Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
smtp-tunnel-proxy — Ein Hochgeschwindigkeits-Covert-Tunnel, der TCP-Verkehr als SMTP-E-Mail-Kommunikation tarnt, um Deep Packet Inspection (DPI)-Firewalls zu umgehen. | Kitploit
Tools/GitHubGitHub/x011/smtp-tunnel-proxy
Verschlüsselungs-/EntschlüsselungstoolsIDS/IPS-UmgehungNetzwerksicherheitAuthentifizierungRed Teaming
GitHubx011/smtp-tunnel-proxy

smtp-tunnel-proxy

Ein Hochgeschwindigkeits-Covert-Tunnel, der TCP-Verkehr als SMTP-E-Mail-Kommunikation tarnt, um Deep Packet Inspection (DPI)-Firewalls zu umgehen.

Repository anzeigen
1.8k164vor 7 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

📧 SMTP Tunnel Proxy

Ein Hochgeschwindigkeits-Verdeckter-Tunnel, der TCP-Verkehr als SMTP-E-Mail-Kommunikation tarnt, um Deep Packet Inspection (DPI)-Firewalls zu umgehen.

root@kitploit:~
┌─────────────┐      ┌─────────────┐      ┌─────────────┐      ┌──────────────┐
│ Application │─────▶│   Client    │─────▶│   Server    │─────▶│  Internet    │
│  (Browser)  │ TCP  │ SOCKS5:1080 │ SMTP │  Port 587   │ TCP  │              │
│             │◀─────│             │◀─────│             │◀─────│              │
└─────────────┘      └─────────────┘      └─────────────┘      └──────────────┘
                            │                    │
                            │   Sieht aus wie     │
                            │   E-Mail-Verkehr    │
                            ▼                    ▼
                     ┌────────────────────────────────┐
                     │     DPI Firewall               │
                     │  ✅ Sieht: Normale SMTP-Sitzung│
                     │  ❌ Kann nicht sehen: Tunneldaten│
                     └────────────────────────────────┘

🎯 Funktionen

📚 Für detaillierte technische Details, Protokollspezifikationen und Sicherheitsanalyse siehe TECHNICAL.md.


⚡ Schnellstart

📋 Voraussetzungen

  • Server: Linux-VPS mit Python 3.8+, Port 587 offen
  • Client: Windows/macOS/Linux mit Python 3.8+
  • Domainname: Für TLS-Zertifikatsprüfung erforderlich (kostenlose Optionen: DuckDNS, No-IP, FreeDNS)

🚀 Server-Setup (VPS)

Schritt 1️⃣: Holen Sie sich einen Domainnamen

Holen Sie sich eine kostenlose Domain, die auf Ihren VPS zeigt:

  • 🦆 DuckDNS – Empfohlen, einfach und kostenlos
  • 🌐 No-IP – Kostenloser Tarif verfügbar
  • 🆓 FreeDNS – Viele Domain-Optionen

Beispiel: myserver.duckdns.org → 203.0.113.50 (Ihre VPS-IP)

Schritt 2️⃣: Führen Sie das Installationsprogramm aus

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/x011/smtp-tunnel-proxy/main/install.sh | sudo bash

Das Installationsprogramm wird:

  1. 📥 Alles herunterladen und installieren
  2. ❓ Nach Ihrem Domainnamen fragen
  3. 🔐 Automatisch TLS-Zertifikate generieren
  4. 👤 Anbieten, Ihren ersten Benutzer zu erstellen
  5. 🔥 Firewall konfigurieren
  6. 🚀 Den Dienst starten

Das war's! Ihr Server ist bereit.

➕ Später weitere Benutzer hinzufügen

root@kitploit:~
smtp-tunnel-adduser bob      # Benutzer hinzufügen + Client-ZIP generieren
smtp-tunnel-listusers        # Alle Benutzer auflisten
smtp-tunnel-deluser bob      # Benutzer entfernen

🔄 Server aktualisieren

root@kitploit:~
smtp-tunnel-update           # Aktualisiert Code, behält Konfiguration/Zertifikate/Benutzer

💻 Client-Setup

Option A: Einfacher Weg (Empfohlen)

  1. Holen Sie sich Ihre username.zip-Datei vom Server-Administrator
  2. Entpacken Sie die ZIP-Datei
  3. Führen Sie den Starter aus:
PlattformAusführung

Der Starter installiert automatisch Abhängigkeiten und startet den Client.

