ááááľá á áľáŤ áŚáł áá áá ááááá ááááá á¨áľáá áľá áŞáá¤á á ááá áľáááľá? á¨á፠áá á˝áá áá¨áł áá˝áá, ááá áĽááłá áá áĽááá á áŁáááá. á áľááľá áááľá ááá áĽááłáá á¨ááľááá á áľá°áłá°á ááłáŽá˝á á á°áἠáľááááŁá áááá ááá áľá á°áľ á áľáá ááá áá˝áá. á áá á áŠá, áá°áŤ á°áá˝ ááá¨áłáľ á ááŤáľá˝á ááááľ áááŞáŤá áá˝á áĽá˝ááá, áľááá áĽááľáľáááŠáľ áĽáááŤá˝ááá.
á˝áá áĽá á ááľááá áá¨ááá˝á ááááŁááá áá áŤááá áĽáááľ áŞáá¤á á áááááľ áŤáá°á á ááá á˝áá áááłáľ á ááťááŠá áá áᢠáá áá áááŞáŤ ááá áá á¨áááá ááááá á°á áĽá áŤááá áŠá á˝ááŽá˝ áŤááĽááá áĽáŹ á áľáŁáá, áĽá áá á°á¨á᪠áá¨á áĽááá á á˝ááŽá˝ á áŤáłá¸á ááááłáľ áĽáá°áá¨áł á°áľá á á°áááá.
á áá áááŞáŤ ááľáĽ áĽá á áá á¨áááľ á áĽááááš áľáááá˝ á sudo á áŠá áááľ á ááŁá¸áᣠáá á áá áá áá á°áááˇáᢠá áľáłááľ.
á áĽááááš á¨á áá á áľáŤáťáá˝ á áŁá á°á°áĽáááᣠáľááá áĽáá° 435.435.435.435 áŤá á áľáŤáť áŤáŠáŁ áááłáá á¨á°áᨠá¨áá áá°á á á áá ááá á áá áľá˘
áĄáĄááą 18.04 á ááᣠááá áá á áĽáá á áááŚá˝ áááŞáŤá á ááá˝ áľáááśá˝ áá áá°áá á á¨áá˝á áááľáááᢠáááᣠá áá á˝áá ááááľ == áĄáĄááąá˘
Cisco á ááá
á áááśááľ ááá áááŚá¤áľ áá áŤááľ á¨áľáá áłá˝á áŞáá¤á áá á á˛áľáŽ áŽááá˝á áááá áá˝ááᣠáá á á¨áá°ááá፠ááááľ á áľáŤáťáá áááá˝ á áá áľ áĽá á áĽáŤááłááą áá á˛ááá áá á áŤá áĽá á¨ááá á á¨ááá á¨ááᨠáŽáľ á¨áŤá á¨ááá áá áŤáľááĄá˘
á¨ááááľá ááłá á á°ááá¨á°áŁ á˛áľáŽ áŽááá°á áĽáá˛á°áŤ ááľá¨á á ááťááŠáᣠááá áá á˛áľáŽ áŽáááłá ááá°áŤáľ á¨á°á°áŤáá openconnect ááá áá ááᨠááłáĽá ááá áááľá¨á á˝áŤááá˘
áááááľ áááľ
á ááľá ááłáĽ ᣠáĄáĄááą ááááľ áááááľ áአááŤáá á áááá˝ á áá ᣠáá ááĽá á áá°áŤáᢠááááŁáľ áá á ááá áá˝ááá˘
á áĄáĄááą áááľ áááááľ á¨áĽá á á áľá°áłáłáŞ á°áááá˘
apt install openconnect
á¨á°áŤá á áá áá˛áŤáá ᨠVPN áá ááááááľ ááá¨á áá˝áá
openconnect --user poxvuibr vpn.evilcorp.com
vpn.evilcorp.com á¨áá¸áľ áŞáá¤á á áľáŤáť ááá˘
poxvuibr - áááŁá á¨á°á áá áľá
openconnect á¨ááá áá áĽááľáłáľáᣠáá áá ááᣠááľáłááľá ᣠá¨á°áá°á ááá áĽá á¨Google á á¨ááá áŽáľ á¨áŤá ááᣠáĽá á¨á፠ᨠvpn áá ááááááľ ááááŤáᢠá¨áá ፠á¨áá áĽááłá á°áľ áŤáá ᣠáááá á á°á á áááá áľá˝ááá ᣠáá á áĽá á áá áá ᣠáĽá á¨á áľá°ááᣠáľáááŽáĽ áááľ áááááľ áá° ááĽáĄ áááąá˘ áŤáá°áŤ á¨á፠ááá á áá˝ááᢠááá áĽááłá á ááááá áľ áá á¨áá°áŤ á¨áá ᣠáááłá ᣠá áľáŤ áá áŤáá áĽáááł Wi-Fi ᣠá¨á፠ááá°á°áľ á áŁá áá°á áĽá ááá áá˝áá ᣠáá°áąá á¨á¤áľá áááľáá ááá¨á á ááĽááľá˘
á¨ááľáá áá¨ááľ
ááá ááá áĽááłáááá á¨áá°á ááľá á áᣠáĽá áááľ á¨áááááľ áá ááľ áĽáá°áá áŤá ááá áááľááá˘
POST https://vpn.evilcorp.com/
Connected to 777.777.777.777:443
SSL negotiation with vpn.evilcorp.com
Server certificate verify failed: signer not found
Certificate from VPN server "vpn.evilcorp.com" failed verification.
