点击上方蓝字关注我们
现在只对常读和星标的公众号才展示大图推送,建议大家能把星落安全团队“设为星标”,否则可能就看不到了啦!
工具介绍
suo5 是一个高性能 HTTP 隧道代理工具,它基于双向的 Chunked-Encoding 构建, 相比 Neo-reGeorg 等传统隧道工具, suo5 的性能可以达到其数十倍。获取方式:连同一键禁用defender、cobaltstrike4.9.1星落专版、CS免杀插件以及其他发布的工具都放在了内部星球里。
其主要特性如下:
同时支持全双工与半双工模式,传输性能接近 FRP
支持在 Nginx 反向代理和负载均衡场景使用
支持 Java4 ~ Java 21 全版本和各大主流中间件服务
支持 IIS .Net Framework >= 2.0 的所有版本
完善的连接控制和并发管理,使用流畅丝滑
同时提供提供命令行和图形化界面
目前服务器端代码已不具备免杀效果,在其基础上进行二次修改:
v1.1更新:
新增图形化免杀生成
新增图形化自定义连接密码
新增免杀效果:过D盾、安全狗、360、火绒等杀软
使用方法
基于suo5最新版本1.3.1进行二次开发,内置图形化免杀生成模块以及图形化自定义连接密码功能
1.首先选择生成类型,支持aspx、php、jsp、jspx类型的正向代理语言脚本。
2.连接密码默认为suo5初始化密码,可以自定义修改,记得修改高级配置中的请求头信息。
免杀效果
D盾:
安全狗:
360:
火绒:
相关地址
圈子介绍
博主介绍:
目前工作在某安全公司攻防实验室,一线攻击队选手。自2022-2024年总计参加过30+次省/市级攻防演练,擅长工具开发、免杀、代码审计、信息收集、内网渗透等安全技术。
目前已经更新的免杀内容:
部分免杀项目源代码
一键击溃360+核晶
一键击溃windows defender
一键击溃火绒进程
CobaltStrike4.9.1二开
CobaltStrike免杀加载器
数据库直连工具免杀版
aspx文件自动上线cobaltbrike
jsp文件自动上线cobaltbrike
哥斯拉免杀工具 XlByPassGodzilla
冰蝎免杀工具 XlByPassBehinder
冰蝎星落专版 xlbehinder
正向代理工具 xleoreg
反向代理工具xlfrc
内网扫描工具 xlscan
CS免杀加载器 xlbpcs
Todesk/向日葵密码读取工具
导出lsass内存工具 xlrls
绕过WAF免杀工具 ByPassWAF
等等...
往期推荐
1.
2.
3.
4.
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...