āĻ“āĻĒ⧇āύāĻ•āĻžāύ⧇āĻ•ā§āϟ āĻāĻŦāĻ‚ āĻ­āĻŋāĻĒāĻŋāĻāύ-āĻ¸ā§āϞāĻžāχāϏ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āϞāĻŋāύāĻžāĻ•ā§āϏ⧇ āĻ•āĻ°ā§āĻĒā§‹āϰ⧇āϟ āĻ­āĻŋāĻĒāĻŋāĻāύ-āĻāϰ āϏāĻžāĻĨ⧇ āϕ⧀āĻ­āĻžāĻŦ⧇ āϏāĻ‚āϝ⧋āĻ— āĻ•āϰāĻŦ⧇āύ

āφāĻĒāύāĻŋ āĻ•āĻŋ āĻ•āĻ°ā§āĻŽāĻ•ā§āώ⧇āĻ¤ā§āϰ⧇ āϞāĻŋāύāĻžāĻ•ā§āϏ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāϤ⧇ āϚāĻžāύ, āĻ•āĻŋāĻ¨ā§āϤ⧁ āφāĻĒāύāĻžāϰ āĻ•āĻ°ā§āĻĒā§‹āϰ⧇āϟ VPN āφāĻĒāύāĻžāϕ⧇ āĻ…āύ⧁āĻŽāϤāĻŋ āĻĻ⧇āĻŦ⧇ āύāĻž? āϤāĻžāϰāĻĒāϰ āĻāχ āύāĻŋāĻŦāĻ¨ā§āϧāϟāĻŋ āϏāĻžāĻšāĻžāĻ¯ā§āϝ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇, āϝāĻĻāĻŋāĻ“ āĻāϟāĻŋ āύāĻŋāĻļā§āϚāĻŋāϤ āύāϝāĻŧāĨ¤ āφāĻŽāĻŋ āφāĻĒāύāĻžāϕ⧇ āφāĻ—āĻžāĻŽ āϏāϤāĻ°ā§āĻ• āĻ•āϰāϤ⧇ āϚāĻžāχ āϝ⧇ āφāĻŽāĻŋ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āĻĒā§āϰāĻļāĻžāϏāύ⧇āϰ āϏāĻŽāĻ¸ā§āϝāĻžāϗ⧁āϞāĻŋ āĻ­āĻžāϞāĻ­āĻžāĻŦ⧇ āĻŦ⧁āĻāϤ⧇ āĻĒāĻžāϰāĻŋ āύāĻž, āϤāĻžāχ āĻāϟāĻž āϏāĻŽā§āĻ­āĻŦ āϝ⧇ āφāĻŽāĻŋ āϏāĻŦāĻ•āĻŋāϛ⧁ āϭ⧁āϞ āĻ•āϰ⧇āĻ›āĻŋāĨ¤ āĻ…āĻ¨ā§āϝāĻĻāĻŋāϕ⧇, āĻāϟāĻž āϏāĻŽā§āĻ­āĻŦ āϝ⧇ āφāĻŽāĻŋ āĻāĻŽāύāĻ­āĻžāĻŦ⧇ āĻāĻ•āϟāĻŋ āĻ—āĻžāχāĻĄ āϞāĻŋāĻ–āϤ⧇ āĻĒāĻžāϰāĻŋ āϝāĻž āϏāĻžāϧāĻžāϰāĻŖ āĻŽāĻžāύ⧁āώ⧇āϰ āĻ•āĻžāϛ⧇ āĻŦā§‹āϧāĻ—āĻŽā§āϝ āĻšāĻŦ⧇, āϤāĻžāχ āφāĻŽāĻŋ āφāĻĒāύāĻžāϕ⧇ āĻāϟāĻŋ āĻšā§‡āĻˇā§āϟāĻž āĻ•āϰāĻžāϰ āĻĒāϰāĻžāĻŽāĻ°ā§āĻļ āĻĻāĻŋāĻšā§āĻ›āĻŋāĨ¤

āύāĻŋāĻŦāĻ¨ā§āϧāϟāĻŋāϤ⧇ āĻĒā§āϰāϚ⧁āϰ āĻ…āĻĒā§āϰāϝāĻŧā§‹āϜāύ⧀āϝāĻŧ āϤāĻĨā§āϝ āϰāϝāĻŧ⧇āϛ⧇, āϤāĻŦ⧇ āĻāχ āĻœā§āĻžāĻžāύ āĻ›āĻžāĻĄāĻŧāĻž āφāĻŽāĻŋ āĻāĻ•āϟāĻŋ āĻ­āĻŋāĻĒāĻŋāĻāύ āϏ⧇āϟ āφāĻĒ āĻ•āϰāĻžāϰ āϏāĻžāĻĨ⧇ āĻ…āĻĒā§āϰāĻ¤ā§āϝāĻžāĻļāĻŋāϤāĻ­āĻžāĻŦ⧇ āφāĻŽāĻžāϰ āĻ•āĻžāϛ⧇ āωāĻĒāĻ¸ā§āĻĨāĻŋāϤ āϏāĻŽāĻ¸ā§āϝāĻžāϗ⧁āϞāĻŋ āϏāĻŽāĻžāϧāĻžāύ āĻ•āϰāϤ⧇ āϏāĻ•ā§āώāĻŽ āĻšāϤāĻžāĻŽ āύāĻžāĨ¤ āφāĻŽāĻŋ āĻŽāύ⧇ āĻ•āϰāĻŋ āϝ⧇ āϕ⧇āω āĻāχ āύāĻŋāĻ°ā§āĻĻ⧇āĻļāĻŋāĻ•āĻžāϟāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻžāϰ āĻšā§‡āĻˇā§āϟāĻž āĻ•āϰāĻŦ⧇ āϤāĻžāĻĻ⧇āϰ āϏāĻŽāĻ¸ā§āϝāĻž āĻšāĻŦ⧇ āϝāĻž āφāĻŽāĻžāϰ āĻ›āĻŋāϞ āύāĻž, āĻāĻŦāĻ‚ āφāĻŽāĻŋ āφāĻļāĻž āĻ•āϰāĻŋ āϝ⧇ āĻāχ āĻ…āϤāĻŋāϰāĻŋāĻ•ā§āϤ āϤāĻĨā§āϝāϗ⧁āϞāĻŋ āϤāĻžāĻĻ⧇āϰ āύāĻŋāĻœā§‡āϰāĻžāχ āĻāχ āϏāĻŽāĻ¸ā§āϝāĻžāϗ⧁āϞāĻŋ āϏāĻŽāĻžāϧāĻžāύ āĻ•āϰāϤ⧇ āϏāĻžāĻšāĻžāĻ¯ā§āϝ āĻ•āϰāĻŦ⧇⧎

