Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
smtp-tunnel-proxy — نفق خفي عالي السرعة يخفي حركة مرور TCP كاتصالات بريد إلكتروني SMTP لتجاوز جدران الحماية للتفتيش العميق للحزم (DPI). | Kitploit
أدوات/GitHubGitHub/x011/smtp-tunnel-proxy
أدوات التشفير/فك التشفيرالتهرب من IDS/IPSأمن الشبكاتالمصادقةالفريق الأحمر
GitHubx011/smtp-tunnel-proxy

smtp-tunnel-proxy

نفق خفي عالي السرعة يخفي حركة مرور TCP كاتصالات بريد إلكتروني SMTP لتجاوز جدران الحماية للتفتيش العميق للحزم (DPI).

عرض المستودع
1.8k164منذ 7 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

📧 نفق وكيل SMTP

نفق خفي عالي السرعة يُخفي حركة مرور TCP على شكل اتصالات بريد إلكتروني SMTP لتجاوز جدران الحماية التي تقوم بفحص الحزم العميق (DPI).

root@kitploit:~
┌─────────────┐      ┌─────────────┐      ┌─────────────┐      ┌──────────────┐
│ Application │─────▶│   Client    │─────▶│   Server    │─────▶│  Internet    │
│  (Browser)  │ TCP  │ SOCKS5:1080 │ SMTP │  Port 587   │ TCP  │              │
│             │◀─────│             │◀─────│             │◀─────│              │
└─────────────┘      └─────────────┘      └─────────────┘      └──────────────┘
                            │                    │
                            │   Looks like       │
                            │   Email Traffic    │
                            ▼                    ▼
                     ┌────────────────────────────────┐
                     │     DPI Firewall               │
                     │  ✅ Sees: Normal SMTP Session  │
                     │  ❌ Cannot see: Tunnel Data    │
                     └────────────────────────────────┘

🎯 الميزات

📚 للحصول على تفاصيل تقنية متعمقة ومواصفات البروتوكول وتحليل الأمان، راجع TECHNICAL.md.


⚡ بداية سريعة

📋 المتطلبات الأساسية

  • الخادم: VPS يعمل بنظام Linux و Python 3.8+، المنفذ 587 مفتوح
  • العميل: Windows/macOS/Linux مع Python 3.8+
  • اسم النطاق: مطلوب للتحقق من شهادة TLS (خيارات مجانية: DuckDNS، No-IP، FreeDNS)

🚀 إعداد الخادم (VPS)

الخطوة 1️⃣: احصل على اسم نطاق

احصل على نطاق مجاني يشير إلى VPS الخاص بك:

  • 🦆 DuckDNS - موصى به، بسيط ومجاني
  • 🌐 No-IP - خطة مجانية متوفرة
  • 🆓 FreeDNS - العديد من خيارات النطاق

مثال: myserver.duckdns.org → 203.0.113.50 (عنوان IP لـ VPS الخاص بك)

الخطوة 2️⃣: تشغيل المثبت

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/x011/smtp-tunnel-proxy/main/install.sh | sudo bash

المثبت سيقوم بما يلي:

  1. 📥 تنزيل وتثبيت كل شيء
  2. ❓ السؤال عن اسم النطاق الخاص بك
  3. 🔐 توليد شهادات TLS تلقائياً
  4. 👤 عرض إنشاء أول مستخدم لك
  5. 🔥 تكوين جدار الحماية
  6. 🚀 بدء الخدمة

هذا كل شيء! خادمك جاهز.

➕ إضافة مستخدمين لاحقاً

root@kitploit:~
smtp-tunnel-adduser bob      # إضافة مستخدم + توليد ملف ZIP للعميل
smtp-tunnel-listusers        # عرض جميع المستخدمين
smtp-tunnel-deluser bob      # إزالة مستخدم

🔄 تحديث الخادم

root@kitploit:~
smtp-tunnel-update           # تحديث الكود، الحفاظ على الإعدادات/الشهادات/المستخدمين

💻 إعداد العميل

الخيار أ: الطريقة السهلة (موصى به)

  1. احصل على ملف username.zip من مسؤول الخادم
  2. قم باستخراج ملف ZIP
  3. قم بتشغيل المُشغّل:
المنصةكيفية التشغيل
🪟 Windowsانقر نقرًا مزدوجًا على start.bat

سوف يقوم المُشغّل بتثبيت التبعيات تلقائياً وبدء تشغيل العميل.

