Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
smtp-tunnel-proxy — Ein Hochgeschwindigkeits-Covert-Tunnel, der TCP-Verkehr als SMTP-E-Mail-Kommunikation tarnt, um Deep Packet Inspection (DPI)-Firewalls zu umgehen. | Kitploit
Tools/GitHubGitHub/x011/smtp-tunnel-proxy
Verschlüsselungs-/EntschlüsselungstoolsIDS/IPS-UmgehungNetzwerksicherheitAuthentifizierungRed Teaming
GitHubx011/smtp-tunnel-proxy

smtp-tunnel-proxy

Ein Hochgeschwindigkeits-Covert-Tunnel, der TCP-Verkehr als SMTP-E-Mail-Kommunikation tarnt, um Deep Packet Inspection (DPI)-Firewalls zu umgehen.

Repository anzeigen
1.8k16466vor 8 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

📧 SMTP Tunnel Proxy

Ein Hochgeschwindigkeits-Verdeckter-Tunnel, der TCP-Verkehr als SMTP-E-Mail-Kommunikation tarnt, um Deep Packet Inspection (DPI)-Firewalls zu umgehen.

┌─────────────┐      ┌─────────────┐      ┌─────────────┐      ┌──────────────┐
│ Application │─────▶│   Client    │─────▶│   Server    │─────▶│  Internet    │
│  (Browser)  │ TCP  │ SOCKS5:1080 │ SMTP │  Port 587   │ TCP  │              │
│             │◀─────│             │◀─────│             │◀─────│              │
└─────────────┘      └─────────────┘      └─────────────┘      └──────────────┘
                            │                    │
                            │   Sieht aus wie     │
                            │   E-Mail-Verkehr    │
                            ▼                    ▼
                     ┌────────────────────────────────┐
                     │     DPI Firewall               │
                     │  ✅ Sieht: Normale SMTP-Sitzung│
                     │  ❌ Kann nicht sehen: Tunneldaten│
                     └────────────────────────────────┘

🎯 Funktionen

FeatureBeschreibung
🔒 TLS-VerschlüsselungDer gesamte Verkehr wird nach STARTTLS mit TLS 1.2+ verschlüsselt
🎭 DPI-UmgehungDer anfängliche Handshake imitiert echte SMTP-Server (Postfix)
⚡ Hohe GeschwindigkeitBinäres Streaming-Protokoll nach dem Handshake – minimaler Overhead
👥 MehrbenutzerBenutzerspezifische Geheimnisse, IP-Whitelists und Protokollierungseinstellungen
🔑 AuthentifizierungPro Benutzer vorab vereinbarte Schlüssel mit HMAC-SHA256
🌐 SOCKS5-ProxyStandardschnittstelle – funktioniert mit jeder Anwendung
📡 MultiplexingMehrere Verbindungen über einen einzigen Tunnel
🛡️ IP-WhitelistZugangskontrolle pro Benutzer nach IP-Adresse/CIDR
📦 Einfache InstallationEinzeilige Serverinstallation mit systemd-Dienst
🎁 Client-PaketeAutomatisch generierte ZIP-Dateien für jeden Benutzer
🔄 Automatische WiederverbindungClient verbindet sich bei Verbindungsverlust automatisch neu

📚 Für detaillierte technische Details, Protokollspezifikationen und Sicherheitsanalyse siehe TECHNICAL.md.


⚡ Schnellstart

📋 Voraussetzungen

  • Server: Linux-VPS mit Python 3.8+, Port 587 offen
  • Client: Windows/macOS/Linux mit Python 3.8+
  • Domainname: Für TLS-Zertifikatsprüfung erforderlich (kostenlose Optionen: DuckDNS, No-IP, FreeDNS)

🚀 Server-Setup (VPS)

Schritt 1️⃣: Holen Sie sich einen Domainnamen

Holen Sie sich eine kostenlose Domain, die auf Ihren VPS zeigt:

  • 🦆 DuckDNS – Empfohlen, einfach und kostenlos
  • 🌐 No-IP – Kostenloser Tarif verfügbar
  • 🆓 FreeDNS – Viele Domain-Optionen

Beispiel: myserver.duckdns.org → 203.0.113.50 (Ihre VPS-IP)

Schritt 2️⃣: Führen Sie das Installationsprogramm aus

curl -sSL https://raw.githubusercontent.com/x011/smtp-tunnel-proxy/main/install.sh | sudo bash

Das Installationsprogramm wird:

  1. 📥 Alles herunterladen und installieren
  2. ❓ Nach Ihrem Domainnamen fragen
  3. 🔐 Automatisch TLS-Zertifikate generieren
  4. 👤 Anbieten, Ihren ersten Benutzer zu erstellen
  5. 🔥 Firewall konfigurieren
  6. 🚀 Den Dienst starten

Das war's! Ihr Server ist bereit.

