Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
smtp-tunnel-proxy — Uma ferramenta de tunelamento encoberto de alta velocidade que disfarça o tráfego TCP como comunicação de e-mail SMTP para contornar firewalls de Inspeção Profunda de Pacotes (DPI). | Kitploit
Ferramentas/GitHubGitHub/x011/smtp-tunnel-proxy
Ferramentas de Criptografia/DescriptografiaEvasão de IDS/IPSSegurança de RedeAutenticaçãoRed Teaming
GitHubx011/smtp-tunnel-proxy

smtp-tunnel-proxy

Uma ferramenta de tunelamento encoberto de alta velocidade que disfarça o tráfego TCP como comunicação de e-mail SMTP para contornar firewalls de Inspeção Profunda de Pacotes (DPI).

Ver Repositório
1.8k164há 7 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

📧 Proxy de Túnel SMTP

Um túnel encoberto de alta velocidade que disfarça tráfego TCP como comunicação de e-mail SMTP para contornar firewalls de Inspeção Profunda de Pacotes (DPI).

root@kitploit:~
┌─────────────┐      ┌─────────────┐      ┌─────────────┐      ┌──────────────┐
│ Application │─────▶│   Client    │─────▶│   Server    │─────▶│  Internet    │
│  (Browser)  │ TCP  │ SOCKS5:1080 │ SMTP │  Port 587   │ TCP  │              │
│             │◀─────│             │◀─────│             │◀─────│              │
└─────────────┘      └─────────────┘      └─────────────┘      └──────────────┘
                            │                    │
                            │   Looks like       │
                            │   Email Traffic    │
                            ▼                    ▼
                     ┌────────────────────────────────┐
                     │     DPI Firewall               │
                     │  ✅ Sees: Normal SMTP Session  │
                     │  ❌ Cannot see: Tunnel Data    │
                     └────────────────────────────────┘

🎯 Funcionalidades

📚 Para detalhes técnicos aprofundados, especificações de protocolo e análise de segurança, consulte TECHNICAL.md.


⚡ Início Rápido

📋 Pré-requisitos

  • Servidor: VPS Linux com Python 3.8+, porta 587 aberta
  • Cliente: Windows/macOS/Linux com Python 3.8+
  • Nome de domínio: Necessário para verificação de certificado TLS (opções gratuitas: DuckDNS, No-IP, FreeDNS)

🚀 Configuração do Servidor (VPS)

Passo 1️⃣: Obtenha um Nome de Domínio

Obtenha um domínio gratuito apontando para seu VPS:

  • 🦆 DuckDNS - Recomendado, simples e gratuito
  • 🌐 No-IP - Plano gratuito disponível
  • 🆓 FreeDNS - Muitas opções de domínio

Exemplo: myserver.duckdns.org → 203.0.113.50 (IP do seu VPS)

Passo 2️⃣: Execute o Instalador

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/x011/smtp-tunnel-proxy/main/install.sh | sudo bash

O instalador irá:

  1. 📥 Baixar e instalar tudo
  2. ❓ Perguntar seu nome de domínio
  3. 🔐 Gerar certificados TLS automaticamente
  4. 👤 Oferecer criar seu primeiro usuário
  5. 🔥 Configurar firewall
  6. 🚀 Iniciar o serviço

Pronto! Seu servidor está pronto.

➕ Adicionar Mais Usuários Depois

root@kitploit:~
smtp-tunnel-adduser bob      # Adicionar usuário + gerar ZIP do cliente
smtp-tunnel-listusers        # Listar todos os usuários
smtp-tunnel-deluser bob      # Remover um usuário

🔄 Atualizar Servidor

root@kitploit:~
smtp-tunnel-update           # Atualiza código, preserva config/certs/usuários

💻 Configuração do Cliente

Opção A: Modo Fácil (Recomendado)

  1. Obtenha seu arquivo username.zip do administrador do servidor
  2. Extraia o arquivo ZIP
  3. Execute o lançador:
PlataformaComo Executar
🪟 WindowsClique duas vezes em start.bat

O lançador instalará automaticamente as dependências e iniciará o cliente.

✅ Você deve ver:

root@kitploit:~
SMTP Tunnel Proxy Client
User: alice

[INFO] Starting SMTP Tunnel...
[INFO] SOCKS5 proxy will be available at 127.0.0.1:1080

Connecting to myserver.duckdns.org:587
Connected - binary mode active
SOCKS5 proxy on 127.0.0.1:1080

Opção B: Modo Manual

root@kitploit:~
cd alice
pip install -r requirements.txt
python client.py

Opção C: Configuração Personalizada

root@kitploit:~
# Baixar arquivos
scp [email protected]:/etc/smtp-tunnel/ca.crt .

