Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
smtp-tunnel-proxy — एक हाई-स्पीड कवर्ट टनल जो टीसीपी ट्रैफिक को एसएमटीपी ईमेल संचार के रूप में प्रच्छन्न करके डीप पैकेट इंस्पेक्शन (DPI) फायरवॉल को बायपास करता है। | Kitploit
उपकरण/GitHubGitHub/x011/smtp-tunnel-proxy
एन्क्रिप्शन/डिक्रिप्शन उपकरणआईडीएस/आईपीएस से बचनानेटवर्क सुरक्षाप्रमाणीकरणरेड टीमिंग
GitHubx011/smtp-tunnel-proxy

smtp-tunnel-proxy

एक हाई-स्पीड कवर्ट टनल जो टीसीपी ट्रैफिक को एसएमटीपी ईमेल संचार के रूप में प्रच्छन्न करके डीप पैकेट इंस्पेक्शन (DPI) फायरवॉल को बायपास करता है।

रिपॉजिटरी देखें
1.8k1647 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

📧 SMTP टनल प्रॉक्सी

एक उच्च-गति वाली गुप्त सुरंग जो डीप पैकेट इंस्पेक्शन (DPI) फ़ायरवॉल को बायपास करने के लिए TCP ट्रैफ़िक को SMTP ईमेल संचार के रूप में छिपाती है।

root@kitploit:~
┌─────────────┐      ┌─────────────┐      ┌─────────────┐      ┌──────────────┐
│ Application │─────▶│   Client    │─────▶│   Server    │─────▶│  Internet    │
│  (Browser)  │ TCP  │ SOCKS5:1080 │ SMTP │  Port 587   │ TCP  │              │
│             │◀─────│             │◀─────│             │◀─────│              │
└─────────────┘      └─────────────┘      └─────────────┘      └──────────────┘
                            │                    │
                            │   Looks like       │
                            │   Email Traffic    │
                            ▼                    ▼
                     ┌────────────────────────────────┐
                     │     DPI Firewall               │
                     │  ✅ Sees: Normal SMTP Session  │
                     │  ❌ Cannot see: Tunnel Data    │
                     └────────────────────────────────┘

🎯 विशेषताएँ

📚 गहन तकनीकी विवरण, प्रोटोकॉल विनिर्देशों और सुरक्षा विश्लेषण के लिए, TECHNICAL.md देखें।


⚡ त्वरित आरंभ

📋 पूर्वापेक्षाएँ

  • सर्वर: Python 3.8+ के साथ Linux VPS, पोर्ट 587 खुला
  • क्लाइंट: Python 3.8+ के साथ Windows/macOS/Linux
  • डोमेन नाम: TLS प्रमाणपत्र सत्यापन के लिए आवश्यक (मुफ्त विकल्प: DuckDNS, No-IP, FreeDNS)

🚀 सर्वर सेटअप (VPS)

चरण 1️⃣: एक डोमेन नाम प्राप्त करें

अपने VPS की ओर इशारा करने वाला एक मुफ्त डोमेन प्राप्त करें:

  • 🦆 DuckDNS - अनुशंसित, सरल और मुफ्त
  • 🌐 No-IP - मुफ्त स्तर उपलब्ध
  • 🆓 FreeDNS - कई डोमेन विकल्प

उदाहरण: myserver.duckdns.org → 203.0.113.50 (आपका VPS IP)

चरण 2️⃣: इंस्टॉलर चलाएँ

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/x011/smtp-tunnel-proxy/main/install.sh | sudo bash

इंस्टॉलर निम्न कार्य करेगा:

  1. 📥 सब कुछ डाउनलोड और इंस्टॉल करेगा
  2. ❓ आपके डोमेन नाम के लिए पूछेगा
  3. 🔐 स्वचालित रूप से TLS प्रमाणपत्र उत्पन्न करेगा
  4. 👤 आपका पहला उपयोगकर्ता बनाने की पेशकश करेगा
  5. 🔥 फ़ायरवॉल कॉन्फ़िगर करेगा
  6. 🚀 सेवा शुरू करेगा

बस इतना ही! आपका सर्वर तैयार है।

➕ बाद में और उपयोगकर्ता जोड़ें

root@kitploit:~
smtp-tunnel-adduser bob      # Add user + generate client ZIP
smtp-tunnel-listusers        # List all users
smtp-tunnel-deluser bob      # Remove a user

🔄 सर्वर अपडेट करें

root@kitploit:~
smtp-tunnel-update           # Updates code, preserves config/certs/users

💻 क्लाइंट सेटअप

विकल्प A: आसान तरीका (अनुशंसित)