Reason: signer not found
To trust this server in future, perhaps add this to your command line:
--servercert sha256:4444444444444444444444444444444444444444444444444444444444444444
Enter 'yes' to accept, 'no' to abort; anything else to view: fgets (stdin): Operation now in progress
á á ááľ á áŠá, áá á°áľ á¨ááá áá, ááááŤáąá ᨠVPN áá ááá áááááľ áľááá, á áá á áŠá áá, áá áá á˝áá áĽáá´áľ ááľá°áŤá¨á áĽáá°ááťá, á ááá á°á¨á, ááá˝ áá.
áĽáá á áááአá¨áĽáá á áá¨áá፠ááŽáááᣠá áá á áááááą á¨á ááá áŽáááŹá˝á á áááá áá áĽá¨á°á°áŤ áá áĽáá á¨áá á áá ááŁáŞ áá á áá°ááᣠáĽá áá á°áá°ááŹáľ ááľáááą á¨áááłáá ááᢠáĽá áľááá á áááአáĽáááľ áááá ááá á ááááá áá¨ááἠá áľá˝ááᢠáĽá áľááá , áá áĽáá° áááłá, ááľáŤáľ áŤááá.
á¨ááááť áááááľ á¨á áááአáá áĽáá˛ááááĄ- á¨á áááá áááá á áá áá ᨠVPN á áááá á¨áľáá á°áá°ááŹáľ áááŁáľ áĽááłáá áľ á ááá áááá á ááŚáľá˘
áĽá á áááአá¨áľááá á°áá°ááŹáľ á¨á¨áľáá openconnect á¨áłá°á á ááĽáł áĽáá°áá¨áá ááá áľá˝ááá ᢠá¨áá ááá áĽáááĄ-
To trust this server in future, perhaps add this to your command line:
--servercert sha256:4444444444444444444444444444444444444444444444444444444444444444
Enter 'yes' to accept, 'no' to abort; anything else to view: fgets (stdin): Operation now in progress
á áá áľááá áĽáá°áá ááááááľ ááá¨á áá˝áá
openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 --user poxvuibr vpn.evilcorp.com
ááááŁáľ á áá áĽá¨á°áŤ áá, á¨á፠áá° áá¨á¨áťá ááá á áá˝áá. áá á áá áĄáĄááł á áá ááá á ááľ á áłá¨áá˘
POST https://vpn.evilcorp.com/
Connected to 777.777.777.777:443
SSL negotiation with vpn.evilcorp.com
Server certificate verify failed: signer not found
Connected to HTTPS on vpn.evilcorp.com
XML POST enabled
Please enter your username and password.
POST https://vpn.evilcorp.com/
Got CONNECT response: HTTP/1.1 200 OK
CSTP connected. DPD 300, Keepalive 30
Set up DTLS failed; using SSL instead
Connected as 192.168.333.222, using SSL
NOSSSSSHHHHHHHDDDDD
3
NOSSSSSHHHHHHHDDDDD
3
RTNETLINK answers: File exists
/etc/resolvconf/update.d/libc: Warning: /etc/resolv.conf is not a symbolic link to /run/resolvconf/resolv.conf
/etc/resolv.conf
# Generated by NetworkManager
search gst.evilcorpguest.com
nameserver 127.0.0.53
/á ááľ/resolvconf/resolv.conf
# Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8)
# DO NOT EDIT THIS FILE BY HAND -- YOUR CHANGES WILL BE OVERWRITTEN
# 127.0.0.53 is the systemd-resolved stub resolver.
# run "systemd-resolve --status" to see details about the actual nameservers.
nameserver 192.168.430.534
nameserver 127.0.0.53
search evilcorp.com gst.publicevilcorp.com
habr.com áááľá áŤáááᣠáá áá°á፠áááľ á áá˝ááᢠáĽáá° jira.evilcorp.com áŤá á áľáŤáťáá˝ á¨ááś á áá°ááąáá˘
áĽáá áŤáá ááá ááĽá ááá˝ á áá°áá. ááá áá áá¨áŤá áĽáá°ááŤáłá¨á ááľááŠá áá° /etc/resolv.conf áŤá¨á
nameserver 192.168.430.534
á¨á፠á áŞáá¤á ááľáĽ áŤááľ á áľáŤáťáá˝ á á áľááłá ááአáááłáľ ááááŤá áĽá á áĽááą ááľáĽ áááľ áá˝áá ᣠáááľá ᣠá áľáŤáťáá˝á ááááłáľ Რá¤á á¤áľ á¨ááááá á á°áá á /etc/resolv.conf ááľáĽ áá áĽáá áá áŚáł á áá°ááá˘
á¨áŞáá¤á áá áááááľ áĽááłá áá¨ááἠáĽá á /etc/resolv.conf áá ááá ááἠáłáŤá°áá áĽáá°áá°áŤ áá¨ááἠáá˝áá ᣠáá áá áááľá¨á áá° á áłáš ááľáĽ áŤáľááĄáľ á¨ááááá ááłááŤá áľá áłááá á¨á áá á áľáŤáťáá áŤáľáᥠá˘
á áá¤áąá, áááľ á˝ááŽá˝ á á
- á¨áŞáá¤á áá á˛ááá Რá¤á á¤áľ á áááłáá˘
- ááá áľáŤáá áá° á áááá¨áĽ ááľá¨áľ á ááá˝áá á VPN á áŠá áŤááá
á áá áá ááľá¨á áĽááłááĽááľ áĽáááááłáá, áá á ááááŞáŤ áľáá˝ á ááśáá˛á.