✅ يجب أن ترى:

root@kitploit:~
SMTP Tunnel Proxy Client
User: alice

[INFO] Starting SMTP Tunnel...
[INFO] SOCKS5 proxy will be available at 127.0.0.1:1080

Connecting to myserver.duckdns.org:587
Connected - binary mode active
SOCKS5 proxy on 127.0.0.1:1080

الخيار ب: الطريقة اليدوية

root@kitploit:~
cd alice
pip install -r requirements.txt
python client.py

الخيار ج: التكوين المخصص

root@kitploit:~
# تنزيل الملفات
scp [email protected]:/etc/smtp-tunnel/ca.crt .

# إنشاء config.yaml:
cat > config.yaml << EOF
client:
  server_host: "myserver.duckdns.org"
  server_port: 587
  socks_port: 1080
  username: "alice"
  secret: "your-secret-from-admin"
  ca_cert: "ca.crt"
EOF

# تشغيل العميل
python client.py -c config.yaml

📖 الاستخدام

🌐 تكوين تطبيقاتك

اضبط وكيل SOCKS5 على: 127.0.0.1:1080

🦊 فايرفوكس

  1. الإعدادات → إعدادات الشبكة → الإعدادات
  2. تكوين الوكيل يدويًا
  3. مضيف SOCKS: 127.0.0.1، المنفذ: 1080
  4. اختر SOCKS v5
  5. ✅ تأشير "استخدام وكيل DNS عند استخدام SOCKS v5"

🌐 كروم

  1. قم بتثبيت إضافة "Proxy SwitchyOmega"
  2. أنشئ ملف تعريف مع SOCKS5: 127.0.0.1:1080

🪟 ويندوز (على مستوى النظام)

الإعدادات → الشبكة والإنترنت → الوكيل → الإعداد اليدوي → socks=127.0.0.1:1080

🍎 ماك (على مستوى النظام)

تفضيلات النظام → الشبكة → خيارات متقدمة → الخوادم الوكيلة → وكيل SOCKS → 127.0.0.1:1080

🐧 لينكس (على مستوى النظام)

root@kitploit:~
export ALL_PROXY=socks5://127.0.0.1:1080

💻 سطر الأوامر

root@kitploit:~
# curl
curl -x socks5h://127.0.0.1:1080 https://ifconfig.me

# git
git config --global http.proxy socks5://127.0.0.1:1080

# متغير البيئة
export ALL_PROXY=socks5://127.0.0.1:1080

✅ اختبار الاتصال

root@kitploit:~
# يجب أن يظهر عنوان IP لـ VPS الخاص بك
curl -x socks5://127.0.0.1:1080 https://ifconfig.me

⚙️ مرجع التكوين

🖥️ خيارات الخادم (config.yaml)

👥 خيارات المستخدم (users.yaml)

يمكن لكل مستخدم الحصول على إعدادات فردية:

root@kitploit:~
users:
  alice:
    secret: "auto-generated-secret"
    # whitelist:              # اختياري: تقييد لعناوين IP محددة
    #   - "192.168.1.100"
    #   - "10.0.0.0/8"        # تدوين CIDR مدعوم
    # logging: true           # اختياري: تعطيل لتوقف تسجيل هذا المستخدم

  bob:
    secret: "another-secret"
    whitelist:
      - "203.0.113.50"        # يمكن لـ Bob الاتصال فقط من هذا الـ IP
    logging: false            # لا تسجل نشاط Bob
الخيارالوصفالافتراضي
secret

💻 خيارات العميل


📋 إدارة الخدمة

root@kitploit:~
# التحقق من الحالة
sudo systemctl status smtp-tunnel

# إعادة التشغيل بعد تغيير التكوين
sudo systemctl restart smtp-tunnel

# عرض السجلات
sudo journalctl -u smtp-tunnel -n 100

# إلغاء التثبيت
sudo /opt/smtp-tunnel/uninstall.sh

🔧 خيارات سطر الأوامر

🖥️ الخادم

root@kitploit:~
python server.py [-c CONFIG] [-d]

