Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SockTail — Легковесный Go-бинарник, который подключает устройство к сети Tailscale и открывает локальный SOCKS5-прокси для кратковременного доступа red team. Поддерживает XOR-обфусцированные ключи аутентификации, пользовательские серверы управления и нулевую персистентность. | Kitploit
Инструменты/GitHubGitHub/yeeb1/socktail
Повышение привилегийЛатеральное перемещениеСетевая безопасностьТестирование на ПроникновениеКомандование и УправлениеRed TeamingИнструмент Удаленного Доступа
GitHubyeeb1/socktail

SockTail

Легковесный Go-бинарник, который подключает устройство к сети Tailscale и открывает локальный SOCKS5-прокси для кратковременного доступа red team. Поддерживает XOR-обфусцированные ключи аутентификации, пользовательские серверы управления и нулевую персистентность.

Репозиторий
57049600 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SockTail

SockTail — это небольшой бинарный файл, который подключает устройство к сети Tailscale и открывает локальный SOCKS5-прокси на порту 1080. Он предназначен для red team-операций, когда вам нужен сетевой доступ к целевой системе без настройки неудобных пробросов портов, постоянных демонов или шумных туннелей.

Возможности

  • SOCKS5-прокси на порту 1080 через Tailscale
  • Поддержка IPv4, IPv6 и доменных адресов
  • Подключение к Tailscale через tsnet, без внешних зависимостей
  • Auth key можно захардкодить (XOR-обфускация для обхода статического анализа) или указать во время выполнения
  • Полностью автономный, без конфигурационных файлов или (записи на диск)

Это не предназначено для постоянного закрепления. Это одноразовый SOCKS-дроппер для red team-операций.

Автор изображения: "The SOCKS We Have at Home" от TrustedSec — спасибо за мемы.

Использование

Usage: ./SockTail [hostname] [authkey] [control-url]

  hostname:    Optional. Auto-generated if not specified
  authkey:     Optional. Uses embedded key if not specified
  control-url: Optional. Uses Tailscale default or build-time URL if not specified
  port:        Fixed at 1080

Examples:
  ./SockTail
    - Auto hostname, embedded key, default control server

  ./SockTail vpn-srv-01
    - Custom hostname, embedded key, default control server

  ./SockTail shellbox-7 tskey-auth-1fXXXXXXXXXXXXXXXXXXXXXXXXXX
    - Custom hostname and runtime auth key, default control server

  ./SockTail my-proxy tskey-auth-1fXXXXXXXXXXXXXXXXXXXXXXXXXX https://headscale.example.com
    - All custom: hostname, auth key, and control server (e.g., Headscale)

Как это работает

  1. При запуске SockTail создаёт tsnet.Server, используя предоставленный (или встроенный) auth key Tailscale и hostname.
  2. Он подключается к Tailnet и начинает прослушивание на localhost:1080.
  3. Согласование SOCKS5 выполняется без аутентификации (стандартный метод NO_AUTH).
  4. Все CONNECT-запросы (IPv4, IPv6, домен) принимаются и пересылаются через tsnet.Dial.
  5. Данные передаются в обе стороны до закрытия соединения.

Никакого постоянного закрепления нет. Как только бинарный файл завершает работу, соединение с вашей Tailnet разрывается.

Обфускация

Проект включает XOR-обфускацию AuthKey для обхода статических детектов. Вы можете встроить свой auth key на этапе сборки с помощью флагов компилятора — никакого ручного редактирования не требуется!

var xorKey = []byte("747sg^8N0$")

Ключ будет XOR-обфусцирован и встроен автоматически в процессе сборки, если ключ не передан через командную строку.

Сборка

Написано на Go, без внешних зависимостей:

# Build with embedded fallback key
make build

# Build with your custom auth key (recommended)
make build-with-key AUTH_KEY=tskey-auth-client-xxxxx-your-key

# Build with custom auth key and control server (for Headscale, etc.)
make build-with-config AUTH_KEY=tskey-auth-client-xxxxx-your-key CONTROL_URL=https://headscale.example.com

# Build for all platforms with your key
make build-all-with-key AUTH_KEY=tskey-auth-client-xxxxx-your-key

# Build for all platforms with custom control server
make build-all-with-config AUTH_KEY=tskey-auth-client-xxxxx-your-key CONTROL_URL=https://headscale.example.com

Система сборки автоматически XOR-обфусцирует ваш auth key и встраивает и ключ, и control URL на этапе компиляции — никакого ручного редактирования исходников не требуется!

Пользовательские Control-серверы: Идеально подходит для самостоятельного хостинга решений Tailscale, таких как Headscale. Просто укажите URL вашего control-сервера и соответствующий auth key для этого экземпляра.

Примечания

  • Трафик зашифрован сквозным шифрованием через Tailscale/WireGuard.
  • Вы можете использовать это для перемещения внутри сети, туннелирования C2 или доступа к внутренним сервисам без открытия портов наружу.
  • Политики ACL Tailscale по-прежнему применяются. Убедитесь, что ваша Tailnet разрешает корректный доступ к узлу SockTail и от него.
Скачать инструмент