á¨ááá áá áá ááá á áŤáľ-á°á áá¤áľ
á á áá áá á¨ááá ááá á á˘áŤááľ á ááľáľ áá á áľááĽá°á ááá áá˝áá áĽá áá á á°áŤá á°ááááᢠá ááááŞáŤ ᣠá¨ááá áá á¨á á áľááá áĽá ááá°á ᣠááááŤáąá á ááŤáľááĄá áľ áá á á°áá°á á¨áá áá°áĽ ááľáĽ ááá á áŤáľáááááłá
áá˝áአá¨áá¨á¨áťá áááľá á á áááš ááľáĽ á áá°áŤá°á°á, ááá áá á¨ááá áá áá ááá áĽá áá áĽááłááᣠáá¨ááἠáá˝áá.
á¨ááá áá áá ááá áá á¨ááá áá áá áĽáá á áĽá á¨ááá á á¨ááá áŤáá ááá 567 áá ᢠá á ááá á¨ááá áá á áá°á á ááĽááľ á áŠá áá¤áľ áááááľ áá°ááá áá˝áá-passwd-on-stdin .
echo "fixedPassword567987" | openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 --user poxvuibr vpn.evilcorp.com --passwd-on-stdin
á áá áá° áá¨á¨áťá á¨ááŁá áľááá áŤáááá¨áĽ ááááľ áĽá á¨Google áá¨áá፠á áŤáá áĽá፠ááá¨á áľá˝ááá á˘
á¨áľáá áľ áŞáá¤á á áááá¨áĄá áĽáá˛áŤáľáą á ááá áľáááľá á˘
á á á ááá, áá° ááĽá ááááľ á¨á°áᨠáŽáááŠá°á áá áá á˛áááĽááľ á áŁá ááš á áá°áá. á¨áľáłááŽá¨ááá ááá áłáľ á áááťá á á á ááá áĽáŤá á˝áŁ áŤá°áááá, áľááá á ááľ ááá áá°á¨á á áá áľ.
áĽá áĽáá°ááá áá°áŤááľ á ááĽá á¨ááľáĽ ááľááá ááĽáľ ááááľ á˛ááá ááááľ áá° áŞáá¤á á˛ááľ ááĽá á˛ááá áá° á˘áá°áááľ áááłáá˘
openconnect, ᨠvpn áá áááááľ á¨ááᨠá áá, áአáľááŞááľ áá áŤá, áá á á / usr/share/vpnc-scripts/vpnc-script ááľáĽ áááá. á ááłááľ á°ááááŽá˝ áĽáá° ááĽá áľ áá° áľááŞááą áá°ááááᣠáĽá áŞáá¤áá áŤáá áŤáᢠá¨á ááŁá ááá áá á¨áľáŤáá áá°áśá˝á á áľáá áľ áŞáá¤á áĽá á á°áá¨á á áááá¨áĽ ááŤá¨á á¨á¤á°á áľááŞááľ áĽáá´áľ áĽáá°áá¨ááá ááá á ááťááŠáá˘
á ááá˝ ááá¨áľ áĽáá°ááťáá vpn-slice utility á¨á°á°áŤá á á°áá áĽáá° áĽá áá á°áá˝ á˛áá áá á á á¨á Ꭰáłáľá¨áአá áááľ áťááá˝ áľáŤáá áĽááľáľáá áŤáľá˝áááᢠá°á á ᣠáááľá ᣠáá°ááľ á ááĽá ᣠáá áťáá ááá á¨ááĽá áá˘
vpn-sliceá á áá áá á¨áľáŤáá áááŤá¨áľ
á ááááŞáŤ, vpn-sliceá ááŤá á ááĽááľ, áá áá áĽáŤáľá ááá á ááĽááľ. á á áľá°áŤá¨áśáš ááľáĽ áĽáŤááá˝ áŤá, áľááá ááłá á¨á°áᨠá˝áá áĽá˝ááá. áá áá áá°á á á¨áááá ááŽááŤá áá, áľááá ááá á˝ááŽá˝ ááአá áááŁá. áĽá Virtualenv á áá áá áŤá.