āĻāχ āĻ—āĻžāχāĻĄā§‡ āĻŦā§āϝāĻŦāĻšā§ƒāϤ āĻŦ⧇āĻļāĻŋāϰāĻ­āĻžāĻ— āĻ•āĻŽāĻžāĻ¨ā§āĻĄāϗ⧁āϞāĻŋ sudo āĻāϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āĻ•āĻžāĻ°ā§āϝāĻ•āϰ āĻ•āϰāĻž āĻĻāϰāĻ•āĻžāϰ, āϝāĻž āϏāĻ‚āĻ•ā§āώāĻŋāĻĒā§āϤāϤāĻžāϰ āϜāĻ¨ā§āϝ āϏāϰāĻžāύ⧋ āĻšāϝāĻŧ⧇āϛ⧇āĨ¤ āĻŽāύ⧇ āϰ⧇āĻ–.

āĻŦ⧇āĻļāĻŋāϰāĻ­āĻžāĻ— IP āĻ āĻŋāĻ•āĻžāύāĻžāϗ⧁āϞāĻŋ āϗ⧁āϰ⧁āϤāϰāĻ­āĻžāĻŦ⧇ āĻ…āĻ¸ā§āĻĒāĻˇā§āϟ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇, āϤāĻžāχ āφāĻĒāύāĻŋ āϝāĻĻāĻŋ 435.435.435.435 āĻāϰ āĻŽāϤ⧋ āĻāĻ•āϟāĻŋ āĻ āĻŋāĻ•āĻžāύāĻž āĻĻ⧇āĻ–āϤ⧇ āĻĒāĻžāύ, āϏ⧇āĻ–āĻžāύ⧇ āĻ…āĻŦāĻļā§āϝāχ āφāĻĒāύāĻžāϰ āĻ•ā§āώ⧇āĻ¤ā§āϰ⧇ āύāĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āϟ āĻ•āĻŋāϛ⧁ āĻ¸ā§āĻŦāĻžāĻ­āĻžāĻŦāĻŋāĻ• āφāχāĻĒāĻŋ āĻĨāĻžāĻ•āϤ⧇ āĻšāĻŦ⧇āĨ¤

āφāĻŽāĻžāϰ āφāϛ⧇ Ubuntu ā§§ā§Žāχ āĻāĻĒā§āϰāĻŋāϞ, āĻ•āĻŋāĻ¨ā§āϤ⧁ āφāĻŽāĻŋ āĻŽāύ⧇ āĻ•āϰāĻŋ āϏāĻžāĻŽāĻžāĻ¨ā§āϝ āĻ•āĻŋāϛ⧁ āϰāĻĻāĻŦāĻĻāϞ āĻ•āϰ⧇ āĻāχ āύāĻŋāĻ°ā§āĻĻ⧇āĻļāĻŋāĻ•āĻžāϟāĻŋ āĻ…āĻ¨ā§āϝāĻžāĻ¨ā§āϝ āĻĄāĻŋāĻ¸ā§āĻŸā§āϰāĻŋāĻŦāĻŋāωāĻļāύ⧇āϰ āĻ•ā§āώ⧇āĻ¤ā§āϰ⧇āĻ“ āĻĒā§āϰāϝāĻŧā§‹āĻ— āĻ•āϰāĻž āϝ⧇āϤ⧇ āĻĒāĻžāϰ⧇āĨ¤ āϝāĻžāχāĻšā§‹āĻ•, āĻāχ āϞ⧇āĻ–āĻžāϝāĻŧ, āϞāĻŋāύāĻžāĻ•ā§āϏ == Ubuntu.

āϏāĻŋāϏāϕ⧋ āĻ•āĻžāύ⧇āĻ•ā§āϟ

āϝāĻžāϰāĻž āĻŦāϏ⧇ āĻĨāĻžāϕ⧇ Windows āĻ…āĻĨāĻŦāĻž MacOS, Cisco Connect-āĻāϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āφāĻŽāĻžāĻĻ⧇āϰ āĻ•āĻ°ā§āĻĒā§‹āϰ⧇āϟ VPN-āĻ āϏāĻ‚āϝ⧁āĻ•ā§āϤ āĻšāϤ⧇ āĻĒāĻžāϰ⧇, āϝāĻžāϰ āϜāĻ¨ā§āϝ āĻĒā§āϰāϤāĻŋāĻŦāĻžāϰ āϏāĻ‚āϝ⧋āĻ— āĻ•āϰāĻžāϰ āϏāĻŽāϝāĻŧ āϗ⧇āϟāĻ“āϝāĻŧ⧇ āĻ…ā§āϝāĻžāĻĄā§āϰ⧇āϏ āωāĻ˛ā§āϞ⧇āĻ– āĻ•āϰāϤ⧇ āĻšāϝāĻŧ āĻāĻŦāĻ‚ āĻāĻ•āϟāĻŋ āύāĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āϟ āĻ…āĻ‚āĻļ āĻ“ Google Authenticator āĻĻā§āĻŦāĻžāϰāĻž āϤ⧈āϰāĻŋ āĻāĻ•āϟāĻŋ āϕ⧋āĻĄ āϏāĻŽā§āĻŦāϞāĻŋāϤ āĻĒāĻžāϏāĻ“āϝāĻŧāĻžāĻ°ā§āĻĄ āĻĒā§āϰāĻŦ⧇āĻļ āĻ•āϰāĻžāϤ⧇ āĻšāϝāĻŧāĨ¤

āϞāĻŋāύāĻžāĻ•ā§āϏ⧇āϰ āĻ•ā§āώ⧇āĻ¤ā§āϰ⧇, āφāĻŽāĻŋ āϏāĻŋāϏāϕ⧋ āĻ•āĻžāύ⧇āĻ•ā§āϟ āϚāĻžāϞ⧁ āĻ•āϰāϤ⧇ āĻĒāĻžāϰāĻŋāύāĻŋ, āϤāĻŦ⧇ āφāĻŽāĻŋ āĻ“āĻĒ⧇āύāĻ•āĻžāύ⧇āĻ•ā§āϟ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ āĻāĻ•āϟāĻŋ āϏ⧁āĻĒāĻžāϰāĻŋāĻļ āϗ⧁āĻ—āϞ āĻ•āϰāϤ⧇ āĻĒ⧇āϰ⧇āĻ›āĻŋ, āĻŦāĻŋāĻļ⧇āώāĻ­āĻžāĻŦ⧇ āϏāĻŋāĻ¸ā§āϕ⧋ āĻ•āĻžāύ⧇āĻ•ā§āϟ āĻĒā§āϰāϤāĻŋāĻ¸ā§āĻĨāĻžāĻĒāύ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ āϤ⧈āϰāĻŋ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤

