BOFScale — executando Tailscale em memória com infraestrutura fronted por CDN
Ferramentas2026-08-26, 13:50
BOFScale é um kit de ferramentas da NetSPI para criar uma rede privada compatível com Tailscale entre um implante C2 e uma estação de trabalho do operador. Ao contrário do Tailscale padrão, seu mecanismo de rede modificado roda dentro do processo do implante, sem driver, sem serviço, sem estado em disco e sem processos filhos.
O lado do servidor é construído sobre Headscale com um relay DERP integrado. BOFScale encapsula conexões DERP e o protocolo de controle TS2021 em WebSockets compatíveis com RFC 6455, permitindo que Headscale e o relay DERP sejam hospedados atrás de CloudFront ou Fastly.
Requer um framework C2 que suporte BOF-PE e tarefas assíncronas. A estação de trabalho do operador também deve usar componentes Tailscale modificados do repositório: a versão padrão não suporta o esquema de conexão baseado em CDN implementado no BOFScale.
O lado C2 usa 3 módulos BOF-PE:
- tailscaled — um daemon de rede em segundo plano do Tailscale. Ele conecta o implante à rede privada, mantém conexões com outros nós e roteia tráfego. No BOFScale, o daemon roda como uma tarefa assíncrona dentro do processo do implante
- tailscale — um cliente de controle para tailscaled. É usado para conectar um nó ao servidor Headscale, verificar o status da rede, anunciar rotas para sub-redes internas e executar diagnósticos de conexão
- socksportfwd — uma ferramenta de encaminhamento de porta. Aceita conexões TCP de entrada no nó comprometido e as encaminha para a estação de trabalho do operador ou outro nó da tailnet através do proxy SOCKS5 embutido no tailscaled
Artigo: https://www.netspi.com/blog/technical-blog/red-teaming/bofscale-a-cdn-fronted-tailnet-from-a-bof-pe/
Ferramenta: https://github.com/NetSPI/BOFscale
Fornecedor
Produto
Mais