Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
smtp-tunnel-proxy — Un túnel encubierto de alta velocidad que disfraza el tráfico TCP como comunicación de correo electrónico SMTP para evadir firewalls de inspección profunda de paquetes (DPI). | Kitploit
Herramientas/GitHubGitHub/x011/smtp-tunnel-proxy
Herramientas de Cifrado/DescifradoEvasión de IDS/IPSSeguridad de RedesAutenticaciónRed Teaming
GitHubx011/smtp-tunnel-proxy

smtp-tunnel-proxy

Un túnel encubierto de alta velocidad que disfraza el tráfico TCP como comunicación de correo electrónico SMTP para evadir firewalls de inspección profunda de paquetes (DPI).

Ver Repositorio
1.8k16466hace 8 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

📧 Proxy de Túnel SMTP

Un túnel encubierto de alta velocidad que disfraza el tráfico TCP como comunicación de correo electrónico SMTP para evadir firewalls de inspección profunda de paquetes (DPI).

┌─────────────┐      ┌─────────────┐      ┌─────────────┐      ┌──────────────┐
│ Application │─────▶│   Client    │─────▶│   Server    │─────▶│  Internet    │
│  (Browser)  │ TCP  │ SOCKS5:1080 │ SMTP │  Port 587   │ TCP  │              │
│             │◀─────│             │◀─────│             │◀─────│              │
└─────────────┘      └─────────────┘      └─────────────┘      └──────────────┘
                            │                    │
                            │   Looks like       │
                            │   Email Traffic    │
                            ▼                    ▼
                     ┌────────────────────────────────┐
                     │     DPI Firewall               │
                     │  ✅ Sees: Normal SMTP Session  │
                     │  ❌ Cannot see: Tunnel Data    │
                     └────────────────────────────────┘

🎯 Características

CaracterísticaDescripción
🔒 Cifrado TLSTodo el tráfico se cifra con TLS 1.2+ después de STARTTLS
🎭 Evasión de DPIEl handshake inicial imita servidores SMTP reales (Postfix)
⚡ Alta VelocidadProtocolo de transmisión binaria tras el handshake - sobrecarga mínima
👥 Multi-UsuarioSecretos por usuario, listas blancas IP y configuración de registro
🔑 AutenticaciónClaves precompartidas por usuario con HMAC-SHA256
🌐 Proxy SOCKS5Interfaz de proxy estándar - funciona con cualquier aplicación
📡 MultiplexaciónMúltiples conexiones a través de un solo túnel
🛡️ Lista Blanca IPControl de acceso por usuario mediante dirección IP/CIDR
📦 Instalación FácilInstalación del servidor en una sola línea con servicio systemd
🎁 Paquetes de ClienteArchivos ZIP generados automáticamente para cada usuario
🔄 Reconexión AutomáticaEl cliente se reconecta automáticamente ante pérdida de conexión

📚 Para detalles técnicos exhaustivos, especificaciones del protocolo y análisis de seguridad, consulta TECHNICAL.md.


⚡ Inicio Rápido

📋 Requisitos Previos

  • Servidor: VPS Linux con Python 3.8+, puerto 587 abierto
  • Cliente: Windows/macOS/Linux con Python 3.8+
  • Nombre de dominio: Necesario para la verificación del certificado TLS (opciones gratuitas: DuckDNS, No-IP, FreeDNS

🚀 Configuración del Servidor (VPS)

Paso 1️⃣: Obtener un Nombre de Dominio

Obtén un dominio gratuito que apunte a tu VPS:

  • 🦆 DuckDNS - Recomendado, simple y gratuito
  • 🌐 No-IP - Nivel gratuito disponible
  • 🆓 FreeDNS - Muchas opciones de dominio

Ejemplo: myserver.duckdns.org → 203.0.113.50 (la IP de tu VPS)

Paso 2️⃣: Ejecutar el Instalador

curl -sSL https://raw.githubusercontent.com/x011/smtp-tunnel-proxy/main/install.sh | sudo bash

El instalador hará lo siguiente:

  1. 📥 Descargar e instalar todo
  2. ❓ Preguntar por tu nombre de dominio
  3. 🔐 Generar certificados TLS automáticamente
  4. 👤 Ofrecer crear tu primer usuario
  5. 🔥 Configurar firewall
  6. 🚀 Iniciar el servicio

¡Eso es todo! Tu servidor está listo.