  1. सर्वर एडमिन से अपनी username.zip फ़ाइल प्राप्त करें
  2. ZIP फ़ाइल निकालें
  3. लॉन्चर चलाएँ:
प्लेटफ़ॉर्मकैसे चलाएँ
🪟 Windowsstart.bat पर डबल-क्लिक करें

लॉन्चर स्वचालित रूप से निर्भरताएँ इंस्टॉल करेगा और क्लाइंट शुरू करेगा।

✅ आपको यह दिखना चाहिए:

root@kitploit:~
SMTP Tunnel Proxy Client
User: alice

[INFO] Starting SMTP Tunnel...
[INFO] SOCKS5 proxy will be available at 127.0.0.1:1080

Connecting to myserver.duckdns.org:587
Connected - binary mode active
SOCKS5 proxy on 127.0.0.1:1080

विकल्प B: मैन्युअल तरीका

root@kitploit:~
cd alice
pip install -r requirements.txt
python client.py

विकल्प C: कस्टम कॉन्फ़िगरेशन

root@kitploit:~
# Download files
scp [email protected]:/etc/smtp-tunnel/ca.crt .

# Create config.yaml:
cat > config.yaml << EOF
client:
  server_host: "myserver.duckdns.org"
  server_port: 587
  socks_port: 1080
  username: "alice"
  secret: "your-secret-from-admin"
  ca_cert: "ca.crt"
EOF

# Run client
python client.py -c config.yaml

📖 उपयोग

🌐 अपने एप्लिकेशन कॉन्फ़िगर करें

SOCKS5 प्रॉक्सी को 127.0.0.1:1080 पर सेट करें

🦊 Firefox

  1. सेटिंग्स → नेटवर्क सेटिंग्स → सेटिंग्स
  2. मैनुअल प्रॉक्सी कॉन्फ़िगरेशन
  3. SOCKS होस्ट: 127.0.0.1, पोर्ट: 1080
  4. SOCKS v5 चुनें
  5. ✅ "SOCKS v5 का उपयोग करते समय प्रॉक्सी DNS" चेक करें

🌐 Chrome

  1. "Proxy SwitchyOmega" एक्सटेंशन इंस्टॉल करें
  2. SOCKS5: 127.0.0.1:1080 के साथ प्रोफ़ाइल बनाएँ

🪟 Windows (सिस्टम-व्यापी)

सेटिंग्स → नेटवर्क और इंटरनेट → प्रॉक्सी → मैनुअल सेटअप → socks=127.0.0.1:1080

🍎 macOS (सिस्टम-व्यापी)

सिस्टम प्राथमिकताएँ → नेटवर्क → उन्नत → प्रॉक्सीज़ → SOCKS प्रॉक्सी → 127.0.0.1:1080

🐧 Linux (सिस्टम-व्यापी)

root@kitploit:~
export ALL_PROXY=socks5://127.0.0.1:1080

💻 कमांड लाइन

root@kitploit:~
# curl
curl -x socks5h://127.0.0.1:1080 https://ifconfig.me

# git
git config --global http.proxy socks5://127.0.0.1:1080

# Environment variable
export ALL_PROXY=socks5://127.0.0.1:1080

✅ कनेक्शन का परीक्षण करें

root@kitploit:~
# Should show your VPS IP
curl -x socks5://127.0.0.1:1080 https://ifconfig.me

⚙️ कॉन्फ़िगरेशन संदर्भ

🖥️ सर्वर विकल्प (config.yaml)

👥 उपयोगकर्ता विकल्प (users.yaml)

प्रत्येक उपयोगकर्ता के पास अलग-अलग सेटिंग्स हो सकती हैं:

root@kitploit:~
users:
  alice:
    secret: "auto-generated-secret"
    # whitelist:              # Optional: restrict to specific IPs
    #   - "192.168.1.100"
    #   - "10.0.0.0/8"        # CIDR notation supported
    # logging: true           # Optional: disable to stop logging this user

  bob:
    secret: "another-secret"
    whitelist:
      - "203.0.113.50"        # Bob can only connect from this IP
    logging: false            # Don't log Bob's activity
विकल्पविवरणडिफ़ॉल्ट

💻 क्लाइंट विकल्प


📋 सेवा प्रबंधन

root@kitploit:~
# Check status
sudo systemctl status smtp-tunnel

# Restart after config changes
sudo systemctl restart smtp-tunnel

# View logs
sudo journalctl -u smtp-tunnel -n 100

# Uninstall
sudo /opt/smtp-tunnel/uninstall.sh

🔧 कमांड लाइन विकल्प

🖥️ सर्वर

root@kitploit:~
python server.py [-c CONFIG] [-d]

