SockTail 是一个小型二进制文件,可将设备加入 Tailscale 网络,并在端口 1080 上暴露本地 SOCKS5 代理。它专为红队行动设计,当你需要网络访问目标系统时,无需设置繁琐的端口转发、持久化守护进程或嘈杂的隧道。
1080 上提供 SOCKS5 代理tsnet 加入 Tailscale,无外部依赖这不适用于持久化。它是红队行动中的一次性 SOCKS 投递工具。
图片来源:《我们家里的 SOCKS》——TrustedSec — 感谢这些梗图。
Usage: ./SockTail [hostname] [authkey] [control-url]
hostname: Optional. Auto-generated if not specified
authkey: Optional. Uses embedded key if not specified
control-url: Optional. Uses Tailscale default or build-time URL if not specified
port: Fixed at 1080
Examples:
./SockTail
- Auto hostname, embedded key, default control server
./SockTail vpn-srv-01
- Custom hostname, embedded key, default control server
./SockTail shellbox-7 tskey-auth-1fXXXXXXXXXXXXXXXXXXXXXXXXXX
- Custom hostname and runtime auth key, default control server
./SockTail my-proxy tskey-auth-1fXXXXXXXXXXXXXXXXXXXXXXXXXX https://headscale.example.com
- All custom: hostname, auth key, and control server (e.g., Headscale)
tsnet.Server。localhost:1080。tsnet.Dial 转发。没有持久化。二进制文件退出后,与 Tailnet 的连接立即断开。
本项目包含基于 XOR 的认证密钥混淆,以躲避静态检测。你可以在构建时通过编译器标志嵌入认证密钥,无需手动编辑!
var xorKey = []byte("747sg^8N0$")
如果在命令行未提供密钥,该密钥将在构建过程中自动进行 XOR 混淆并嵌入。
使用 Go 编写,无外部依赖:
# Build with embedded fallback key
make build
# Build with your custom auth key (recommended)
make build-with-key AUTH_KEY=tskey-auth-client-xxxxx-your-key
# Build with custom auth key and control server (for Headscale, etc.)
make build-with-config AUTH_KEY=tskey-auth-client-xxxxx-your-key CONTROL_URL=https://headscale.example.com
# Build for all platforms with your key
make build-all-with-key AUTH_KEY=tskey-auth-client-xxxxx-your-key
# Build for all platforms with custom control server
make build-all-with-config AUTH_KEY=tskey-auth-client-xxxxx-your-key CONTROL_URL=https://headscale.example.com
构建系统会自动对你的认证密钥进行 XOR 混淆,并在编译时嵌入密钥和控制 URL——无需手动修改源代码!
自定义控制服务器:非常适合自托管的 Tailscale 解决方案(如 Headscale)。只需指定控制服务器 URL 和对应实例的认证密钥即可。