āĻ“āĻĒ⧇āύ āĻ•āĻžāύ⧇āĻ•ā§āϟ

āϤāĻžāĻ¤ā§āĻ¤ā§āĻŦāĻŋāĻ•āĻ­āĻžāĻŦ⧇, āωāĻŦ⧁āĻ¨ā§āϟ⧁āϰ āĻ“āĻĒ⧇āύāĻ•āĻžāύ⧇āĻ•ā§āĻŸā§‡āϰ āϜāĻ¨ā§āϝ āĻāĻ•āϟāĻŋ āĻŦāĻŋāĻļ⧇āώ āĻ—ā§āϰāĻžāĻĢāĻŋāĻ•āĻžāϞ āχāĻ¨ā§āϟāĻžāϰāĻĢ⧇āϏ āϰāϝāĻŧ⧇āϛ⧇, āĻ•āĻŋāĻ¨ā§āϤ⧁ āĻāϟāĻŋ āφāĻŽāĻžāϰ āϜāĻ¨ā§āϝ āĻ•āĻžāϜ āĻ•āϰ⧇āύāĻŋāĨ¤ āĻšāϝāĻŧāϤ⧋ āĻāϟāĻž āĻ­āĻžāϞ⧋ āϜāĻ¨ā§āϝ.

āωāĻŦ⧁āĻ¨ā§āϟ⧁āϤ⧇, āĻĒā§āϝāĻžāϕ⧇āϜ āĻŽā§āϝāĻžāύ⧇āϜāĻžāϰ āĻĨ⧇āϕ⧇ openconnect āχāύāĻ¸ā§āϟāϞ āĻ•āϰāĻž āĻšāϝāĻŧāĨ¤

apt install openconnect

āχāύāĻ¸ā§āϟāϞ⧇āĻļāύ⧇āϰ āĻĒāϰāĻĒāϰāχ, āφāĻĒāύāĻŋ āĻāĻ•āϟāĻŋ VPN āĻāϰ āϏāĻžāĻĨ⧇ āϏāĻ‚āϝ⧋āĻ— āĻ•āϰāĻžāϰ āĻšā§‡āĻˇā§āϟāĻž āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύ⧎

openconnect --user poxvuibr vpn.evilcorp.com

vpn.evilcorp.com āĻšāϞ āĻāĻ•āϟāĻŋ āĻ•āĻžāĻ˛ā§āĻĒāύāĻŋāĻ• VPN āĻāϰ āĻ āĻŋāĻ•āĻžāύāĻž
poxvuibr - āĻ•āĻžāĻ˛ā§āĻĒāύāĻŋāĻ• āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āϰ āύāĻžāĻŽ

openconnect āφāĻĒāύāĻžāϕ⧇ āĻāĻ•āϟāĻŋ āĻĒāĻžāϏāĻ“āϝāĻŧāĻžāĻ°ā§āĻĄ āϞāĻŋāĻ–āϤ⧇ āĻŦāϞāĻŦ⧇, āϝāĻž āφāĻĒāύāĻžāϕ⧇ āĻŽāύ⧇ āĻ•āϰāĻŋāϝāĻŧ⧇ āĻĻāĻŋāĻšā§āĻ›āĻŋ, āĻāĻ•āϟāĻŋ āύāĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āϟ āĻ…āĻ‚āĻļ āĻāĻŦāĻ‚ Google āĻĒā§āϰāĻŽāĻžāĻŖā§€āĻ•āϰāĻŖāĻ•āĻžāϰ⧀ āĻĨ⧇āϕ⧇ āĻāĻ•āϟāĻŋ āϕ⧋āĻĄ āύāĻŋāϝāĻŧ⧇ āĻ—āĻ āĻŋāϤ, āĻāĻŦāĻ‚ āϤāĻžāϰāĻĒāϰ āĻāϟāĻŋ āĻ­āĻŋāĻĒāĻŋāĻāύ-āĻāϰ āϏāĻžāĻĨ⧇ āϏāĻ‚āϝ⧋āĻ— āĻ•āϰāĻžāϰ āĻšā§‡āĻˇā§āϟāĻž āĻ•āϰāĻŦ⧇āĨ¤ āϝāĻĻāĻŋ āĻāϟāĻŋ āĻ•āĻžāϜ āĻ•āϰ⧇, āĻ…āĻ­āĻŋāύāĻ¨ā§āĻĻāύ, āφāĻĒāύāĻŋ āύāĻŋāϰāĻžāĻĒāĻĻ⧇ āĻŽāĻžāĻāĻ–āĻžāύ⧇ āĻāĻĄāĻŧāĻŋāϝāĻŧ⧇ āϝ⧇āϤ⧇ āĻĒāĻžāϰ⧇āύ, āϝāĻž āĻ…āύ⧇āĻ• āϝāĻ¨ā§āĻ¤ā§āϰāĻŖāĻžāĻĻāĻžāϝāĻŧāĻ•, āĻāĻŦāĻ‚ āĻŦā§āϝāĻžāĻ•āĻ—ā§āϰāĻžāωāĻ¨ā§āĻĄā§‡ āĻ“āĻĒ⧇āύāĻ•āĻžāύ⧇āĻ•ā§āϟ āϚāĻžāϞāĻžāύ⧋āϰ āĻŦāĻŋāώāϝāĻŧ⧇ āĻŦāĻŋāĻ¨ā§āĻĻ⧁āϤ⧇ āϝ⧇āϤ⧇ āĻĒāĻžāϰ⧇āύāĨ¤ āϝāĻĻāĻŋ āĻāϟāĻŋ āĻ•āĻžāϜ āύāĻž āĻ•āϰ⧇, āϤāĻžāĻšāϞ⧇ āφāĻĒāύāĻŋ āϚāĻžāϞāĻŋāϝāĻŧ⧇ āϝ⧇āϤ⧇ āĻĒāĻžāϰ⧇āύāĨ¤ āϝāĻĻāĻŋāĻ“ āĻāϟāĻŋ āϏāĻ‚āϝ⧋āĻ— āĻ•āϰāĻžāϰ āϏāĻŽāϝāĻŧ āĻ•āĻžāϜ āĻ•āϰ⧇, āωāĻĻāĻžāĻšāϰāĻŖāĻ¸ā§āĻŦāϰ⧂āĻĒ, āĻ•āĻ°ā§āĻŽāĻ•ā§āώ⧇āĻ¤ā§āϰ⧇ āĻ…āϤāĻŋāĻĨāĻŋ āĻ“āϝāĻŧāĻžāχ-āĻĢāĻžāχ āĻĨ⧇āϕ⧇, āϤāĻŦ⧇ āφāύāĻ¨ā§āĻĻ āĻ•āϰāĻž āϖ⧁āĻŦ āϤāĻžāĻĄāĻŧāĻžāϤāĻžāĻĄāĻŧāĻŋ āĻšāϤ⧇ āĻĒāĻžāϰ⧇; āφāĻĒāύāĻžāϰ āĻŦāĻžāĻĄāĻŧāĻŋ āĻĨ⧇āϕ⧇ āĻĒāĻĻā§āϧāϤāĻŋāϟāĻŋ āĻĒ⧁āύāϰāĻžāĻŦ⧃āĻ¤ā§āϤāĻŋ āĻ•āϰāĻžāϰ āĻšā§‡āĻˇā§āϟāĻž āĻ•āϰāĻž āωāϚāĻŋāϤāĨ¤