➕ Agregar Más Usuarios Después

smtp-tunnel-adduser bob      # Agregar usuario + generar ZIP de cliente
smtp-tunnel-listusers        # Listar todos los usuarios
smtp-tunnel-deluser bob      # Eliminar un usuario

🔄 Actualizar Servidor

smtp-tunnel-update           # Actualiza el código, preserva configuración/certificados/usuarios

💻 Configuración del Cliente

Opción A: Forma Fácil (Recomendada)

  1. Obtén tu archivo username.zip del administrador del servidor
  2. Extrae el archivo ZIP
  3. Ejecuta el lanzador:
PlataformaCómo Ejecutar
🪟 WindowsHaz doble clic en start.bat
🐧 LinuxEjecuta ./start.sh
🍎 macOSEjecuta ./start.sh

El lanzador instalará automáticamente las dependencias e iniciará el cliente.

✅ Deberías ver:

SMTP Tunnel Proxy Client
User: alice

[INFO] Starting SMTP Tunnel...
[INFO] SOCKS5 proxy will be available at 127.0.0.1:1080

Connecting to myserver.duckdns.org:587
Connected - binary mode active
SOCKS5 proxy on 127.0.0.1:1080

Opción B: Forma Manual

cd alice
pip install -r requirements.txt
python client.py

Opción C: Configuración Personalizada

# Download files
scp [email protected]:/etc/smtp-tunnel/ca.crt .

# Create config.yaml:
cat > config.yaml << EOF
client:
  server_host: "myserver.duckdns.org"
  server_port: 587
  socks_port: 1080
  username: "alice"
  secret: "your-secret-from-admin"
  ca_cert: "ca.crt"
EOF

# Run client
python client.py -c config.yaml

📖 Uso

🌐 Configurar tus Aplicaciones

Configura el proxy SOCKS5 en: 127.0.0.1:1080

🦊 Firefox

  1. Configuración → Configuración de Red → Configuración
  2. Configuración manual del proxy
  3. Host SOCKS: 127.0.0.1, Puerto: 1080
  4. Seleccionar SOCKS v5
  5. ✅ Marcar "Usar DNS del proxy al configurar SOCKS v5"

🌐 Chrome

  1. Instalar la extensión "Proxy SwitchyOmega"
  2. Crear perfil con SOCKS5: 127.0.0.1:1080

🪟 Windows (Sistema Completo)

Configuración → Red e Internet → Proxy → Configuración manual → socks=127.0.0.1:1080

🍎 macOS (Sistema Completo)

Preferencias del Sistema → Red → Avanzado → Proxies → Proxy SOCKS → 127.0.0.1:1080

🐧 Linux (Sistema Completo)

export ALL_PROXY=socks5://127.0.0.1:1080

💻 Línea de Comandos

  • curl
curl -x socks5h://127.0.0.1:1080 https://ifconfig.me
  • git
git config --global http.proxy socks5://127.0.0.1:1080
  • Variable de entorno
export ALL_PROXY=socks5://127.0.0.1:1080

✅ Probar Conexión

# Should show your VPS IP
curl -x socks5://127.0.0.1:1080 https://ifconfig.me

⚙️ Referencia de Configuración

🖥️ Opciones del Servidor (config.yaml)

OpciónDescripciónValor por Defecto
hostInterfaz de escucha0.0.0.0
portPuerto de escucha587
hostnameNombre de host SMTP (debe coincidir con el certificado)mail.example.com
cert_fileRuta del certificado TLSserver.crt
key_fileRuta de la clave privada TLSserver.key
users_fileRuta del archivo de usuariosusers.yaml
log_usersConfiguración global de registrotrue

👥 Opciones de Usuario (users.yaml)

Cada usuario puede tener configuraciones individuales:

users:
  alice:
    secret: "auto-generated-secret"
    # whitelist:              # Optional: restrict to specific IPs
    #   - "192.168.1.100"
    #   - "10.0.0.0/8"        # CIDR notation supported
    # logging: true           # Optional: disable to stop logging this user

  bob:
    secret: "another-secret"
    whitelist:
      - "203.0.113.50"        # Bob can only connect from this IP
    logging: false            # Don't log Bob's activity
OpciónDescripciónValor por Defecto
secretSecreto de autenticación del usuarioRequerido
whitelistIPs permitidas para este usuario (soporta CIDR)Todas las IPs
loggingHabilitar registro de actividad para este usuariotrue

💻 Opciones del Cliente

Descargar herramienta