áĽá á¨á፠áááááŤá áá°áá á á áá áľ -áľááŞááľ ááĽáŞáŤ / ááĽááŤá á áá áá ᣠáááááąá áááááľ á¨áá°á áá áľááŞááľ ááá vpn-sliceá áá áá áŤáľáááááłá
echo "fixedPassword567987" | openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 --user poxvuibr --passwd-on-stdin
--script "./bin/vpn-slice 192.168.430.0/24 " vpn.evilcorp.com
--áľááŞááľ á¨áľááŞááą ááá áá áŤáľ áŤáá áľ áľáĽáá áŤáá ááĽá¨ááá á áááᢠ./bin/vpn-slice - áá° vpn-slice executable ááá áąáŤ 192.168.430.0/24 - á vpn ááľáĽ ááááŁáľ á¨á áľáŤáťáá˝ áááĽáᢠáĽáá áááľ á áľáŤáťá á 192.168.430 á¨ááᨠáá á áľáŤáť áŤáá ááá á áŞáá¤á ááľáĽ áááá á áá áľ áááłá˝á áá á˘
áááłá á áá á¨áá áá°á á¨á°ááá° ááá á áá áľá˘ áááľ ááťááᢠá áá áá° ááĽá áááľ áľá˝ááá˝á áĽá áá° ááľá -áŽáááŹáľ áŞáśááľ á ip áááľ áľá˝ááá˝á ááááá á ááłááŤá áľá áá° ááľá -áľáá áľ áááá፠áááľ á áá˝ááᢠá á áľá°áááá˝ ááľáĽ á ááłááŤáá áľá áĽá á áľáŤáť ááŤá¨á ááĽá፠á¨áááš ááá ááá ááľáŤáľ á áá áľá˘ áĽá á ááá áĽáľáŞáá¨á áľá¨áľ ááľáŠ. ááááľ á áá áĽáá° á ááá á áááá¨áĽá ááá á˘ááľáŤááľá ááááľ áá˝ááᢠáá á áľáŤáťáá áááá°á á¨áľáá áľ áŤááá Რá¤á á¤áľ á ááá áĽá á áá ááááá˘
á˝áአá áá ááá áĽáŤáąá ááłá¨áľá áá˝áá - á áľáŤ áá ááá ááá áĽáŠ áá, ááá áá á á¤áľ ááľáĽ á¨ááľáĽ áŽáááŹá˝á ááĽáśá˝á á á áá á áŠá áĽáť ááááľ áá˝áá. áá á¨ááá áľ ááááŤáľ á¨áľáá áłá áá áá áá á˛ááá á¨áŽáááŹáľ Რá¤á á¤áľ áĽáá˛á áĽá á áá áááá áĽá á¨áŞáá¤á á°ááłááłá á áľáŤáťáá˝ á áĽáą ááľáĽ á°ááľá°áá ᣠááá áĽááłá áŞáá¤á áłáá áá áá° áĽáá°áá ááááľ á áľáŤáť áááľ á ááá á¨áááťá á˘áááá˘
á¨á áľá°áááá˝ áááá á áŤáľ-á°á ááťáťá
vpn-slice á áľá áľá á¨á°á á¨á áŞáá¤áá á¨á áŤá°á¨á á áá áᰠᲠá¤á á¤áľ áááľ áá˝áá ᣠáĽááŤá á áľááááášá ááĽáśá˝ á ááłááŤá áľáá¸á á¨á áá á áľáŤáťáá˝á áááá áĽá á á áľá°áááá˝ ááľáĽ áŤáľááĄá˘ áŞáá¤áá áŤá á á áá áĽááá á áľáŤáťáá˝ á¨á áľá°áááá˝ ááááłáᢠáá áá áááľá¨á ááłááŤá áľáá˝á áá° vpn-slice áĽáá° áá᪠áĽá´áśá˝ ááľá°ááá áŤáľáááááłáᢠáá áĽáá°áá .
echo "fixedPassword567987" | openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 --user poxvuibr --passwd-on-stdin
--script "./bin/vpn-slice 192.168.430.0/24 jira.vpn.evilcorp.com git.vpn.evilcorp.com " vpn.evilcorp.com
á áá ááá ááá á á˘áŽ ááľáĽá áá á áŁá á áłááť áá áá ፠áááŁá.
á áŞáá¤á á á°á°á á Რá¤á á¤áľ ááľáĽ á¨ááá áááľ ááŤáá˝ á áľáŤáťáá˝á ááá
á á ááłá¨ áá¨áĄ ááľáĽ áĽááľ á áľáŤáťáá˝ áŤá ᣠá¨á áľá°áááá˝ áááá á áŤáľ-á°á á¨ááá¨á á áŤááľ á áľááá áá°áŤáᢠáá á á ááłá¨ áá¨áĄ áá áĽá ááĽáśá˝ áŤá ᣠáĽáá° zoidberg.test.evilcorp.com zoidberg á¨áá¨áŤ ááá áŽá˝ á¨á ááą áľá ááá˘
á áá áá áá ááááľ ááá ááááľ áĽáá°áá˝á áľáá˝ á°á¨áľá°áá.