āϏāύāĻĻāĻĒāĻ¤ā§āϰ

āĻāĻ•āϟāĻŋ āωāĻšā§āϚ āϏāĻŽā§āĻ­āĻžāĻŦāύāĻž āφāϛ⧇ āϝ⧇ āĻ•āĻŋāϛ⧁āχ āĻļ⧁āϰ⧁ āĻšāĻŦ⧇ āύāĻž, āĻāĻŦāĻ‚ openconnect āφāωāϟāĻĒ⧁āϟ āĻāχ āĻŽāϤ āĻ•āĻŋāϛ⧁ āĻĻ⧇āĻ–āĻžāĻŦ⧇:

POST https://vpn.evilcorp.com/
Connected to 777.777.777.777:443
SSL negotiation with vpn.evilcorp.com
Server certificate verify failed: signer not found

Certificate from VPN server "vpn.evilcorp.com" failed verification.
Reason: signer not found
To trust this server in future, perhaps add this to your command line:
    --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444
Enter 'yes' to accept, 'no' to abort; anything else to view: fgets (stdin): Operation now in progress

āĻāĻ•āĻĻāĻŋāϕ⧇, āĻāϟāĻŋ āĻ…āĻĒā§āϰ⧀āϤāĻŋāĻ•āϰ, āĻ•āĻžāϰāĻŖ āĻ­āĻŋāĻĒāĻŋāĻāύ-āĻāϰ āϏāĻžāĻĨ⧇ āϕ⧋āύāĻ“ āϏāĻ‚āϝ⧋āĻ— āĻ›āĻŋāϞ āύāĻž, āϤāĻŦ⧇ āĻ…āĻ¨ā§āϝāĻĻāĻŋāϕ⧇, āĻāχ āϏāĻŽāĻ¸ā§āϝāĻžāϟāĻŋ āϕ⧀āĻ­āĻžāĻŦ⧇ āĻ āĻŋāĻ• āĻ•āϰāĻž āϝāĻžāϝāĻŧ āϤāĻž āύ⧀āϤāĻŋāĻ—āϤāĻ­āĻžāĻŦ⧇ āĻĒāϰāĻŋāĻˇā§āĻ•āĻžāϰāĨ¤

āĻāĻ–āĻžāύ⧇ āϏāĻžāĻ°ā§āĻ­āĻžāϰ āφāĻŽāĻžāĻĻ⧇āϰ āĻāĻ•āϟāĻŋ āĻļāĻ‚āϏāĻžāĻĒāĻ¤ā§āϰ āĻĒāĻžāĻ āĻŋāϝāĻŧ⧇āϛ⧇, āϝāĻžāϰ āĻĻā§āĻŦāĻžāϰāĻž āφāĻŽāϰāĻž āύāĻŋāĻ°ā§āϧāĻžāϰāĻŖ āĻ•āϰāϤ⧇ āĻĒāĻžāϰāĻŋ āϝ⧇ āϏāĻ‚āϝ⧋āĻ—āϟāĻŋ āφāĻŽāĻžāĻĻ⧇āϰ āύ⧇āϟāĻŋāĻ­ āĻ•āĻ°ā§āĻĒā§‹āϰ⧇āĻļāύ⧇āϰ āϏāĻžāĻ°ā§āĻ­āĻžāϰ⧇āϰ āϏāĻžāĻĨ⧇ āĻ•āϰāĻž āĻšāĻšā§āϛ⧇, āϕ⧋āύ āĻĻ⧁āĻˇā§āϟ āĻĒā§āϰāϤāĻžāϰāϕ⧇āϰ āϏāĻžāĻĨ⧇ āύāϝāĻŧ, āĻāĻŦāĻ‚ āĻāχ āĻļāĻ‚āϏāĻžāĻĒāĻ¤ā§āϰāϟāĻŋ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽā§‡āϰ āĻ•āĻžāϛ⧇ āĻ…āϜāĻžāύāĻžāĨ¤ āĻāĻŦāĻ‚ āϤāĻžāχ āϏ⧇ āϏāĻžāĻ°ā§āĻ­āĻžāϰāϟāĻŋ āφāϏāϞ āĻ•āĻŋāύāĻž āϤāĻž āĻĒāϰ⧀āĻ•ā§āώāĻž āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇ āύāĻžāĨ¤ āĻāĻŦāĻ‚ āϤāĻžāχ, āĻ āĻŋāĻ• āĻ•ā§āώ⧇āĻ¤ā§āϰ⧇, āĻāϟāĻŋ āĻ•āĻžāϜ āĻ•āϰāĻž āĻŦāĻ¨ā§āϧ āĻ•āϰ⧇ āĻĻ⧇āϝāĻŧāĨ¤

āϏāĻžāĻ°ā§āĻ­āĻžāϰ⧇āϰ āϏāĻžāĻĨ⧇ āĻ“āĻĒ⧇āύāĻ•āĻžāύ⧇āĻ•ā§āϟ āϏāĻ‚āϝ⧋āĻ— āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ, āφāĻĒāύāĻžāϕ⧇ āĻ¸ā§āĻĒāĻˇā§āϟāĻ­āĻžāĻŦ⧇ āĻŦāϞāϤ⧇ āĻšāĻŦ⧇ āϝ⧇ āϕ⧋āύ āϏāĻžāĻ°ā§āϟāĻŋāĻĢāĻŋāϕ⧇āϟāϟāĻŋ āĻ­āĻŋāĻĒāĻŋāĻāύ āϏāĻžāĻ°ā§āĻ­āĻžāϰ āĻĨ⧇āϕ⧇ āφāϏāĻŦ⧇ —āϏāĻžāĻ°ā§āĻ­āĻžāϰāϏāĻžāĻ°ā§āϟ āϕ⧀ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇

