Golang 反向代理,支持 CobaltStrike malleable profile 验证。
该工具的前提是,不把你的 teamserver 直接暴露给外部,而是只暴露给 SeeProxy 的单个实例。
这样,到达你的 teamserver 的每个请求都是合法的 C2 流量。
下面你可以找到一个非常基础的红队演练部署示例。只有来自 SeeProxy 实例的合法流量才被允许到达 C2。

$ make
$ SeeProxy --teamserver <IP>:<PORT> --profile <path_to_malleable_profile> --port <local_port>
一段短视频,演示发送大量无效 HTTP 请求和少量有效请求。