áŞáá¤áá á¨á áŤá°á¨á á áá á /etc/hosts ááľáĽ á¨á°ááá¨áą áá áá ááľáá áá¨áľ áá˝ááá˘
192.168.430.534 dns0.tun0 # vpn-slice-tun0 á áŤáľ á¨á°áá á¨
áĽá á á˛áľ ááľáá áá° resolv.conf áłáááᢠá á ááŠáŁ vpn-slice á áá áááᾠᨠvpn á¨á˛ á¤á á¤áľ á áááá á¨áľ áĽáá°ááá á°ááľááá˘
á áá á áácorp.com á¨ááŤá ááá á¨á፠áľá á áá á áľáŤáť áááá ááááľ áá° áŽáááŹáľ Რá¤á á¤áľ áĽáá°áááľ áĽá áá ááá áŤáľááá á¨á፠áá° ááŁáŞá áááá áá¨ááἠá ááĽáá˘
áá°áá°á áá ááá ááĽáź áĽáá°áá á áááľ á°ááŁá á áĄáĄááą á¨áłáĽá á᪠áĽáá°ááá á°á¨áľáťááᢠáá áááľ áľáá˝á ááááłáľ á¨á áŤáŁá˘áá á¨á˛á¤áá¤áľ á áááá dnsmasq á¨áá áá á˝ááł áááľ ááá˘
áá á áááľ ááááľ áá á á á áľáŤáťáá˝ áá° á áŤáŁá˘áŤáá á¨á˛ á¤á á¤áľ á áááá áááá áĽáá°áááľ áá¨ááἠáá˝áá, áá á á á°áŤá, áĽáá° á¨á፠áľá, á á°ááá ááŤá Რá¤á á¤áľ á áááá áá á ááá ááááá.
á¨á ááłá¨ áá¨áĽ áĽá á¨á ááłá¨ áá¨áĽ áááááśá˝ áá á¨á°áŤáŤá áááá áááŽá˝ áááľá°áłá°á áĄáĄááą NetworkManagerá áá ááá, áĽá áááá¨áĽ á¨ááŤáá á áááá˝ áááłá ᨠWi-Fi áááááśá˝ ááĽáą á¨ááľ áŤá áĽáť áá.
á áĽáą á áááአááľáĽ áááŁáľ áŤáľááááá.
- á /etc/NetworkManager/dnsmasq.d/evilcorp ááľáĽ ááá ááá áŠ
á áľáŤáť=/.evilcorp.com/192.168.430.534
á áá áŽáá ááľ áááľ ááá ááĽáĽ áľáŠá¨áľ ááľáĄ. ááá ᨠevilcorp.com áááľ ááŤáá˝ á áľáá áľ á˛á¤áá¤áľ ááľáĽ áááá áĽááłááŁá¸á dnsmasq áá áááá˘
- ááľá áááť dnsmasqá áĽáá˛á áá NetworkManager ááááŠ
á¨á ááłá¨ áá¨áĽ á áľá°áłáłáŞ áá á á /etc/NetworkManager/NetworkManager.conf ááľáĽ áááá áá°á፠áá¨á á ááĽá áĄ
[áá] dns = dnsmasq
- á¨á ááłá¨ áá¨áĽ á áľá°áłáłáŞá áĽáá°áá áŤáľáááŠ
service network-manager restart
á ááᣠá¨áŞáá¤á áá á¨á°ááá á áá openconnect áĽá vpn-sliceá á áá ááᣠip á áá°á áááľ ááá°ááᣠááá áĽááłá ááłááŤá á áľáŤáťáá˝á á áááአáá áá° vpnslice áŁáá¨ááŠáá˘
á¨áá á áááááśá˝á á áŞáá¤á áĽáá´áľ ááááľ áĽáá°ááťá
á¨áŞáá¤á áá áááááľ á¨áťáአá áá ááááľ áááľ á áŁá á°áľá°á áá áአáĽá á¨á፠á¨á˘áŽá á ááłá¨áá¨áĽ áá á¨áŞáá¤á áá á¨á°áááá á°áĽáłá¤ á áá°áŤáᢠááááą á¨áłáá áá á áá°á?
á¨áĽá á°áĽáłá¤ á¨áááá á mail.publicevilcorp.com ááľáĽ áá ᣠáá áááľ á dnsmasq ááľáĽ áŁáá á°áἠááľáĽ á áááľá á áĽá á¨áááĽááľ á áááá á áľáŤáťá á ááá Რá¤á á¤áľ ááľáĽ áááááá˘
á°á áᣠá˘áŽá á ááá áá áá á áľáŤáť á¨áŤááá Რá¤á á¤áľ áá áááᢠáĽá áŤá°áĽáŠáľ ááᢠá áĽáááĽ, ááľááŠá áá° dnsmasq á¨á¨áᨠá áá
á áľáŤáť=/mail.publicevilcorp.com/192.168.430.534
áááłá ááá á áá°ááá á. ip áŤá áá¨á˘ áá° áĽáŤ áááľ áá á¨áĽá.
áĽá á áá ááᣠáá° áááłá ââá áá áĽáŹ áľáᣠáĽá á˝ááŠá áľáá˝ áľá¨áł á ááľ áĽáá á°á áĽáá´áľ áááłáľ áĽááłááĽá ááá¨áᢠá¨á°áĽáłá¤ á áááአáá áĽáá°ááŤá áĽáť áłááá á VPN á áŠá áááááľ á áľááá áá á
á 192.168.430 ááááአá áľáŤáťáá˝ á VPN á áŠá áááá vpn-sliceá áĽá ááááᢠáĽá á¨áááááľ á áááአá¨áá áŽáá áááľ á፠áŤááá á°ááłááłá á áľáŤáť áĽáť áłááá á 192.168.430 á¨áááá á áá á áľáŤáťá á¨áááᢠáĽá á áĽááἠá¨á á ááá á ááłá ááá á°á áá° áĽáą áĽáá˛áᣠá ááá áľá.
