1. 项目定位与用途
Stowaway 是一款专为渗透测试工作设计的开源多级代理工具。其定位是帮助安全研究人员在授权测试中,突破网络边界限制,建立从外网到目标内网的隐蔽通信通道。工具采用客户端-服务器架构,分为主控端(admin)与被控端(agent),通过构建树状节点网络,实现流量的多跳转发与内网资源访问。所有功能均围绕网络安全测试场景构建,强调操作的灵活性与通信的安全性。
ph4ntonn/Stowaway:Stowaway是一个用Go开发的多级代理工具,专为渗透测试设计,通过构建加密的树状代理网络,帮助安全研究人员突破内网访问限制,实现隐蔽的跨网段本页整理它解决什么问题、适用场景、安装方式和使用方法。
Stowaway是一个用Go开发的多级代理工具,专为渗透测试设计,通过构建加密的树状代理网络,帮助安全研究人员突破内网访问限制,实现隐蔽的跨网段控制与数据渗透。
Stowaway 是一款专为渗透测试工作设计的开源多级代理工具。其定位是帮助安全研究人员在授权测试中,突破网络边界限制,建立从外网到目标内网的隐蔽通信通道。工具采用客户端-服务器架构,分为主控端(admin)与被控端(agent),通过构建树状节点网络,实现流量的多跳转发与内网资源访问。所有功能均围绕网络安全测试场景构建,强调操作的灵活性与通信的安全性。
Stowaway 提供丰富的渗透测试功能:支持节点间的主动/被动连接与自动重连;可通过 SOCKS5/HTTP 代理或 SSH 隧道建立节点连接;上游/下游流量可选 TCP、HTTP 或 WebSocket 协议;内置多级 SOCKS5 代理转发,支持 UDP/TCP 及 IPv4/IPv6;提供远程 shell、文件上传下载、本地/远程端口映射;支持端口复用与按需启停服务;节点间采用 TLS 或 AES-256-GCM 加密通信;管理端具备命令补全与历史记录等友好交互。相较于早期版本,二进制文件体积减小 25%,并兼容多平台运行。
该工具主要适用于以下渗透测试场景:1)当目标内网与外部网络存在防火墙或访问控制时,通过多跳代理穿透网络边界;2)在已获取部分内网主机权限后,以此为跳板进一步访问其他隔离网段;3)需要建立隐蔽、加密的持久化通信通道以进行长期信息搜集;4)对多网段环境进行横向移动,扩大控制范围。所有使用必须严格遵守法律法规,仅限授权测试。
安装需准备 Go 语言环境(版本 1.13 或更高,依据 go.mod)。编译方式有两种:一是使用 `make` 命令直接编译生成多平台完整程序(具体目标可参考 Makefile);二是访问项目 GitHub Releases 页面下载预编译的二进制文件。仓库中未明确给出依赖库的单独安装步骤,依赖管理由 Go Modules 自动处理。注意,Windows 平台可能需要额外配置编译环境。
使用分为两步:首先启动管理端(admin),例如 `./stowaway_admin -l 9999` 表示在 9999 端口监听;然后启动被控端(agent),例如 `./stowaway_agent -c <admin_ip>:9999` 主动连接管理端。所有节点需使用一致的 `-s` 参数指定加密密钥以启用 AES 加密。通过 `--up` 和 `--down` 参数可分别设置上游和下游流量协议(tcp/http/ws)。在 admin 交互界面中,可使用命令补全管理节点、发起 shell、传输文件等。详细参数说明请参考 README。
项目明确声明仅供网络安全研究与教学用途,严禁用于任何非法活动。使用者必须在使用前获得目标系统明确的书面授权,并严格遵守所在国家或地区的法律法规。工具作者不对任何滥用行为或由此引发的直接、间接后果(包括数据丢失、系统损坏、法律责任等)承担任何责任。使用本工具即表示您已阅读、理解并同意上述免责声明的全部内容。
它是一个多级代理工具,用于在渗透测试中通过多个节点将外部流量转发至目标内网,突破网络访问限制,实现对隔离网段的隐蔽访问与控制。
工具支持两种加密方式:使用 `-s` 参数指定密钥时,流量通过 AES-256-GCM 加密;或使用 `--tls-enable` 启用 TLS 加密(此时 AES 加密禁用)。所有节点必须配置一致的加密设置。
根据项目说明,Stowaway 支持多平台运行,包括 Linux、Mac、Windows 以及 MIPS、ARM 等架构。预编译程序可从 GitHub Releases 页面下载。
需安装 Go 1.13+ 环境。在项目根目录执行 `make` 命令可编译多平台完整程序;或直接下载 Releases 中的预编译二进制文件。仓库未提供其他依赖安装步骤。
项目严格限定用于授权安全测试。未经授权使用属于非法行为,使用者需自行承担后果。工具作者不承担任何滥用责任,使用即表示同意免责声明。