➕ Später weitere Benutzer hinzufügen

smtp-tunnel-adduser bob      # Benutzer hinzufügen + Client-ZIP generieren
smtp-tunnel-listusers        # Alle Benutzer auflisten
smtp-tunnel-deluser bob      # Benutzer entfernen

🔄 Server aktualisieren

smtp-tunnel-update           # Aktualisiert Code, behält Konfiguration/Zertifikate/Benutzer

💻 Client-Setup

Option A: Einfacher Weg (Empfohlen)

  1. Holen Sie sich Ihre username.zip-Datei vom Server-Administrator
  2. Entpacken Sie die ZIP-Datei
  3. Führen Sie den Starter aus:
PlattformAusführung
🪟 WindowsDoppelklicken Sie auf start.bat
🐧 LinuxFühren Sie ./start.sh aus
🍎 macOSFühren Sie ./start.sh aus

Der Starter installiert automatisch Abhängigkeiten und startet den Client.

✅ Sie sollten sehen:

SMTP Tunnel Proxy Client
User: alice

[INFO] Starting SMTP Tunnel...
[INFO] SOCKS5 proxy will be available at 127.0.0.1:1080

Connecting to myserver.duckdns.org:587
Connected - binary mode active
SOCKS5 proxy on 127.0.0.1:1080

Option B: Manueller Weg

cd alice
pip install -r requirements.txt
python client.py

Option C: Eigene Konfiguration

# Dateien herunterladen
scp [email protected]:/etc/smtp-tunnel/ca.crt .

# config.yaml erstellen:
cat > config.yaml << EOF
client:
  server_host: "myserver.duckdns.org"
  server_port: 587
  socks_port: 1080
  username: "alice"
  secret: "your-secret-from-admin"
  ca_cert: "ca.crt"
EOF

# Client ausführen
python client.py -c config.yaml

📖 Verwendung

🌐 Konfigurieren Sie Ihre Anwendungen

Setzen Sie den SOCKS5-Proxy auf: 127.0.0.1:1080

🦊 Firefox

  1. Einstellungen → Netzwerkeinstellungen → Einstellungen
  2. Manuelle Proxy-Konfiguration
  3. SOCKS-Host: 127.0.0.1, Port: 1080
  4. SOCKS v5 auswählen
  5. ✅ „DNS über SOCKS v5 verwenden“ aktivieren

🌐 Chrome

  1. Installieren Sie die Erweiterung „Proxy SwitchyOmega“
  2. Profil mit SOCKS5 erstellen: 127.0.0.1:1080

🪟 Windows (Systemweit)

Einstellungen → Netzwerk und Internet → Proxy → Manuelle Einrichtung → socks=127.0.0.1:1080

🍎 macOS (Systemweit)

Systemeinstellungen → Netzwerk → Erweitert → Proxys → SOCKS-Proxy → 127.0.0.1:1080

🐧 Linux (Systemweit)

export ALL_PROXY=socks5://127.0.0.1:1080

💻 Befehlszeile

# curl
curl -x socks5h://127.0.0.1:1080 https://ifconfig.me

# git
git config --global http.proxy socks5://127.0.0.1:1080

# Umgebungsvariable
export ALL_PROXY=socks5://127.0.0.1:1080

✅ Verbindung testen

# Sollte Ihre VPS-IP anzeigen
curl -x socks5://127.0.0.1:1080 https://ifconfig.me

⚙️ Konfigurationsreferenz

🖥️ Server-Optionen (config.yaml)

OptionBeschreibungStandard
hostListen-Interface0.0.0.0
portListen-Port587
hostnameSMTP-Hostname (muss mit Zertifikat übereinstimmen)mail.example.com
cert_filePfad zum TLS-Zertifikatserver.crt
key_filePfad zum TLS-Private-Keyserver.key
users_filePfad zur Benutzerkonfigurationusers.yaml
log_usersGlobale Protokollierungseinstellungtrue

👥 Benutzeroptionen (users.yaml)

Jeder Benutzer kann individuelle Einstellungen haben:

users:
  alice:
    secret: "auto-generated-secret"
    # whitelist:              # Optional: auf bestimmte IPs beschränken
    #   - "192.168.1.100"
    #   - "10.0.0.0/8"        # CIDR-Notation unterstützt
    # logging: true           # Optional: deaktivieren, um Protokollierung dieses Benutzers zu stoppen

  bob:
    secret: "another-secret"
    whitelist:
      - "203.0.113.50"        # Bob kann sich nur von dieser IP verbinden
    logging: false            # Bobs Aktivitäten nicht protokollieren
OptionBeschreibungStandard
secretAuthentifizierungsgeheimnis des BenutzersErforderlich
whitelistErlaubte IPs für diesen Benutzer (CIDR unterstützt)Alle IPs
loggingAktivitätsprotokollierung für diesen Benutzer aktivierentrue

💻 Client-Optionen

Tool herunterladen