ááááľ á áŞáá¤á áĽá áá° ááá á°áá¨á áĽáá˛ááľáŁ áá° vpn-sliceá áá¨á á ááŚáľá˘ á¨ááľáł á áľáŤáá á áľáŤáť 555.555.555.555 áá áĽáá á
echo "fixedPassword567987" | openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 --user poxvuibr --passwd-on-stdin
--script "./bin/vpn-slice 555.555.555.555 192.168.430.0/24" vpn.evilcorp.com
áŞáá¤áá á¨á ááľ áá᪠áĽá´áľ áá áááłá°á áľááŞááľ
áá áá, á áĽáááĽ, á áŁá ááš á áá°áá. á áᣠá˝ááá á ááá áá ááľááἠáĽá á áĽá á¨ááá ááá áá° áŽááśá ááľá°á ááá á áá˝ááᣠáá á ááá á áŁá á°áľ á¨áá á áá°ááᢠáá°áąá ááá áááľá¨á áľáááá á PATH ááľáĽ á ááá áľááŞááľ áá á áá áá˝ááᢠáĽá á¨á፠ᨠGoogle á á¨ááá á¨á°áá ááá áŽáľ áĽáť ááľááŁáľ áŤáľáááááłá
#!/bin/sh
echo "fixedPassword$1" | openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 --user poxvuibr --passwd-on-stdin
--script "./bin/vpn-slice 192.168.430.0/24 jira.vpn.evilcorp.com git.vpn.evilcorp.com " vpn.evilcorp.com
áľááŞááąá á connect~evilcorp~ áŤáľáááĄáľ á ááá á áŽááśá ááľáĽ ááá áá˝ááá˘
connect_evil_corp 567987
áá á áá á áá ááááŤáľ openconnect á¨áá°áŤá áľá áŽááśá ááá¨áľ á ááŚáľ
á¨á áľá°ááᣠáááľ áááááľá á áááľ áá
áĽáá° áĽáľá áá, ᨠopenconnect á°áŤá˛áá˝ áĽáá ááá¨áŁá¨áĄá áĽá áááŽááŤá áአááá á¨áá¨áá - áłáŤ , áá á ááŽááŤá á¨á°ááᨠá áá á¨á áľá°ááᣠáĽáá˛á°áŤ áŤá°áááá. áĽáá°áá áŤáŤááąáľ, á¨á°ááł á áá áŽááśáá ááááľ áá˝áá
#!/bin/sh
echo "fixedPassword$1" | openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444
--user poxvuibr
--passwd-on-stdin
--background
--script "./bin/vpn-slice 192.168.430.0/24 jira.vpn.evilcorp.com git.vpn.evilcorp.com " vpn.evilcorp.com
á áá áááἠááľáłááťááš á¨áľ áĽáá°áááą ááá˝ á áá°áá. á á á ááá ᣠáĽá á áĽááἠá¨áááἠááľáłááťáá˝ á ááááá ᣠáá á ááŤá˝ á áłáááľáᢠopenconnect áá° syslog ááŤááŤá¸á áá˝ááᣠáĽááŤá á°á áááłá¸á á¨á°á á á áĽá á¨á°á á á ááááᢠáá° áľááá -syslog ááĽáŞáŤ / ááĽá፠áá¨á áŤáľáááááłá
#!/bin/sh
echo "fixedPassword$1" | openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444
--user poxvuibr
--passwd-on-stdin
--background
--syslog
--script "./bin/vpn-slice 192.168.430.0/24 jira.vpn.evilcorp.com git.vpn.evilcorp.com " vpn.evilcorp.com
áĽá áľááá ᣠáááľ áááááľ á¨á áľá°ááᣠá¨áá áŚáł áĽá¨á°áŤ áĽá áááá á áŤáľá¸ááá ᣠáá áĽáá´áľ ááá áĽááłáá áľ ááá á áá°ááᢠáŤá áááľáŁ á áĽááἠᨠps áá ááľá grep á á áá áá ááŁáŤáľ áĽá áľá áááľ áááááľá á¨áŤá áá°áľ áááá áá˝áá ᣠáá áá á áá ááááľ á á°ááş ááᢠáá á áŤáľáĄ á°áŤá˛áŤáá á áá°ááááᢠOpenconnect á¨áá°áąá áá፠á ááá áá áĽáá˛á˝á á¨ááááť áááááľá á¨ááŤáľá°ááŠá áľ ááá -pid-ááá á ááá˘
#!/bin/sh
echo "fixedPassword$1" | openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444
--user poxvuibr
--passwd-on-stdin
--background
--syslog
--script "./bin/vpn-slice 192.168.430.0/24 jira.vpn.evilcorp.com git.vpn.evilcorp.com " vpn.evilcorp.com
--pid-file ~/vpn-pid
á áá áááá á áľáĽáá áá°áľá ááá°á áá˝áá
kill $(cat ~/vpn-pid)
áá°áľ á¨áá ááá°á áá¨ááá áĽáá áľá á°áľ á ááĽááᢠááá áĽá፠á¨áá ᣠá¨á፠ááá ááĽá ááá á áá¨á°áľá ᣠáľááá á áľááŞááą á¨ááááŞáŤ ááľáá áá áá°áąá á á°á á ááá°á áá˝ááá˘
kill $(cat ~/vpn-pid)
#!/bin/sh
echo "fixedPassword$1" | openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444
--user poxvuibr
--passwd-on-stdin
--background
--syslog
--script "./bin/vpn-slice 192.168.430.0/24 jira.vpn.evilcorp.com git.vpn.evilcorp.com " vpn.evilcorp.com
--pid-file ~/vpn-pid
á áá áŽááá°ááá ááááľ, áŽááśáá ááááľ áĽá áľáááá ááľáŹáľ áá˝áá, áŽáąá ᨠGoogle á á¨ááá á ááľá°ááá. áŽááśá á¨á፠á áá á ááľáá áá¸áá¨á áá˝áá.