āĻāĻŦāĻ‚ āϏāĻžāĻ°ā§āĻ­āĻžāϰ āϕ⧋āύ āϏāĻžāĻ°ā§āϟāĻŋāĻĢāĻŋāϕ⧇āϟ āφāĻŽāĻžāĻĻ⧇āϰ āϏāϰāĻžāϏāϰāĻŋ āĻĒāĻžāĻ āĻŋāϝāĻŧ⧇āϛ⧇ āϤāĻž āĻ“āĻĒ⧇āύāĻ•āĻžāύ⧇āĻ•ā§āϟ āϕ⧋āύ āĻĒā§āϰāĻŋāĻ¨ā§āϟ āĻ•āϰ⧇āϛ⧇ āϤāĻž āφāĻĒāύāĻŋ āϖ⧁āρāĻœā§‡ āĻĒ⧇āϤ⧇ āĻĒāĻžāϰ⧇āύāĨ¤ āĻāχ āϟ⧁āĻ•āϰāĻž āĻĨ⧇āϕ⧇ āĻāĻ–āĻžāύ⧇:

To trust this server in future, perhaps add this to your command line:
    --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444
Enter 'yes' to accept, 'no' to abort; anything else to view: fgets (stdin): Operation now in progress

āĻāχ āĻ•āĻŽāĻžāĻ¨ā§āĻĄā§‡āϰ āϏāĻžāĻšāĻžāĻ¯ā§āϝ⧇ āφāĻĒāύāĻŋ āφāĻŦāĻžāϰ āϏāĻ‚āϝ⧋āĻ— āĻ•āϰāĻžāϰ āĻšā§‡āĻˇā§āϟāĻž āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύ

openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 --user poxvuibr vpn.evilcorp.com

āϏāĻŽā§āĻ­āĻŦāϤ āĻāĻ–āύ āĻāϟāĻŋ āĻ•āĻžāϜ āĻ•āϰāϛ⧇, āϤāĻžāϰāĻĒāϰ⧇ āφāĻĒāύāĻŋ āĻļ⧇āώ āĻĒāĻ°ā§āϝāĻ¨ā§āϤ āϝ⧇āϤ⧇ āĻĒāĻžāϰ⧇āύāĨ¤ āĻ•āĻŋāĻ¨ā§āϤ⧁ āĻŦā§āϝāĻ•ā§āϤāĻŋāĻ—āϤāĻ­āĻžāĻŦ⧇, āωāĻŦ⧁āĻ¨ā§āϟāĻž āφāĻŽāĻžāϕ⧇ āĻāχ āĻĢāĻ°ā§āĻŽā§‡ āĻāĻ•āϟāĻŋ āĻĄā§āĻŽā§āϰ āĻĻ⧇āĻ–āĻŋāϝāĻŧ⧇āϛ⧇

POST https://vpn.evilcorp.com/
Connected to 777.777.777.777:443
SSL negotiation with vpn.evilcorp.com
Server certificate verify failed: signer not found
Connected to HTTPS on vpn.evilcorp.com
XML POST enabled
Please enter your username and password.
POST https://vpn.evilcorp.com/
Got CONNECT response: HTTP/1.1 200 OK
CSTP connected. DPD 300, Keepalive 30
Set up DTLS failed; using SSL instead
Connected as 192.168.333.222, using SSL
NOSSSSSHHHHHHHDDDDD
3
NOSSSSSHHHHHHHDDDDD
3
RTNETLINK answers: File exists
/etc/resolvconf/update.d/libc: Warning: /etc/resolv.conf is not a symbolic link to /run/resolvconf/resolv.conf

/etc/resolv.conf

# Generated by NetworkManager
search gst.evilcorpguest.com
nameserver 127.0.0.53

/run/resolvconf/resolv.conf

# Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8)
#     DO NOT EDIT THIS FILE BY HAND -- YOUR CHANGES WILL BE OVERWRITTEN
# 127.0.0.53 is the systemd-resolved stub resolver.
# run "systemd-resolve --status" to see details about the actual nameservers.

nameserver 192.168.430.534
nameserver 127.0.0.53
search evilcorp.com gst.publicevilcorp.com

habr.com āϏāĻŽāĻžāϧāĻžāύ āĻ•āϰāĻŦ⧇, āĻ•āĻŋāĻ¨ā§āϤ⧁ āφāĻĒāύāĻŋ āϏ⧇āĻ–āĻžāύ⧇ āϝ⧇āϤ⧇ āĻĒāĻžāϰāĻŦ⧇āύ āύāĻžāĨ¤ jira.evilcorp.com āĻāϰ āĻŽāϤ⧋ āĻ āĻŋāĻ•āĻžāύāĻžāϗ⧁āϞāĻŋ āĻŽā§‹āĻŸā§‡āχ āϏāĻŽāĻžāϧāĻžāύ āĻ•āϰāĻž āĻšāϝāĻŧ āύāĻžāĨ¤

āĻāĻ–āĻžāύ⧇ āĻ•āĻŋ āϘāĻŸā§‡āϛ⧇ āφāĻŽāĻžāϰ āĻ•āĻžāϛ⧇ āĻĒāϰāĻŋāĻˇā§āĻ•āĻžāϰ āύāϝāĻŧāĨ¤ āĻ•āĻŋāĻ¨ā§āϤ⧁ āĻĒāϰ⧀āĻ•ā§āώāĻž āĻĻ⧇āĻ–āĻžāϝāĻŧ āϝ⧇ āφāĻĒāύāĻŋ āϝāĻĻāĻŋ āϞāĻžāχāύāϟāĻŋ /etc/resolv.conf āĻ āϝ⧋āĻ— āĻ•āϰ⧇āύ

nameserver 192.168.430.534

āϤāĻžāĻšāϞ⧇ VPN-āĻāϰ āĻ­āĻŋāϤāϰ⧇āϰ āĻ āĻŋāĻ•āĻžāύāĻžāϗ⧁āϞāĻŋ āϝāĻžāĻĻ⧁āĻ•āϰ⧀āĻ­āĻžāĻŦ⧇ āϏāĻŽāĻžāϧāĻžāύ āĻ•āϰāϤ⧇ āĻļ⧁āϰ⧁ āĻ•āϰāĻŦ⧇ āĻāĻŦāĻ‚ āφāĻĒāύāĻŋ āϏ⧇āϗ⧁āϞāĻŋāϰ āĻŽāĻ§ā§āϝ āĻĻāĻŋāϝāĻŧ⧇ āϝ⧇āϤ⧇ āĻĒāĻžāϰāĻŦ⧇āύ, āĻ…āĻ°ā§āĻĨāĻžā§Ž, DNS āĻ āĻŋāĻ•āĻžāύāĻžāϗ⧁āϞāĻŋ āϏāĻŽāĻžāϧāĻžāύ āĻ•āϰāϤ⧇ āϝāĻž āϖ⧁āρāϜāϛ⧇ āϤāĻž āĻŦāĻŋāĻļ⧇āώāĻ­āĻžāĻŦ⧇ /etc/resolv.conf-āĻ āĻĻ⧇āĻ–āĻžāϝāĻŧ, āĻ…āĻ¨ā§āϝ āϕ⧋āĻĨāĻžāĻ“ āύāϝāĻŧāĨ¤