✅ Sie sollten sehen:

root@kitploit:~
SMTP Tunnel Proxy Client
User: alice

[INFO] Starting SMTP Tunnel...
[INFO] SOCKS5 proxy will be available at 127.0.0.1:1080

Connecting to myserver.duckdns.org:587
Connected - binary mode active
SOCKS5 proxy on 127.0.0.1:1080

Option B: Manueller Weg

root@kitploit:~
cd alice
pip install -r requirements.txt
python client.py

Option C: Eigene Konfiguration

root@kitploit:~
# Dateien herunterladen
scp [email protected]:/etc/smtp-tunnel/ca.crt .

# config.yaml erstellen:
cat > config.yaml << EOF
client:
  server_host: "myserver.duckdns.org"
  server_port: 587
  socks_port: 1080
  username: "alice"
  secret: "your-secret-from-admin"
  ca_cert: "ca.crt"
EOF

# Client ausführen
python client.py -c config.yaml

📖 Verwendung

🌐 Konfigurieren Sie Ihre Anwendungen

Setzen Sie den SOCKS5-Proxy auf: 127.0.0.1:1080

🦊 Firefox

  1. Einstellungen → Netzwerkeinstellungen → Einstellungen
  2. Manuelle Proxy-Konfiguration
  3. SOCKS-Host: 127.0.0.1, Port: 1080
  4. SOCKS v5 auswählen
  5. ✅ „DNS über SOCKS v5 verwenden“ aktivieren

🌐 Chrome

  1. Installieren Sie die Erweiterung „Proxy SwitchyOmega“
  2. Profil mit SOCKS5 erstellen: 127.0.0.1:1080

🪟 Windows (Systemweit)

Einstellungen → Netzwerk und Internet → Proxy → Manuelle Einrichtung → socks=127.0.0.1:1080

🍎 macOS (Systemweit)

Systemeinstellungen → Netzwerk → Erweitert → Proxys → SOCKS-Proxy → 127.0.0.1:1080

🐧 Linux (Systemweit)

root@kitploit:~
export ALL_PROXY=socks5://127.0.0.1:1080

💻 Befehlszeile

root@kitploit:~
# curl
curl -x socks5h://127.0.0.1:1080 https://ifconfig.me

# git
git config --global http.proxy socks5://127.0.0.1:1080

# Umgebungsvariable
export ALL_PROXY=socks5://127.0.0.1:1080

✅ Verbindung testen

root@kitploit:~
# Sollte Ihre VPS-IP anzeigen
curl -x socks5://127.0.0.1:1080 https://ifconfig.me

⚙️ Konfigurationsreferenz

🖥️ Server-Optionen (config.yaml)

👥 Benutzeroptionen (users.yaml)

Jeder Benutzer kann individuelle Einstellungen haben:

root@kitploit:~
users:
  alice:
    secret: "auto-generated-secret"
    # whitelist:              # Optional: auf bestimmte IPs beschränken
    #   - "192.168.1.100"
    #   - "10.0.0.0/8"        # CIDR-Notation unterstützt
    # logging: true           # Optional: deaktivieren, um Protokollierung dieses Benutzers zu stoppen

  bob:
    secret: "another-secret"
    whitelist:
      - "203.0.113.50"        # Bob kann sich nur von dieser IP verbinden
    logging: false            # Bobs Aktivitäten nicht protokollieren
OptionBeschreibungStandard

💻 Client-Optionen


📋 Dienstverwaltung

root@kitploit:~
# Status prüfen
sudo systemctl status smtp-tunnel

# Nach Konfigurationsänderungen neu starten
sudo systemctl restart smtp-tunnel

# Logs anzeigen
sudo journalctl -u smtp-tunnel -n 100

# Deinstallieren
sudo /opt/smtp-tunnel/uninstall.sh

🔧 Befehlszeilenoptionen

🖥️ Server

root@kitploit:~
python server.py [-c CONFIG] [-d]

  -c, --config    Config-Datei (Standard: config.yaml)
  -d, --debug     Debug-Logging aktivieren