áŤá áŞáá¤á-áááᢠá¨áááá áá ááá
áŤá VPN-slice áĽáá´áľ ááá áĽáá°ááťá ááá¨áłáľ á áŁá á áľá¸á᪠ááᢠáĽá ááá ἠáĽá ááá ááľá¨á áá á¨áĽáᢠáĽáá° áĽáľá ááᣠá¨á˝áá áá áĽá áá áŤáłáá á ááᣠá´áááŤá ááááá˝ áĽá á¨á°á áááľ áááááľ áĽáá° á áľá°áłá˝ áἠáááśá˝ ááá áŁáá˘
á áá¤áąáᣠvpn-sliceᣠáá áĽáá° á¤á°á áľááŞááľáŁ á¨áááŞáŤ á°áá á¨áĄá ááľáááŽá˝á áááá¨áľ áĽáá°ááŤáťá˝áá á°á¨áľáťááá˘
á¨áááŞáŤ á á¨á´á
á ááá á áááá ááááľ áááľ á¨áááááá á áľáŤáť áááá áŤáá áľ á ááááŞáŤá á ááľ áá áŤáá á°áá á¨áĽ á˛áá á ááá°áá á ááľ á°áá á¨áľááá á¨ááľááá á áľáá á áá á áľáŤáť ááá áĽááłáá áľ áŤáłáŤáᢠáĽáá° áĽáááą á¨áá, á°á¨á᪠á°áááŞáá˝ á á, áá áá áááá ááá á ááááĽá.
á¨áááŞáŤ á°áá á¨áĄá ááá¨áľ á¨á á á ááááąá áľááá ááľáŹáľ áŤáľáááááłá
default via 192.168.1.1 dev wlp3s0 proto dhcp metric 600
192.168.430.0/24 dev tun0 scope link
192.168.1.0/24 dev wlp3s0 proto kernel scope link src 192.168.1.534 metric 600
192.168.430.534 dev tun0 scope link
áĽáá ᣠáĽáŤááłááą ááľáá áá° á ááłááľ á áľáŤáť áááĽááľ áááá á¨áľ áááľ áĽááłááŚáľ áááááľ á áá áľá˘ á¨ááááŞáŤá á áľáŤáťá á¨áľ áááá áĽááłáá áľ ááá፠áá. 192.168.0.0/16 áááľ á áľáŤáťá á 192.168 áááá á áá áľ áááľ áĽáá°áá ááá¨áłáľ á¨á áá á áľáŤáť ááľá áá áĽáá°áá ááá ááľá¨á á ááŚáľá˘ á¨á´á á áá áááĽááą á¨áááá áľ á áľáá áľá á áá˘
ááŞáá¤áᣠááááľ áááŁá á áľáá á ፠- tun0ᢠááľáአᨠ192.168 ááᎠáááá á áľáŤáťáá˝ áľáŤáá áááá áŤá¨áááŁá
192.168.0.0/16 dev tun0 scope link
áĽáá˛áá áľáááá á áá áá á¨áááŞáŤ á á¨á´ááá áá áłá áááł áá¨áľ áá˝áá ááááľ-n (á á á á áľáŤáťáá˝ á áľááĽá ἠá¨á°ááá áá¸á) áá áľááá á á°ááŤá¨ ááá áá¤áľ áŤáľááá áĽá á á á ááá á°ááá§á, ááá áá áá¤áą áĽá áá á á˘áá°áááľ áá á ááá áááŞáŤáá˝ ááľáĽ áááá áĽá áĽááľá ááá ἠááťá á ááĽááľ.