  -c, --config    ملف التكوين (الافتراضي: config.yaml)
  -d, --debug     تفعيل تسجيل التصحيح

💻 العميل

root@kitploit:~
python client.py [-c CONFIG] [--server HOST] [--server-port PORT]
                 [-p SOCKS_PORT] [-u USERNAME] [-s SECRET] [--ca-cert FILE] [-d]

  -c, --config      ملف التكوين (الافتراضي: config.yaml)
  --server          تجاوز نطاق الخادم
  --server-port     تجاوز منفذ الخادم
  -p, --socks-port  تجاوز منفذ SOCKS المحلي
  -u, --username    اسم المستخدم الخاص بك
  -s, --secret      تجاوز السر
  --ca-cert         مسار شهادة CA
  -d, --debug       تفعيل تسجيل التصحيح

👥 إدارة المستخدمين

root@kitploit:~
smtp-tunnel-adduser <username> [-u USERS_FILE] [-c CONFIG] [--no-zip]
    إضافة مستخدم جديد وتوليد حزمة العميل

smtp-tunnel-deluser <username> [-u USERS_FILE] [-f]
    إزالة مستخدم (استخدم -f لتخطي التأكيد)

smtp-tunnel-listusers [-u USERS_FILE] [-v]
    عرض جميع المستخدمين (استخدم -v للحصول على معلومات تفصيلية)

smtp-tunnel-update
    تحديث الخادم إلى أحدث إصدار (يحافظ على الإعدادات/الشهادات/المستخدمين)

📁 هيكل الملفات

root@kitploit:~
smtp_proxy/
├── 📄 server.py               # الخادم (يعمل على VPS)
├── 📄 client.py               # العميل (يعمل محلياً)
├── 📄 common.py               # الأدوات المشتركة
├── 📄 generate_certs.py       # مولد الشهادات
├── 📄 config.yaml             # تكوين الخادم/العميل
├── 📄 users.yaml              # قاعدة بيانات المستخدمين
├── 📄 requirements.txt        # تبعيات Python
├── 📄 install.sh              # مثبت الخادم بسطر واحد
├── 📄 smtp-tunnel.service     # ملف وحدة systemd
├── 🔧 smtp-tunnel-adduser     # برنامج إضافة مستخدم
├── 🔧 smtp-tunnel-deluser     # برنامج إزالة مستخدم
├── 🔧 smtp-tunnel-listusers   # برنامج عرض المستخدمين
├── 🔧 smtp-tunnel-update      # برنامج تحديث الخادم
├── 📄 README.md               # هذا الملف
└── 📄 TECHNICAL.md            # الوثائق التقنية

📦 مسارات التثبيت (بعد install.sh)

root@kitploit:~
/opt/smtp-tunnel/              # ملفات التطبيق
/etc/smtp-tunnel/              # ملفات التكوين
  ├── config.yaml
  ├── users.yaml
  ├── server.crt
  ├── server.key
  └── ca.crt
/usr/local/bin/                # أوامر الإدارة
  ├── smtp-tunnel-adduser
  ├── smtp-tunnel-deluser
  ├── smtp-tunnel-listusers
  └── smtp-tunnel-update

🔧 استكشاف الأخطاء وإصلاحها

❌ "تم رفض الاتصال"

  • تحقق من أن الخادم يعمل: systemctl status smtp-tunnel أو ps aux | grep server.py
  • تحقق من أن المنفذ مفتوح: netstat -tlnp | grep 587
  • تحقق من جدار الحماية: ufw status

❌ "فشلت المصادقة"

  • تأكد من تطابق username و secret في users.yaml
  • تحقق من أن وقت الخادم دقيق (في غضون 5 دقائق)
  • قم بتشغيل smtp-tunnel-listusers -v للتحقق من وجود المستخدم

❌ "IP غير مدرج في القائمة البيضاء"

  • تحقق من القائمة البيضاء للمستخدم في users.yaml
  • يجب أن يتطابق عنوان IP الحالي الخاص بك مع إدخال في القائمة البيضاء
  • تدوين CIDR مدعوم (على سبيل المثال، 10.0.0.0/8)

❌ "فشل التحقق من الشهادة"