💻 Client

root@kitploit:~
python client.py [-c CONFIG] [--server HOST] [--server-port PORT]
                 [-p SOCKS_PORT] [-u USERNAME] [-s SECRET] [--ca-cert FILE] [-d]

  -c, --config      Config-Datei (Standard: config.yaml)
  --server          Server-Domain überschreiben
  --server-port     Server-Port überschreiben
  -p, --socks-port  Lokalen SOCKS-Port überschreiben
  -u, --username    Ihr Benutzername
  -s, --secret      Geheimnis überschreiben
  --ca-cert         Pfad zum CA-Zertifikat
  -d, --debug       Debug-Logging aktivieren

👥 Benutzerverwaltung

root@kitploit:~
smtp-tunnel-adduser <username> [-u USERS_FILE] [-c CONFIG] [--no-zip]
    Neuen Benutzer hinzufügen und Client-Paket generieren

smtp-tunnel-deluser <username> [-u USERS_FILE] [-f]
    Benutzer entfernen (-f zum Überspringen der Bestätigung)

smtp-tunnel-listusers [-u USERS_FILE] [-v]
    Alle Benutzer auflisten (-v für detaillierte Informationen)

smtp-tunnel-update
    Server auf neueste Version aktualisieren (behält Konfiguration/Zertifikate/Benutzer)

📁 Dateistruktur

root@kitploit:~
smtp_proxy/
├── 📄 server.py               # Server (läuft auf VPS)
├── 📄 client.py               # Client (läuft lokal)
├── 📄 common.py               # Gemeinsame Dienstprogramme
├── 📄 generate_certs.py       # Zertifikatsgenerator
├── 📄 config.yaml             # Server-/Client-Konfiguration
├── 📄 users.yaml              # Benutzerdatenbank
├── 📄 requirements.txt        # Python-Abhängigkeiten
├── 📄 install.sh              # Einzeiler-Serverinstaller
├── 📄 smtp-tunnel.service     # Systemd-Einheitendatei
├── 🔧 smtp-tunnel-adduser     # Skript zum Hinzufügen von Benutzern
├── 🔧 smtp-tunnel-deluser     # Skript zum Entfernen von Benutzern
├── 🔧 smtp-tunnel-listusers   # Skript zum Auflisten von Benutzern
├── 🔧 smtp-tunnel-update      # Skript zum Aktualisieren des Servers
├── 📄 README.md               # Diese Datei
└── 📄 TECHNICAL.md            # Technische Dokumentation

📦 Installationspfade (nach install.sh)

root@kitploit:~
/opt/smtp-tunnel/              # Anwendungsdateien
/etc/smtp-tunnel/              # Konfigurationsdateien
  ├── config.yaml
  ├── users.yaml
  ├── server.crt
  ├── server.key
  └── ca.crt
/usr/local/bin/                # Verwaltungsbefehle
  ├── smtp-tunnel-adduser
  ├── smtp-tunnel-deluser
  ├── smtp-tunnel-listusers
  └── smtp-tunnel-update

🔧 Fehlerbehebung

❌ „Verbindung abgelehnt“

  • Prüfen, ob der Server läuft: systemctl status smtp-tunnel oder ps aux | grep server.py
  • Prüfen, ob der Port offen ist: netstat -tlnp | grep 587
  • Firewall prüfen: ufw status

❌ „Authentifizierung fehlgeschlagen“

  • Überprüfen Sie, ob username und secret in users.yaml übereinstimmen
  • Prüfen Sie, ob die Serverzeit genau ist (innerhalb von 5 Minuten)
  • Führen Sie smtp-tunnel-listusers -v aus, um zu überprüfen, ob der Benutzer existiert

❌ „IP nicht in Whitelist“

  • Prüfen Sie die Whitelist des Benutzers in users.yaml
  • Ihre aktuelle IP muss mit einem Whitelist-Eintrag übereinstimmen
  • CIDR-Notation wird unterstützt (z. B. 10.0.0.0/8)

❌ „Zertifikatsprüfung fehlgeschlagen“

  • Stellen Sie sicher, dass Sie einen Domainnamen und keine IP-Adresse verwenden
  • Überprüfen Sie, ob server_host mit dem Zertifikats-Hostnamen übereinstimmt
  • Stellen Sie sicher, dass Sie das richtige ca.crt vom Server haben

