Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
smtp-tunnel-proxy — Un tunnel clandestin à haute vitesse qui déguise le trafic TCP en communication email SMTP pour contourner les pare-feux d'inspection profonde des paquets (DPI). | Kitploit
Outils/GitHubGitHub/x011/smtp-tunnel-proxy
Outils de Chiffrement/DéchiffrementÉvasion IDS/IPSSécurité RéseauAuthentificationRed Teaming
GitHubx011/smtp-tunnel-proxy

smtp-tunnel-proxy

Un tunnel clandestin à haute vitesse qui déguise le trafic TCP en communication email SMTP pour contourner les pare-feux d'inspection profonde des paquets (DPI).

Voir le dépôt
1.8k16466il y a 8 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

📧 Proxy Tunnel SMTP

Un tunnel furtif haute vitesse qui déguise le trafic TCP en communication email SMTP pour contourner les pare-feux d'inspection approfondie des paquets (DPI).

┌─────────────┐      ┌─────────────┐      ┌─────────────┐      ┌──────────────┐
│ Application │─────▶│   Client    │─────▶│   Server    │─────▶│  Internet    │
│  (Browser)  │ TCP  │ SOCKS5:1080 │ SMTP │  Port 587   │ TCP  │              │
│             │◀─────│             │◀─────│             │◀─────│              │
└─────────────┘      └─────────────┘      └─────────────┘      └──────────────┘
                            │                    │
                            │   Looks like       │
                            │   Email Traffic    │
                            ▼                    ▼
                     ┌────────────────────────────────┐
                     │     DPI Firewall               │
                     │  ✅ Sees: Normal SMTP Session  │
                     │  ❌ Cannot see: Tunnel Data    │
                     └────────────────────────────────┘

🎯 Fonctionnalités

FonctionnalitéDescription
🔒 Chiffrement TLSTout le trafic chiffré avec TLS 1.2+ après STARTTLS
🎭 Contournement DPILa poignée de main initiale imite les serveurs SMTP réels (Postfix)
⚡ Haute vitesseProtocole de flux binaire après la poignée de main - surcharge minimale
👥 Multi-utilisateurSecrets par utilisateur, listes blanches IP et paramètres de journalisation
🔑 AuthentificationClés pré-partagées par utilisateur avec HMAC-SHA256
🌐 Proxy SOCKS5Interface proxy standard - fonctionne avec n'importe quelle application
📡 MultiplexageConnexions multiples sur un seul tunnel
🛡️ Liste blanche IPContrôle d'accès par utilisateur par adresse IP/CIDR
📦 Installation facileInstallation du serveur en une ligne avec service systemd
🎁 Paquets clientsFichiers ZIP générés automatiquement pour chaque utilisateur
🔄 Reconnexion automatiqueLe client se reconnecte automatiquement en cas de perte de connexion

📚 Pour des détails techniques approfondis, les spécifications du protocole et l'analyse de sécurité, voir TECHNICAL.md.


⚡ Démarrage rapide

📋 Prérequis

  • Serveur : VPS Linux avec Python 3.8+, port 587 ouvert
  • Client : Windows/macOS/Linux avec Python 3.8+
  • Nom de domaine : Nécessaire pour la vérification du certificat TLS (options gratuites : DuckDNS, No-IP, FreeDNS)

🚀 Configuration du serveur (VPS)

Étape 1️⃣ : Obtenir un nom de domaine

Obtenez un domaine gratuit pointant vers votre VPS :

  • 🦆 DuckDNS - Recommandé, simple et gratuit
  • 🌐 No-IP - Offre gratuite disponible
  • 🆓 FreeDNS - De nombreuses options de domaine

Exemple : myserver.duckdns.org → 203.0.113.50 (l'IP de votre VPS)

Étape 2️⃣ : Exécuter l'installateur

curl -sSL https://raw.githubusercontent.com/x011/smtp-tunnel-proxy/main/install.sh | sudo bash

L'installateur va :

  1. 📥 Télécharger et installer tout
  2. ❓ Demander votre nom de domaine
  3. 🔐 Générer automatiquement les certificats TLS
  4. 👤 Proposer de créer votre premier utilisateur
  5. 🔥 Configurer le pare-feu
  6. 🚀 Démarrer le service

Et voilà ! Votre serveur est prêt.