āφāĻĒāύāĻŋ āϝāĻžāϚāĻžāχ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύ āϝ⧇ VPN-āĻāϰ āϏāĻžāĻĨ⧇ āĻāĻ•āϟāĻŋ āϏāĻ‚āϝ⧋āĻ— āφāϛ⧇ āĻāĻŦāĻ‚ āĻāϟāĻŋ /etc/resolv.conf-āĻ āϕ⧋āύ⧋ āĻĒāϰāĻŋāĻŦāĻ°ā§āϤāύ āύāĻž āĻ•āϰ⧇āχ āĻ•āĻžāϜ āĻ•āϰ⧇; āĻāϟāĻŋ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ, āĻļ⧁āϧ⧁āĻŽāĻžāĻ¤ā§āϰ āĻŦā§āϰāĻžāωāϜāĻžāϰ⧇ VPN āĻĨ⧇āϕ⧇ āϏāĻŽā§āĻĒāĻĻ⧇āϰ āĻĒā§āϰāϤ⧀āϕ⧀ āύāĻžāĻŽ āύāϝāĻŧ, āĻŦāϰāĻ‚ āĻāϰ IP āĻ āĻŋāĻ•āĻžāύāĻž āϞāĻŋāϖ⧁āύāĨ¤

āĻĢāϞ⧇ āĻĻ⧁āϟāĻŋ āϏāĻŽāĻ¸ā§āϝāĻž āĻšāϝāĻŧ

  • āĻāĻ•āϟāĻŋ VPN āĻāϰ āϏāĻžāĻĨ⧇ āϏāĻ‚āϝ⧋āĻ— āĻ•āϰāĻžāϰ āϏāĻŽāϝāĻŧ, āĻāϰ dns āϤ⧋āϞāĻž āĻšāϝāĻŧ āύāĻž
  • āϏāĻŽāĻ¸ā§āϤ āĻŸā§āĻ°ā§āϝāĻžāĻĢāĻŋāĻ• VPN āĻāϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āϝāĻžāϝāĻŧ, āϝāĻž āχāĻ¨ā§āϟāĻžāϰāύ⧇āϟ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ⧇āϰ āĻ…āύ⧁āĻŽāϤāĻŋ āĻĻ⧇āϝāĻŧ āύāĻž

āφāĻŽāĻŋ āφāĻĒāύāĻžāϕ⧇ āĻāĻ–āύ āĻ•āĻŋ āĻ•āϰāϤ⧇ āĻšāĻŦ⧇ āϤāĻž āĻŦāϞāĻŦ, āϤāĻŦ⧇ āĻĒā§āϰāĻĨāĻŽā§‡ āĻāĻ•āϟ⧁ āĻ…āĻŸā§‹āĻŽā§‡āĻļāύāĨ¤

āĻĒāĻžāϏāĻ“āϝāĻŧāĻžāĻ°ā§āĻĄā§‡āϰ āύāĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āϟ āĻ…āĻ‚āĻļ⧇āϰ āĻ¸ā§āĻŦāϝāĻŧāĻ‚āĻ•ā§āϰāĻŋāϝāĻŧ āĻĒā§āϰāĻŦ⧇āĻļ

āĻāĻ–āύ āĻĒāĻ°ā§āϝāĻ¨ā§āϤ, āφāĻĒāύāĻŋ āϏāĻŽā§āĻ­āĻŦāϤ āĻ…āĻ¨ā§āϤāϤ āĻĒāĻžāρāϚāĻŦāĻžāϰ āφāĻĒāύāĻžāϰ āĻĒāĻžāϏāĻ“āϝāĻŧāĻžāĻ°ā§āĻĄ āĻĒā§āϰāĻŦ⧇āĻļ āĻ•āϰ⧇āϛ⧇āύ āĻāĻŦāĻ‚ āĻāχ āĻĒāĻĻā§āϧāϤāĻŋāϟāĻŋ āχāϤāĻŋāĻŽāĻ§ā§āϝ⧇āχ āφāĻĒāύāĻžāϕ⧇ āĻ•ā§āϞāĻžāĻ¨ā§āϤ āĻ•āϰ⧇āϛ⧇āĨ¤ āĻĒā§āϰāĻĨāĻŽāϤ, āĻ•āĻžāϰāĻŖ āĻĒāĻžāϏāĻ“āϝāĻŧāĻžāĻ°ā§āĻĄāϟāĻŋ āĻĻā§€āĻ°ā§āϘ, āĻāĻŦāĻ‚ āĻĻā§āĻŦāĻŋāϤ⧀āϝāĻŧāϤ, āĻ•āĻžāϰāĻŖ āĻĒā§āϰāĻŦ⧇āĻļ āĻ•āϰāĻžāϰ āϏāĻŽāϝāĻŧ āφāĻĒāύāĻžāϕ⧇ āĻāĻ•āϟāĻŋ āύāĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āϟ āϏāĻŽāϝāĻŧ⧇āϰ āĻŽāĻ§ā§āϝ⧇ āĻĢāĻŋāϟ āĻ•āϰāϤ⧇ āĻšāĻŦ⧇

āϏāĻŽāĻ¸ā§āϝāĻžāϰ āĻšā§‚āĻĄāĻŧāĻžāĻ¨ā§āϤ āϏāĻŽāĻžāϧāĻžāύ āύāĻŋāĻŦāĻ¨ā§āϧ⧇ āĻ…āĻ¨ā§āϤāĻ°ā§āϭ⧁āĻ•ā§āϤ āĻ•āϰāĻž āĻšāϝāĻŧāύāĻŋ, āϤāĻŦ⧇ āφāĻĒāύāĻŋ āύāĻŋāĻļā§āϚāĻŋāϤ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύ āϝ⧇ āĻĒāĻžāϏāĻ“āϝāĻŧāĻžāĻ°ā§āĻĄā§‡āϰ āύāĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āϟ āĻ…āĻ‚āĻļāϟāĻŋ āĻŦāĻšā§āĻŦāĻžāϰ āĻĒā§āϰāĻŦ⧇āĻļ āĻ•āϰāϤ⧇ āĻšāĻŦ⧇ āύāĻžāĨ¤

