
Docker проекты для сохранения исходных IP-адресов beacon с использованием C2 ретрансляционной инфраструктуры
Во время упражнений red team часто создают релейную инфраструктуру, чтобы отделить внешнюю поверхность атаки от фактического бэкенда управления и контроля. Некоторые популярные легковесные варианты — развернуть HAProxy или NGINX на одноразовой облачной инфраструктуре и проксировать трафик на внутренний и/или защищённый хост, где оператор имеет доступ к фреймворку управления и контроля. Хотя такая настройка работает в большинстве случаев, метаданные, такие как исходный IP-адрес бэкдора, теряются.
Этот репозиторий содержит две docker-среды, которые позволяют развернуть пример среды управления и контроля с релеями, но при этом сохранять исходный IP-адрес бэкдора. Больше подробностей можно найти в моём блогпосте @ https://www.d3vzer0.com/retain-beacon-source-ip-with-haproxy-relays/