á¨ááááľ IP á áľáŤáť á¨áľ áááá áĽááłáá áľ á¨ááłá¨áť áĽá Genmask á ááśá˝ áĽáá áá¨áłáľ ááťááᢠá Genmask ááľáĽ á¨ááĽá 255 áá á¨ááááą á¨á áá á áľáŤáťáá˝ áááá˝ á¨áááľ ááľáĽ áááŁá ᣠáá 0 áŤáá áľ á áá°ááᢠáŤá áááľ ááľá¨áť 192.168.0.0 áĽá Genmask 255.255.255.0 áĽáá¨áľ áááľ á áľáŤáťá á 192.168.0 á¨ááᨠáá° áĽáą á¨áááá á áĽáŤá á áá ááááľ áááłá áááľ áá ᢠáĽá ááľá¨áť 192.168.0.0 áá Genmask 255.255.0.0 á¨áá á 192.168 á¨áááአá¨á áľáŤáť áĽáŤááá˝ á áá ááááľ áááłá
vpn-slice á áĽáááą áá áĽáá°áá°áŤ áááá ᣠá¨á á¨á´ááášá áááł á¨áá á ááľ áĽá á áá ááááá¨áľ áá°áአá˘
áŞáá¤áá á¨ááĽáŤáľá á ááľ áĽáá°áá áá áá˘
route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0 222.222.222.1 0.0.0.0 UG 600 0 0 wlp3s0
222.222.222.0 0.0.0.0 255.255.255.0 U 600 0 0 wlp3s0
333.333.333.333 222.222.222.1 255.255.255.255 UGH 0 0 0 wlp3s0
áŤá vpn-slice openconnect á¨á°áá á áá áĽáá˛á áá
route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 tun0
0.0.0.0 222.222.222.1 0.0.0.0 UG 600 0 0 wlp3s0
222.222.222.0 0.0.0.0 255.255.255.0 U 600 0 0 wlp3s0
333.333.333.333 222.222.222.1 255.255.255.255 UGH 0 0 0 wlp3s0
192.168.430.0 0.0.0.0 255.255.255.0 U 0 0 0 tun0
192.168.430.534 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
áĽá Openconnect ᨠvpn-slice áá á ááŁáá á¨á°áá á áá áĽáá°áá áŤá
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0 222.222.222.1 0.0.0.0 UG 600 0 0 wlp3s0
222.222.222.0 0.0.0.0 255.255.255.0 U 600 0 0 wlp3s0
333.333.333.333 222.222.222.1 255.255.255.255 UGH 0 0 0 wlp3s0
192.168.430.0 0.0.0.0 255.255.255.0 U 0 0 0 tun0
192.168.430.534 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
vpn-sliceá áŤáá°á ááá Openconnect á ááá˝ á¨á°á áááľ á áľá°áá ááá á áľáŤáťáá˝ á vpn áááŁáľ á ááŁá¸á á˛á áá˝ááá˘
áĽáá á:
0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 tun0
áĽááŤ, á¨áĽáą ááĽá, áá ááááľ áá˛áŤáá ááááťá, áá á ááááľ ááŤááá áľ á¨áááá á áľáŤáť á¨á á¨á´áá áá ááá ááááľ áááĽá á¨ááááłá°á á¨áá áĽá á áá ááá á áá áľ.
0.0.0.0 222.222.222.1 0.0.0.0 UG 600 0 0 wlp3s0
á áá ááłá áá áá°á á ᨠWi-Fi á áľááá áá áá áĽááłááŚáľ á áľááľá áĽáá á°á˝ááá˘
áĽá á áááá á¨áŞáá¤á áąáŤ áĽá á áá á¨áááá á áááŞáŤ á áá á¨áĽ ááľáĽ á¨ááááŞáŤá áľááá ááá˘
áĽá á ááľá-ááłáĽ ᣠáá áá ááŁáŞ ááááľ á¨áááŞáŤá á á¨á´á áá áŤáľááṠᣠᨠdnsmasq openconnect áá á áá°áŁá á áá°á á áľáŤá áá¨ááἠá áá áľá˘
áá¨ááŠ
route del default
áĽá ááá ááá á ááˇá.
áŤá vpn-slice áĽáŤááá˝á áá° á°áĽáłá¤ á áááá ááá
áá áĽá á°áá á áľáŤáťá 555.555.555.555 áŤáá á¨ááľáł á áááá á ááᣠáĽáąá á áŞáá¤á ááááľá á áá áľá˘ áá° áĽáą á¨áááľá°á ááááľ áĽáá˛á á áĽá áá¨áá á áá áľá˘
ip route add 555.555.555.555 via dev tun0
áĽá á áá ááá ááá á°á á áá. áľááá áŤá vpn-slice ááľá¨á áá˝áá ááá áá áá áĽá¨á°áŠ áĽáá°áá á á°áἠááá á ááĽááľ. á áá á áĽáľááá´ ááľáĽ áĽááľ á°áááłáá˝ áááá˝ áĽáá˛ááŠáŁ á¨ááŁáŞáá ááááľ ááľáááľ áĽá ᨠvpn áá á¨á°áááá á áá áááľáł áááŞáŤá ááááľ ááá¨áá áá° á¤á°á áááľ áááááľ áľááŞááľ á¨áá¨á¨áť ááľáá áá ááá¨á áĽáŤá°áĽáŠ ááá˘
ááááŁáľáŁ áá á¨áľá ᨠáá á ááľ á°á áĽáá´áľ VPN áááá áĽááłáá áľ áĽáá˛á¨áłá á á ááááᢠáá áá áĽá áĽáá´áľ ááľá¨á áĽááłááĽá ááá¨áłáľ áĽá¨áá¨áአáĽáŤá áá¸ááá á¨áá°áŠ áĽá áĽáá°áá áŤá áááŞáŤáá˝á á áá áĽáŠ ᣠáá á áá ááááŤáľ ááĽá á áá°áŤá ᣠáĽá áŤáááá¸áá áááá áááĽáŤáŽá˝ áĽáá ááá¨áá áá°áአᢠáĽáá°áá áŁá ááá á áŁá á°áľá°á ááá˘
ááá: hab.com