  -c, --config    Config file (default: config.yaml)
  -d, --debug     Enable debug logging

💻 क्लाइंट

root@kitploit:~
python client.py [-c CONFIG] [--server HOST] [--server-port PORT]
                 [-p SOCKS_PORT] [-u USERNAME] [-s SECRET] [--ca-cert FILE] [-d]

  -c, --config      Config file (default: config.yaml)
  --server          Override server domain
  --server-port     Override server port
  -p, --socks-port  Override local SOCKS port
  -u, --username    Your username
  -s, --secret      Override secret
  --ca-cert         CA certificate path
  -d, --debug       Enable debug logging

👥 उपयोगकर्ता प्रबंधन

root@kitploit:~
smtp-tunnel-adduser <username> [-u USERS_FILE] [-c CONFIG] [--no-zip]
    Add a new user and generate client package

smtp-tunnel-deluser <username> [-u USERS_FILE] [-f]
    Remove a user (use -f to skip confirmation)

smtp-tunnel-listusers [-u USERS_FILE] [-v]
    List all users (use -v for detailed info)

smtp-tunnel-update
    Update server to latest version (preserves config/certs/users)

📁 फ़ाइल संरचना

root@kitploit:~
smtp_proxy/
├── 📄 server.py               # Server (runs on VPS)
├── 📄 client.py               # Client (runs locally)
├── 📄 common.py               # Shared utilities
├── 📄 generate_certs.py       # Certificate generator
├── 📄 config.yaml             # Server/client configuration
├── 📄 users.yaml              # User database
├── 📄 requirements.txt        # Python dependencies
├── 📄 install.sh              # One-liner server installer
├── 📄 smtp-tunnel.service     # Systemd unit file
├── 🔧 smtp-tunnel-adduser     # Add user script
├── 🔧 smtp-tunnel-deluser     # Remove user script
├── 🔧 smtp-tunnel-listusers   # List users script
├── 🔧 smtp-tunnel-update      # Update server script
├── 📄 README.md               # This file
└── 📄 TECHNICAL.md            # Technical documentation

📦 इंस्टॉलेशन पथ (install.sh के बाद)

root@kitploit:~
/opt/smtp-tunnel/              # Application files
/etc/smtp-tunnel/              # Configuration files
  ├── config.yaml
  ├── users.yaml
  ├── server.crt
  ├── server.key
  └── ca.crt
/usr/local/bin/                # Management commands
  ├── smtp-tunnel-adduser
  ├── smtp-tunnel-deluser
  ├── smtp-tunnel-listusers
  └── smtp-tunnel-update

🔧 समस्या निवारण

❌ "कनेक्शन अस्वीकार"

  • जाँचें कि सर्वर चल रहा है: systemctl status smtp-tunnel या ps aux | grep server.py
  • जाँचें कि पोर्ट खुला है: netstat -tlnp | grep 587
  • जाँचें फ़ायरवॉल: ufw status

❌ "प्रमाणीकरण विफल"

  • सत्यापित करें कि username और secret users.yaml में मेल खाते हैं
  • जाँचें कि सर्वर का समय सटीक है (5 मिनट के भीतर)
  • उपयोगकर्ता के अस्तित्व की पुष्टि के लिए smtp-tunnel-listusers -v चलाएँ

❌ "IP श्वेतसूचीबद्ध नहीं"

  • users.yaml में उपयोगकर्ता की श्वेतसूची जाँचें
  • आपका वर्तमान IP एक श्वेतसूची प्रविष्टि से मेल खाना चाहिए
  • CIDR संकेतन समर्थित है (जैसे, 10.0.0.0/8)

❌ "प्रमाणपत्र सत्यापन विफल"

  • सुनिश्चित करें कि आप IP पते के बजाय डोमेन नाम का उपयोग कर रहे हैं
  • सत्यापित करें कि server_host प्रमाणपत्र होस्टनाम से मेल खाता है
  • सुनिश्चित करें कि आपके पास सर्वर से सही ca.crt है

🐛 डीबग मोड

root@kitploit:~
# Enable detailed logging
python server.py -d
python client.py -d