# Criar config.yaml:
cat > config.yaml << EOF
client:
  server_host: "myserver.duckdns.org"
  server_port: 587
  socks_port: 1080
  username: "alice"
  secret: "your-secret-from-admin"
  ca_cert: "ca.crt"
EOF

# Executar cliente
python client.py -c config.yaml

📖 Uso

🌐 Configure seus Aplicativos

Defina o proxy SOCKS5 para: 127.0.0.1:1080

🦊 Firefox

  1. Configurações → Configurações de Rede → Configurações
  2. Configuração manual de proxy
  3. Host SOCKS: 127.0.0.1, Porta: 1080
  4. Selecione SOCKS v5
  5. ✅ Marque "Proxy DNS ao usar SOCKS v5"

🌐 Chrome

  1. Instale a extensão "Proxy SwitchyOmega"
  2. Crie um perfil com SOCKS5: 127.0.0.1:1080

🪟 Windows (Sistema inteiro)

Configurações → Rede e Internet → Proxy → Configuração manual → socks=127.0.0.1:1080

🍎 macOS (Sistema inteiro)

Preferências do Sistema → Rede → Avançado → Proxies → Proxy SOCKS → 127.0.0.1:1080

🐧 Linux (Sistema inteiro)

root@kitploit:~
export ALL_PROXY=socks5://127.0.0.1:1080

💻 Linha de Comando

root@kitploit:~
# curl
curl -x socks5h://127.0.0.1:1080 https://ifconfig.me

# git
git config --global http.proxy socks5://127.0.0.1:1080

# Variável de ambiente
export ALL_PROXY=socks5://127.0.0.1:1080

✅ Testar Conexão

root@kitploit:~
# Deve mostrar o IP do seu VPS
curl -x socks5://127.0.0.1:1080 https://ifconfig.me

⚙️ Referência de Configuração

🖥️ Opções do Servidor (config.yaml)

👥 Opções de Usuário (users.yaml)

Cada usuário pode ter configurações individuais:

root@kitploit:~
users:
  alice:
    secret: "auto-generated-secret"
    # whitelist:              # Opcional: restringir a IPs específicos
    #   - "192.168.1.100"
    #   - "10.0.0.0/8"        # Notação CIDR suportada
    # logging: true           # Opcional: desabilitar para parar de registrar este usuário

  bob:
    secret: "another-secret"
    whitelist:
      - "203.0.113.50"        # Bob só pode conectar deste IP
    logging: false            # Não registrar a atividade de Bob
OpçãoDescriçãoPadrão

💻 Opções do Cliente


📋 Gerenciamento de Serviço

root@kitploit:~
# Verificar status
sudo systemctl status smtp-tunnel

# Reiniciar após alterações na configuração
sudo systemctl restart smtp-tunnel

# Visualizar logs
sudo journalctl -u smtp-tunnel -n 100

# Desinstalar
sudo /opt/smtp-tunnel/uninstall.sh

🔧 Opções de Linha de Comando

🖥️ Servidor

root@kitploit:~
python server.py [-c CONFIG] [-d]

  -c, --config    Arquivo de configuração (padrão: config.yaml)
  -d, --debug     Habilitar registro de depuração

💻 Cliente

root@kitploit:~
python client.py [-c CONFIG] [--server HOST] [--server-port PORT]
                 [-p SOCKS_PORT] [-u USERNAME] [-s SECRET] [--ca-cert FILE] [-d]

  -c, --config      Arquivo de configuração (padrão: config.yaml)
  --server          Substituir domínio do servidor
  --server-port     Substituir porta do servidor
  -p, --socks-port  Substituir porta SOCKS local
  -u, --username    Seu nome de usuário
  -s, --secret      Substituir segredo
  --ca-cert         Caminho do certificado CA
  -d, --debug       Habilitar registro de depuração

👥 Gerenciamento de Usuários

root@kitploit:~
smtp-tunnel-adduser <username> [-u USERS_FILE] [-c CONFIG] [--no-zip]
    Adicionar um novo usuário e gerar pacote do cliente

smtp-tunnel-deluser <username> [-u USERS_FILE] [-f]
    Remover um usuário (use -f para pular confirmação)

smtp-tunnel-listusers [-u USERS_FILE] [-v]
    Listar todos os usuários (use -v para informações detalhadas)

smtp-tunnel-update
    Atualizar servidor para a versão mais recente (preserva config/certs/usuários)

📁 Estrutura de Arquivos

root@kitploit:~
smtp_proxy/
├── 📄 server.py               # Servidor (executa no VPS)
├── 📄 client.py               # Cliente (executa localmente)
├── 📄 common.py               # Utilitários compartilhados
├── 📄 generate_certs.py       # Gerador de certificados
├── 📄 config.yaml             # Configuração do servidor/cliente
├── 📄 users.yaml              # Banco de dados de usuários
├── 📄 requirements.txt        # Dependências Python
├── 📄 install.sh              # Instalador do servidor em uma linha
├── 📄 smtp-tunnel.service     # Arquivo de unidade systemd
├── 🔧 smtp-tunnel-adduser     # Script para adicionar usuário
├── 🔧 smtp-tunnel-deluser     # Script para remover usuário
├── 🔧 smtp-tunnel-listusers   # Script para listar usuários
├── 🔧 smtp-tunnel-update      # Script para atualizar servidor
├── 📄 README.md               # Este arquivo
└── 📄 TECHNICAL.md            # Documentação técnica

