Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SockTail — 轻量级Go二进制文件,将设备加入Tailscale网络,并暴露本地SOCKS5代理,用于临时的红队访问。支持XOR混淆认证密钥、自定义控制服务器和零持久化。 | Kitploit
工具/GitHubGitHub/yeeb1/socktail
权限提升横向移动网络安全渗透测试命令与控制红队远程访问工具
GitHubyeeb1/socktail

SockTail

轻量级Go二进制文件,将设备加入Tailscale网络,并暴露本地SOCKS5代理,用于临时的红队访问。支持XOR混淆认证密钥、自定义控制服务器和零持久化。

查看仓库
57049111个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SockTail

SockTail 是一个小型二进制文件,可将设备加入 Tailscale 网络,并在端口 1080 上暴露本地 SOCKS5 代理。它专为红队行动设计,当你需要网络访问目标系统时,无需设置繁琐的端口转发、持久化守护进程或嘈杂的隧道。

特性

  • 通过 Tailscale 在端口 1080 上提供 SOCKS5 代理
  • 支持 IPv4、IPv6 和域名地址
  • 通过 tsnet 加入 Tailscale,无外部依赖
  • 认证密钥可硬编码(XOR 混淆以逃避静态分析)或在运行时提供
  • 完全自包含,无需配置文件或(磁盘写入)

这不适用于持久化。它是红队行动中的一次性 SOCKS 投递工具。

图片来源:《我们家里的 SOCKS》——TrustedSec — 感谢这些梗图。

用法

root@kitploit:~
Usage: ./SockTail [hostname] [authkey] [control-url]

  hostname:    Optional. Auto-generated if not specified
  authkey:     Optional. Uses embedded key if not specified
  control-url: Optional. Uses Tailscale default or build-time URL if not specified
  port:        Fixed at 1080

Examples:
  ./SockTail
    - Auto hostname, embedded key, default control server

  ./SockTail vpn-srv-01
    - Custom hostname, embedded key, default control server

  ./SockTail shellbox-7 tskey-auth-1fXXXXXXXXXXXXXXXXXXXXXXXXXX
    - Custom hostname and runtime auth key, default control server

  ./SockTail my-proxy tskey-auth-1fXXXXXXXXXXXXXXXXXXXXXXXXXX https://headscale.example.com
    - All custom: hostname, auth key, and control server (e.g., Headscale)

工作原理

  1. 启动时,SockTail 使用提供的(或嵌入的)Tailscale 认证密钥和主机名创建一个 tsnet.Server。
  2. 它加入 Tailnet 并开始监听 localhost:1080。
  3. SOCKS5 协商采用无认证方式(标准 NO_AUTH 方法)。
  4. 接受所有 CONNECT 请求(IPv4、IPv6、域名)并使用 tsnet.Dial 转发。
  5. 数据双向中继,直到连接关闭。

没有持久化。二进制文件退出后,与 Tailnet 的连接立即断开。

混淆

本项目包含基于 XOR 的认证密钥混淆,以躲避静态检测。你可以在构建时通过编译器标志嵌入认证密钥,无需手动编辑!

root@kitploit:~
var xorKey = []byte("747sg^8N0$")

如果在命令行未提供密钥,该密钥将在构建过程中自动进行 XOR 混淆并嵌入。

构建

使用 Go 编写,无外部依赖:

root@kitploit:~
# Build with embedded fallback key
make build

# Build with your custom auth key (recommended)
make build-with-key AUTH_KEY=tskey-auth-client-xxxxx-your-key

# Build with custom auth key and control server (for Headscale, etc.)
make build-with-config AUTH_KEY=tskey-auth-client-xxxxx-your-key CONTROL_URL=https://headscale.example.com

# Build for all platforms with your key
make build-all-with-key AUTH_KEY=tskey-auth-client-xxxxx-your-key

# Build for all platforms with custom control server
make build-all-with-config AUTH_KEY=tskey-auth-client-xxxxx-your-key CONTROL_URL=https://headscale.example.com

构建系统会自动对你的认证密钥进行 XOR 混淆,并在编译时嵌入密钥和控制 URL——无需手动修改源代码!

自定义控制服务器:非常适合自托管的 Tailscale 解决方案(如 Headscale)。只需指定控制服务器 URL 和对应实例的认证密钥即可。

注意事项

  • 流量通过 Tailscale/WireGuard 实现端到端加密。
  • 你可以利用它在网络中迂回、隧道传输 C2 或访问内部服务,而无需对外暴露端口。
  • Tailscale ACL 仍然生效。请确保你的 Tailnet 允许对 SockTail 节点及从其出发的正确访问权限。
下载工具