shellbox-7 tskey-auth-1fXXXXXXXXXXXXXXXXXXXXXXXXXX
- Hostname personalizado e chave de autenticação em tempo de execução, servidor de controle padrão
./SockTail my-proxy tskey-auth-1fXXXXXXXXXXXXXXXXXXXXXXXXXX https://headscale.example.com
- Tudo personalizado: hostname, chave de autenticação e servidor de controle (ex: Headscale)
tsnet.Server usando a chave de autenticação do Tailscale fornecida (ou embutida) e o hostname.localhost:1080.tsnet.Dial.Não há persistência. Assim que o binário é encerrado, a conexão com seu Tailnet é perdida.
O projeto inclui obfuscação baseada em XOR para a AuthKey, a fim de evitar detecções estáticas. Você pode embutir sua chave de autenticação no momento da construção usando flags do compilador — sem necessidade de edição manual!
var xorKey = []byte("747sg^8N0$")
A chave será obfuscada com XOR e embutida automaticamente durante o processo de construção se nenhuma chave for passada na linha de comando.
Escrito em Go, sem dependências externas:
# Construir com chave de fallback embutida
make build
# Construir com sua chave de autenticação personalizada (recomendado)
make build-with-key AUTH_KEY=tskey-auth-client-xxxxx-your-key
# Construir com chave de autenticação personalizada e servidor de controle (para Headscale, etc.)
make build-with-config AUTH_KEY=tskey-auth-client-xxxxx-your-key CONTROL_URL=https://headscale.example.com
# Construir para todas as plataformas com sua chave
make build-all-with-key AUTH_KEY=tskey-auth-client-xxxxx-your-key
# Construir para todas as plataformas com servidor de controle personalizado
make build-all-with-config AUTH_KEY=tskey-auth-client-xxxxx-your-key CONTROL_URL=https://headscale.example.com
O sistema de construção obfusca automaticamente sua chave de autenticação com XOR e embute tanto a chave quanto a URL de controle em tempo de compilação — sem necessidade de editar o código fonte manualmente!
Servidores de Controle Personalizados: Perfeito para soluções Tailscale auto-hospedadas como Headscale. Basta especificar a URL do seu servidor de controle e a chave de autenticação adequada para essa instância.