🐛 Debug-Modus

root@kitploit:~
# Detaillierte Protokollierung aktivieren
python server.py -d
python client.py -d

# Systemd-Logs anzeigen
journalctl -u smtp-tunnel -f

🔐 Sicherheitshinweise

  • ✅ Verwenden Sie immer einen Domainnamen für eine ordnungsgemäße TLS-Prüfung
  • ✅ Verwenden Sie immer ca_cert, um Man-in-the-Middle-Angriffe zu verhindern
  • ✅ Verwenden Sie smtp-tunnel-adduser, um automatisch starke Geheimnisse zu generieren
  • ✅ Verwenden Sie pro Benutzer IP-Whitelists, wenn Sie die Client-IPs kennen
  • ✅ Schützen Sie users.yaml – enthält alle Benutzergeheimnisse (chmod 600)
  • ✅ Deaktivieren Sie die Protokollierung für sensible Benutzer mit logging: false

📚 Für detaillierte Sicherheitsanalyse und Bedrohungsmodell siehe TECHNICAL.md.


📄 Lizenz

Dieses Projekt wird nur für Bildungs- und autorisierte Zwecke bereitgestellt. Verwenden Sie es verantwortungsvoll und in Übereinstimmung mit den geltenden Gesetzen.


⚠️ Haftungsausschluss

Dieses Tool ist für legitime Zwecke des Datenschutzes und der Umgehung von Zensur konzipiert. Die Benutzer sind dafür verantwortlich, sicherzustellen, dass ihre Nutzung den geltenden Gesetzen und Vorschriften entspricht.


Mit ❤️ für die Internetfreiheit gemacht

Tool herunterladen
FeatureBeschreibung
🔒 TLS-VerschlüsselungDer gesamte Verkehr wird nach STARTTLS mit TLS 1.2+ verschlüsselt
🎭 DPI-UmgehungDer anfängliche Handshake imitiert echte SMTP-Server (Postfix)
⚡ Hohe GeschwindigkeitBinäres Streaming-Protokoll nach dem Handshake – minimaler Overhead
👥 MehrbenutzerBenutzerspezifische Geheimnisse, IP-Whitelists und Protokollierungseinstellungen
🔑 AuthentifizierungPro Benutzer vorab vereinbarte Schlüssel mit HMAC-SHA256
🌐 SOCKS5-ProxyStandardschnittstelle – funktioniert mit jeder Anwendung
📡 MultiplexingMehrere Verbindungen über einen einzigen Tunnel
🛡️ IP-WhitelistZugangskontrolle pro Benutzer nach IP-Adresse/CIDR
📦 Einfache InstallationEinzeilige Serverinstallation mit systemd-Dienst
🎁 Client-PaketeAutomatisch generierte ZIP-Dateien für jeden Benutzer
🔄 Automatische WiederverbindungClient verbindet sich bei Verbindungsverlust automatisch neu
🪟 Windows
Doppelklicken Sie auf start.bat
🐧 LinuxFühren Sie ./start.sh aus
🍎 macOSFühren Sie ./start.sh aus
OptionBeschreibungStandard
hostListen-Interface0.0.0.0
portListen-Port587
hostnameSMTP-Hostname (muss mit Zertifikat übereinstimmen)mail.example.com
cert_filePfad zum TLS-Zertifikatserver.crt
key_filePfad zum TLS-Private-Keyserver.key
users_filePfad zur Benutzerkonfigurationusers.yaml
log_usersGlobale Protokollierungseinstellungtrue
secretAuthentifizierungsgeheimnis des BenutzersErforderlich
whitelistErlaubte IPs für diesen Benutzer (CIDR unterstützt)Alle IPs
loggingAktivitätsprotokollierung für diesen Benutzer aktivierentrue
OptionBeschreibungStandard
server_hostServer-DomainnameErforderlich
server_portServer-Port587
socks_portLokaler SOCKS5-Port1080
socks_hostLokale SOCKS5-Schnittstelle127.0.0.1
usernameIhr BenutzernameErforderlich
secretIhr AuthentifizierungsgeheimnisErforderlich
ca_certCA-Zertifikat zur VerifizierungEmpfohlen