  • تأكد من استخدام اسم نطاق وليس عنوان IP
  • تحقق من أن server_host يتطابق مع اسم مضيف الشهادة
  • تأكد من أن لديك ca.crt الصحيح من الخادم

🐛 وضع التصحيح

root@kitploit:~
# تفعيل التسجيل التفصيلي
python server.py -d
python client.py -d

# عرض سجلات systemd
journalctl -u smtp-tunnel -f

🔐 ملاحظات أمنية

  • ✅ استخدم دائماً اسم نطاق للتحقق السليم من TLS
  • ✅ استخدم دائماً ca_cert لمنع هجمات الوسيط
  • ✅ استخدم smtp-tunnel-adduser لتوليد أسرار قوية تلقائياً
  • ✅ استخدم القوائم البيضاء للـ IP لكل مستخدم إذا كنت تعرف عناوين IP الخاصة بالعميل
  • ✅ احمِ users.yaml - يحتوي على جميع أسرار المستخدمين (chmod 600)
  • ✅ عطّل التسجيل للمستخدمين الحساسين باستخدام logging: false

📚 لتحليل الأمان التفصيلي ونموذج التهديد، راجع TECHNICAL.md.


📄 الترخيص

هذا المشروع مقدم للاستخدام التعليمي والمصرح به فقط. استخدمه بمسؤولية ووفقاً للقوانين المعمول بها.


⚠️ إخلاء المسؤولية

تم تصميم هذه الأداة لأغراض الخصوصية المشروعة وتجاوز الرقابة المشروعة. يتحمل المستخدمون مسؤولية ضمان امتثال استخدامهم للقوانين واللوائح المعمول بها.


صُنع بـ ❤️ من أجل حرية الإنترنت

تنزيل الأداة
الميزةالوصف
🔒 تشفير TLSجميع حركة المرور مشفرة باستخدام TLS 1.2+ بعد STARTTLS
🎭 تجنب DPIالمصافحة الأولية تحاكي خوادم SMTP الحقيقية (Postfix)
⚡ سرعة عاليةبروتوكول تدفق ثنائي بعد المصافحة - عبء إضافي ضئيل
👥 متعدد المستخدمينأسرار خاصة لكل مستخدم، قوائم IP مسموح بها، وإعدادات تسجيل دخول
🔑 المصادقةمفاتيح مشتركة مسبقة لكل مستخدم مع HMAC-SHA256
🌐 وكيل SOCKS5واجهة وكيل قياسية - تعمل مع أي تطبيق
📡 تعدد الإرسالاتصالات متعددة عبر نفق واحد
🛡️ القائمة البيضاء للـ IPالتحكم في الوصول لكل مستخدم حسب عنوان IP / CIDR
📦 تثبيت سهلتثبيت الخادم بسطر واحد مع خدمة systemd
🎁 حزم العميلملفات ZIP مولّدة تلقائياً لكل مستخدم
🔄 إعادة اتصال تلقائييتصل العميل تلقائياً عند فقدان الاتصال
🐧 Linuxقم بتشغيل ./start.sh
🍎 macOSقم بتشغيل ./start.sh
الخيارالوصفالافتراضي
hostواجهة الاستماع0.0.0.0
portمنفذ الاستماع587
hostnameاسم مضيف SMTP (يجب أن يتطابق مع الشهادة)mail.example.com
cert_fileمسار شهادة TLSserver.crt
key_fileمسار المفتاح الخاص لـ TLSserver.key
users_fileمسار ملف تكوين المستخدمينusers.yaml
log_usersإعداد تسجيل الدخول العامtrue
سر المصادقة للمستخدم
مطلوب
whitelistعناوين IP المسموح بها لهذا المستخدم (مدعوم CIDR)جميع عناوين IP
loggingتفعيل تسجيل النشاط لهذا المستخدمtrue
الخيارالوصفالافتراضي
server_hostاسم نطاق الخادممطلوب
server_portمنفذ الخادم587
socks_portمنفذ SOCKS5 المحلي1080
socks_hostواجهة SOCKS5 المحلية127.0.0.1
usernameاسم المستخدم الخاص بكمطلوب
secretسر المصادقة الخاص بكمطلوب
ca_certشهادة CA للتحققموصى به