āϧāϰāĻž āϝāĻžāĻ• āĻĒāĻžāϏāĻ“āϝāĻŧāĻžāĻ°ā§āĻĄā§‡āϰ āύāĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āϟ āĻ…āĻ‚āĻļāϟāĻŋ āĻšāϞ fixedPassword, āĻāĻŦāĻ‚ Google āĻĒā§āϰāĻŽāĻžāĻŖā§€āĻ•āϰāĻŖāĻ•āĻžāϰ⧀āϰ āĻ…āĻ‚āĻļāϟāĻŋ āĻšāϞ 567 987āĨ¤ āϏāĻŽā§āĻĒā§‚āĻ°ā§āĻŖ āĻĒāĻžāϏāĻ“āϝāĻŧāĻžāĻ°ā§āĻĄāϟāĻŋ --passwd-on-stdin āϝ⧁āĻ•ā§āϤāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āĻ¸ā§āĻŸā§āϝāĻžāĻ¨ā§āĻĄāĻžāĻ°ā§āĻĄ āχāύāĻĒ⧁āĻŸā§‡āϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ openconnect-āĻ āĻĒāĻžāϏ āĻ•āϰāĻž āϝ⧇āϤ⧇ āĻĒāĻžāϰ⧇āĨ¤

echo "fixedPassword567987" | openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 --user poxvuibr vpn.evilcorp.com --passwd-on-stdin

āĻāĻ–āύ āφāĻĒāύāĻŋ āĻ•ā§āϰāĻŽāĻžāĻ—āϤ āĻļ⧇āώ āĻĒā§āϰāĻŦ⧇āĻļ āĻ•āϰāĻž āĻ•āĻŽāĻžāĻ¨ā§āĻĄā§‡ āĻĢāĻŋāϰ⧇ āφāϏāϤ⧇ āĻĒāĻžāϰ⧇āύ āĻāĻŦāĻ‚ āϏ⧇āĻ–āĻžāύ⧇ āĻļ⧁āϧ⧁āĻŽāĻžāĻ¤ā§āϰ Google āĻĒā§āϰāĻŽāĻžāĻŖā§€āĻ•āϰāĻŖāĻ•āĻžāϰ⧀āϰ āĻ…āĻ‚āĻļ āĻĒāϰāĻŋāĻŦāĻ°ā§āϤāύ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύāĨ¤

āĻāĻ•āϟāĻŋ āĻ•āĻ°ā§āĻĒā§‹āϰ⧇āϟ VPN āφāĻĒāύāĻžāϕ⧇ āχāĻ¨ā§āϟāĻžāϰāύ⧇āϟ āϏāĻžāĻ°ā§āĻĢ āĻ•āϰāĻžāϰ āĻ…āύ⧁āĻŽāϤāĻŋ āĻĻ⧇āϝāĻŧ āύāĻžāĨ¤

āϏāĻžāϧāĻžāϰāĻŖāĻ­āĻžāĻŦ⧇, āĻšāĻžāĻŦāϰ⧇ āϝāĻžāĻ“āϝāĻŧāĻžāϰ āϜāĻ¨ā§āϝ āφāĻĒāύāĻžāϕ⧇ āĻāĻ•āϟāĻŋ āĻĒ⧃āĻĨāĻ• āĻ•āĻŽā§āĻĒāĻŋāωāϟāĻžāϰ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāϤ⧇ āĻšāϞ⧇ āĻāϟāĻŋ āϖ⧁āĻŦ āĻ…āϏ⧁āĻŦāĻŋāϧāĻžāϜāύāĻ• āύāϝāĻŧāĨ¤ āĻ¸ā§āĻŸā§āϝāĻžāĻ•āĻ“āĻ­āĻžāϰāĻĢā§‹ āĻĨ⧇āϕ⧇ āĻ•āĻĒāĻŋ-āĻĒ⧇āĻ¸ā§āϟ āĻ•āϰāĻžāϰ āĻ…āĻ•ā§āώāĻŽāϤāĻž āϏāĻžāϧāĻžāϰāĻŖāϤ āĻ•āĻžāϜāϕ⧇ āĻ…āϚāϞ āĻ•āϰ⧇ āĻĻāĻŋāϤ⧇ āĻĒāĻžāϰ⧇, āϤāĻžāχ āĻ•āĻŋāϛ⧁ āĻ•āϰāĻž āĻĻāϰāĻ•āĻžāϰāĨ¤

āφāĻŽāĻžāĻĻ⧇āϰ āĻāϟāĻŋāϕ⧇ āϕ⧋āύāĻ“āĻ­āĻžāĻŦ⧇ āϏāĻ‚āĻ—āĻ āĻŋāϤ āĻ•āϰāϤ⧇ āĻšāĻŦ⧇ āϝāĻžāϤ⧇ āφāĻĒāύāĻžāϰ āϝāĻ–āύ āĻ…āĻ­ā§āϝāĻ¨ā§āϤāϰ⧀āĻŖ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āĻĨ⧇āϕ⧇ āϕ⧋āύāĻ“ āϏāĻ‚āĻ¸ā§āĻĨāĻžāύ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ āĻ•āϰāĻžāϰ āĻĒā§āϰāϝāĻŧā§‹āϜāύ āĻšāϝāĻŧ, āϤāĻ–āύ āϞāĻŋāύāĻžāĻ•ā§āϏ āĻ­āĻŋāĻĒāĻŋāĻāύ-āĻ āϝāĻžāϝāĻŧ āĻāĻŦāĻ‚ āϝāĻ–āύ āφāĻĒāύāĻžāϕ⧇ āĻšāĻžāĻŦāϰ⧇ āϝ⧇āϤ⧇ āĻšāϝāĻŧ, āϤāĻ–āύ āĻāϟāĻŋ āχāĻ¨ā§āϟāĻžāϰāύ⧇āĻŸā§‡ āϝāĻžāϝāĻŧāĨ¤