📦 Caminhos de Instalação (após install.sh)

root@kitploit:~
/opt/smtp-tunnel/              # Arquivos da aplicação
/etc/smtp-tunnel/              # Arquivos de configuração
  ├── config.yaml
  ├── users.yaml
  ├── server.crt
  ├── server.key
  └── ca.crt
/usr/local/bin/                # Comandos de gerenciamento
  ├── smtp-tunnel-adduser
  ├── smtp-tunnel-deluser
  ├── smtp-tunnel-listusers
  └── smtp-tunnel-update

🔧 Solução de Problemas

❌ "Conexão recusada"

  • Verifique se o servidor está em execução: systemctl status smtp-tunnel ou ps aux | grep server.py
  • Verifique se a porta está aberta: netstat -tlnp | grep 587
  • Verifique o firewall: ufw status

❌ "Falha na autenticação"

  • Verifique se username e secret correspondem em users.yaml
  • Verifique se o horário do servidor está preciso (dentro de 5 minutos)
  • Execute smtp-tunnel-listusers -v para verificar se o usuário existe

❌ "IP não listado na lista branca"

  • Verifique a lista branca do usuário em users.yaml
  • Seu IP atual deve corresponder a uma entrada da lista branca
  • Notação CIDR é suportada (ex.: 10.0.0.0/8)

❌ "Falha na verificação do certificado"

  • Certifique-se de usar um nome de domínio, não endereço IP
  • Verifique se server_host corresponde ao hostname do certificado
  • Certifique-se de ter o ca.crt correto do servidor

🐛 Modo de Depuração

root@kitploit:~
# Habilitar registro detalhado
python server.py -d
python client.py -d

# Visualizar logs do systemd
journalctl -u smtp-tunnel -f

🔐 Notas de Segurança

  • ✅ Sempre use um nome de domínio para verificação TLS adequada
  • ✅ Sempre use ca_cert para prevenir ataques de homem-no-meio
  • ✅ Use smtp-tunnel-adduser para gerar segredos fortes automaticamente
  • ✅ Use listas brancas de IP por usuário se você conhecer os IPs dos clientes
  • ✅ Proteja users.yaml - contém todos os segredos dos usuários (chmod 600)
  • ✅ Desabilite o registro para usuários sensíveis com logging: false

📚 Para análise de segurança detalhada e modelo de ameaças, consulte TECHNICAL.md.


📄 Licença

Este projeto é fornecido apenas para uso educacional e autorizado. Use com responsabilidade e de acordo com as leis aplicáveis.


⚠️ Aviso Legal

Esta ferramenta foi projetada para fins legítimos de privacidade e circunvenção de censura. Os usuários são responsáveis por garantir que seu uso esteja em conformidade com as leis e regulamentos aplicáveis.


Feito com ❤️ pela liberdade da internet

Baixar ferramenta
FuncionalidadeDescrição
🔒 Criptografia TLSTodo o tráfego criptografado com TLS 1.2+ após STARTTLS
🎭 Evasão de DPIHandshake inicial imita servidores SMTP reais (Postfix)
⚡ Alta VelocidadeProtocolo de streaming binário após handshake - sobrecarga mínima
👥 MultiusuárioSegredos por usuário, listas brancas de IP e configurações de registro
🔑 AutenticaçãoChaves pré-compartilhadas por usuário com HMAC-SHA256
🌐 Proxy SOCKS5Interface de proxy padrão - funciona com qualquer aplicativo
📡 MultiplexaçãoMúltiplas conexões em um único túnel
🛡️ Lista Branca de IPControle de acesso por usuário por endereço IP/CIDR
📦 Instalação FácilInstalação do servidor em uma linha com serviço systemd
🎁 Pacotes do ClienteArquivos ZIP gerados automaticamente para cada usuário
🔄 Reconexão AutomáticaCliente reconecta automaticamente na perda de conexão
🐧 LinuxExecute ./start.sh
🍎 macOSExecute ./start.sh
OpçãoDescriçãoPadrão
hostInterface de escuta0.0.0.0
portPorta de escuta587
hostnameHostname SMTP (deve corresponder ao certificado)mail.example.com
cert_fileCaminho do certificado TLSserver.crt
key_fileCaminho da chave privada TLSserver.key
users_fileCaminho para configuração de usuáriosusers.yaml
log_usersConfiguração global de registrotrue
secret
Segredo de autenticação do usuário
Obrigatório
whitelistIPs permitidos para este usuário (CIDR suportado)Todos os IPs
loggingHabilitar registro de atividade para este usuáriotrue
OpçãoDescriçãoPadrão
server_hostNome de domínio do servidorObrigatório
server_portPorta do servidor587
socks_portPorta SOCKS5 local1080
socks_hostInterface SOCKS5 local127.0.0.1
usernameSeu nome de usuárioObrigatório
secretSeu segredo de autenticaçãoObrigatório
ca_certCertificado CA para verificaçãoRecomendado