➕ Ajouter d'autres utilisateurs plus tard

smtp-tunnel-adduser bob      # Ajouter un utilisateur + générer un ZIP client
smtp-tunnel-listusers        # Lister tous les utilisateurs
smtp-tunnel-deluser bob      # Supprimer un utilisateur

🔄 Mettre à jour le serveur

smtp-tunnel-update           # Met à jour le code, préserve la configuration/certificats/utilisateurs

💻 Configuration du client

Option A : Méthode facile (recommandée)

  1. Obtenez votre fichier username.zip auprès de l'administrateur du serveur
  2. Extrayez le fichier ZIP
  3. Exécutez le lanceur :
PlateformeComment exécuter
🪟 WindowsDouble-cliquez sur start.bat
🐧 LinuxExécutez ./start.sh
🍎 macOSExécutez ./start.sh

Le lanceur installera automatiquement les dépendances et démarrera le client.

✅ Vous devriez voir :

SMTP Tunnel Proxy Client
User: alice

[INFO] Starting SMTP Tunnel...
[INFO] SOCKS5 proxy will be available at 127.0.0.1:1080

Connecting to myserver.duckdns.org:587
Connected - binary mode active
SOCKS5 proxy on 127.0.0.1:1080

Option B : Méthode manuelle

cd alice
pip install -r requirements.txt
python client.py

Option C : Configuration personnalisée

# Download files
scp [email protected]:/etc/smtp-tunnel/ca.crt .

# Create config.yaml:
cat > config.yaml << EOF
client:
  server_host: "myserver.duckdns.org"
  server_port: 587
  socks_port: 1080
  username: "alice"
  secret: "your-secret-from-admin"
  ca_cert: "ca.crt"
EOF

# Run client
python client.py -c config.yaml

📖 Utilisation

🌐 Configurer vos applications

Définir le proxy SOCKS5 sur : 127.0.0.1:1080

🦊 Firefox

  1. Paramètres → Paramètres réseau → Paramètres
  2. Configuration manuelle du proxy
  3. SOCKS Host : 127.0.0.1, Port : 1080
  4. Sélectionnez SOCKS v5
  5. ✅ Cochez "Proxy DNS lors de l'utilisation de SOCKS v5"

🌐 Chrome

  1. Installez l'extension "Proxy SwitchyOmega"
  2. Créez un profil avec SOCKS5 : 127.0.0.1:1080

🪟 Windows (système entier)

Paramètres → Réseau et Internet → Proxy → Configuration manuelle → socks=127.0.0.1:1080

🍎 macOS (système entier)

Préférences Système → Réseau → Avancé → Proxies → Proxy SOCKS → 127.0.0.1:1080

🐧 Linux (système entier)

export ALL_PROXY=socks5://127.0.0.1:1080

💻 Ligne de commande

# curl
curl -x socks5h://127.0.0.1:1080 https://ifconfig.me

# git
git config --global http.proxy socks5://127.0.0.1:1080

# Environment variable
export ALL_PROXY=socks5://127.0.0.1:1080

✅ Tester la connexion

# Should show your VPS IP
curl -x socks5://127.0.0.1:1080 https://ifconfig.me

⚙️ Référence de configuration

🖥️ Options du serveur (config.yaml)

OptionDescriptionDéfaut
hostInterface d'écoute0.0.0.0
portPort d'écoute587
hostnameNom d'hôte SMTP (doit correspondre au certificat)mail.example.com
cert_fileChemin du certificat TLSserver.crt
key_fileChemin de la clé privée TLSserver.key
users_fileChemin vers la configuration des utilisateursusers.yaml
log_usersParamètre global de journalisationtrue

👥 Options utilisateur (users.yaml)

Chaque utilisateur peut avoir des paramètres individuels :

users:
  alice:
    secret: "auto-generated-secret"
    # whitelist:              # Optionnel : restreindre à des IP spécifiques
    #   - "192.168.1.100"
    #   - "10.0.0.0/8"        # Notation CIDR prise en charge
    # logging: true           # Optionnel : désactiver pour arrêter la journalisation de cet utilisateur

  bob:
    secret: "another-secret"
    whitelist:
      - "203.0.113.50"        # Bob ne peut se connecter qu'à partir de cette IP
    logging: false            # Ne pas journaliser l'activité de Bob
OptionDescriptionDéfaut
secretSecret d'authentification de l'utilisateurRequis
whitelistIP autorisées pour cet utilisateur (CIDR pris en charge)Toutes les IP
loggingActiver la journalisation des activités pour cet utilisateurtrue

💻 Options du client

Télécharger l’outil