# View systemd logs
journalctl -u smtp-tunnel -f

🔐 सुरक्षा नोट्स

  • ✅ हमेशा डोमेन नाम का उपयोग करें उचित TLS सत्यापन के लिए
  • ✅ हमेशा ca_cert का उपयोग करें मैन-इन-द-मिडल हमलों को रोकने के लिए
  • ✅ smtp-tunnel-adduser का उपयोग करें स्वचालित रूप से मजबूत रहस्य उत्पन्न करने के लिए
  • ✅ प्रति-उपयोगकर्ता IP श्वेतसूची का उपयोग करें यदि आप क्लाइंट IP जानते हैं
  • ✅ users.yaml की सुरक्षा करें - इसमें सभी उपयोगकर्ता रहस्य शामिल हैं (chmod 600)
  • ✅ संवेदनशील उपयोगकर्ताओं के लिए लॉगिंग अक्षम करें logging: false के साथ

📚 विस्तृत सुरक्षा विश्लेषण और खतरे के मॉडल के लिए, TECHNICAL.md देखें।


📄 लाइसेंस

यह प्रोजेक्ट केवल शैक्षिक और अधिकृत उपयोग के लिए प्रदान किया गया है। जिम्मेदारी से और लागू कानूनों के अनुसार उपयोग करें।


⚠️ अस्वीकरण

यह उपकरण वैध गोपनीयता और सेंसरशिप से बचने के उद्देश्यों के लिए डिज़ाइन किया गया है। उपयोगकर्ता यह सुनिश्चित करने के लिए जिम्मेदार हैं कि उनका उपयोग लागू कानूनों और विनियमों का अनुपालन करता है।


इंटरनेट स्वतंत्रता के लिए ❤️ से बनाया गया

टूल डाउनलोड करें
विशेषताविवरण
🔒 TLS एन्क्रिप्शनSTARTTLS के बाद सभी ट्रैफ़िक TLS 1.2+ से एन्क्रिप्ट होता है
🎭 DPI से बचावप्रारंभिक हैंडशेक वास्तविक SMTP सर्वर (Postfix) की नकल करता है
⚡ उच्च गतिहैंडशेक के बाद बाइनरी स्ट्रीमिंग प्रोटोकॉल - न्यूनतम ओवरहेड
👥 बहु-उपयोगकर्ताप्रति-उपयोगकर्ता रहस्य, IP श्वेतसूची और लॉगिंग सेटिंग्स
🔑 प्रमाणीकरणHMAC-SHA256 के साथ प्रति-उपयोगकर्ता पूर्व-साझा कुंजियाँ
🌐 SOCKS5 प्रॉक्सीमानक प्रॉक्सी इंटरफ़ेस - किसी भी एप्लिकेशन के साथ काम करता है
📡 मल्टीप्लेक्सिंगएकल सुरंग पर कई कनेक्शन
🛡️ IP श्वेतसूचीIP पते/CIDR द्वारा प्रति-उपयोगकर्ता पहुँच नियंत्रण
📦 आसान इंस्टॉलेशनsystemd सेवा के साथ एक-लाइनर सर्वर इंस्टॉलेशन
🎁 क्लाइंट पैकेजप्रत्येक उपयोगकर्ता के लिए स्वतः-जनरेटेड ZIP फ़ाइलें
🔄 स्वतः-पुनःकनेक्टकनेक्शन खोने पर क्लाइंट स्वचालित रूप से पुनः कनेक्ट होता है
🐧 Linux./start.sh चलाएँ
🍎 macOS./start.sh चलाएँ
विकल्पविवरणडिफ़ॉल्ट
hostसुनने का इंटरफ़ेस0.0.0.0
portसुनने का पोर्ट587
hostnameSMTP होस्टनाम (प्रमाणपत्र से मेल खाना चाहिए)mail.example.com
cert_fileTLS प्रमाणपत्र पथserver.crt
key_fileTLS निजी कुंजी पथserver.key
users_fileउपयोगकर्ता कॉन्फ़िगरेशन का पथusers.yaml
log_usersवैश्विक लॉगिंग सेटिंगtrue
secret
उपयोगकर्ता का प्रमाणीकरण रहस्य
आवश्यक
whitelistइस उपयोगकर्ता के लिए अनुमत IP (CIDR समर्थित)सभी IP
loggingइस उपयोगकर्ता के लिए गतिविधि लॉगिंग सक्षम करेंtrue
विकल्पविवरणडिफ़ॉल्ट
server_hostसर्वर डोमेन नामआवश्यक
server_portसर्वर पोर्ट587
socks_portस्थानीय SOCKS5 पोर्ट1080
socks_hostस्थानीय SOCKS5 इंटरफ़ेस127.0.0.1
usernameआपका उपयोगकर्ता नामआवश्यक
secretआपका प्रमाणीकरण रहस्यआवश्यक
ca_certसत्यापन के लिए CA प्रमाणपत्रअनुशंसित