openconnect, vpn-āĻāϰ āϏāĻžāĻĨ⧇ āĻāĻ•āϟāĻŋ āϏāĻ‚āϝ⧋āĻ— āϚāĻžāϞ⧁ āĻāĻŦāĻ‚ āĻ¸ā§āĻĨāĻžāĻĒāύ āĻ•āϰāĻžāϰ āĻĒāϰ⧇, āĻāĻ•āϟāĻŋ āĻŦāĻŋāĻļ⧇āώ āĻ¸ā§āĻ•ā§āϰāĻŋāĻĒā§āϟ āϚāĻžāϞāĻžāϝāĻŧ, āϝāĻž /usr/share/vpnc-scripts/vpnc-script-āĻ āĻ…āĻŦāĻ¸ā§āĻĨāĻŋāϤāĨ¤ āĻ•āĻŋāϛ⧁ āϭ⧇āϰāĻŋāϝāĻŧ⧇āĻŦāϞ āχāύāĻĒ⧁āϟ āĻšāĻŋāϏāĻžāĻŦ⧇ āĻ¸ā§āĻ•ā§āϰāĻŋāĻĒā§āĻŸā§‡ āĻĒāĻžāĻ āĻžāύ⧋ āĻšāϝāĻŧ āĻāĻŦāĻ‚ āĻāϟāĻŋ VPN āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ āĻ•āϰ⧇āĨ¤ āĻĻ⧁āĻ°ā§āĻ­āĻžāĻ—ā§āϝāĻŦāĻļāϤ, āφāĻŽāĻŋ āĻāĻ•āϟāĻŋ āύ⧇āϟāĻŋāĻ­ āĻ¸ā§āĻ•ā§āϰāĻŋāĻĒā§āϟ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āĻāĻ•āϟāĻŋ āĻ•āĻ°ā§āĻĒā§‹āϰ⧇āϟ āĻ­āĻŋāĻĒāĻŋāĻāύ āĻāĻŦāĻ‚ āĻŦāĻžāĻ•āĻŋ āχāĻ¨ā§āϟāĻžāϰāύ⧇āĻŸā§‡āϰ āĻŽāĻ§ā§āϝ⧇ āĻŸā§āϰāĻžāĻĢāĻŋāĻ• āĻĒā§āϰāĻŦāĻžāĻšāϕ⧇ āϕ⧀āĻ­āĻžāĻŦ⧇ āĻŦāĻŋāĻ­āĻ•ā§āϤ āĻ•āϰāϤ⧇ āĻĒāĻžāϰāĻŋ āϤāĻž āĻŦ⧇āϰ āĻ•āϰāϤ⧇ āĻĒāĻžāϰāĻŋāύāĻŋāĨ¤

āĻ¸ā§āĻĒāĻˇā§āϟāϤāχ, āĻ­āĻŋāĻĒāĻŋāĻāύ-āĻ¸ā§āϞāĻžāχāϏ āχāωāϟāĻŋāϞāĻŋāϟāĻŋ āĻŦāĻŋāĻļ⧇āώāϤ āφāĻŽāĻžāϰ āĻŽāϤ⧋ āϞ⧋āϕ⧇āĻĻ⧇āϰ āϜāĻ¨ā§āϝ āϤ⧈āϰāĻŋ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āĻ›āĻŋāϞ, āϝāĻž āφāĻĒāύāĻžāϕ⧇ āĻ–āĻžā§āϜāύāĻŋ āύāĻžāϚāĻŋāϝāĻŧ⧇ āĻĻ⧁āϟāĻŋ āĻšā§āϝāĻžāύ⧇āϞ⧇āϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āĻŸā§āĻ°ā§āϝāĻžāĻĢāĻŋāĻ• āĻĒāĻžāĻ āĻžāϤ⧇ āĻĻ⧇āϝāĻŧāĨ¤ āĻ āĻŋāĻ• āφāϛ⧇, āĻ…āĻ°ā§āĻĨāĻžā§Ž, āφāĻĒāύāĻžāϕ⧇ āύāĻžāϚāϤ⧇ āĻšāĻŦ⧇, āϤāĻŦ⧇ āφāĻĒāύāĻžāϕ⧇ āĻļāĻžāĻŽāĻžāύ āĻšāϤ⧇ āĻšāĻŦ⧇ āύāĻžāĨ¤

āĻ­āĻŋāĻĒāĻŋāĻāύ-āĻ¸ā§āϞāĻžāχāϏ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āĻŸā§āϰāĻžāĻĢāĻŋāĻ• āĻŦāĻŋāĻšā§āϛ⧇āĻĻ

āĻĒā§āϰāĻĨāĻŽāϤ, āφāĻĒāύāĻžāϕ⧇ āĻ­āĻŋāĻĒāĻŋāĻāύ-āĻ¸ā§āϞāĻžāχāϏ āχāύāĻ¸ā§āϟāϞ āĻ•āϰāϤ⧇ āĻšāĻŦ⧇, āφāĻĒāύāĻžāϕ⧇ āύāĻŋāĻœā§‡āχ āĻāϟāĻŋ āĻŦ⧇āϰ āĻ•āϰāϤ⧇ āĻšāĻŦ⧇āĨ¤ āĻŽāĻ¨ā§āϤāĻŦā§āϝ⧇ āĻĒā§āϰāĻļā§āύ āĻĨāĻžāĻ•āϞ⧇, āφāĻŽāĻŋ āĻāχ āϏāĻŽā§āĻĒāĻ°ā§āϕ⧇ āĻāĻ•āϟāĻŋ āĻĒ⧃āĻĨāĻ• āĻĒā§‹āĻ¸ā§āϟ āϞāĻŋāĻ–āĻŦ. āϤāĻŦ⧇ āĻāϟāĻŋ āĻāĻ•āϟāĻŋ āύāĻŋāϝāĻŧāĻŽāĻŋāϤ āĻĒāĻžāχāĻĨāύ āĻĒā§āϰ⧋āĻ—ā§āϰāĻžāĻŽ, āϤāĻžāχ āϕ⧋āύāĻ“ āĻ…āϏ⧁āĻŦāĻŋāϧāĻž āĻšāĻ“āϝāĻŧāĻž āωāϚāĻŋāϤ āύāϝāĻŧāĨ¤ āφāĻŽāĻŋ virtualenv āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āχāύāĻ¸ā§āϟāϞ āĻ•āϰ⧇āĻ›āĻŋāĨ¤

āĻāĻŦāĻ‚ āϤāĻžāϰāĻĒāϰ āχāωāϟāĻŋāϞāĻŋāϟāĻŋ āĻ…āĻŦāĻļā§āϝāχ āĻĒā§āϰāϝāĻŧā§‹āĻ— āĻ•āϰāϤ⧇ āĻšāĻŦ⧇, -āĻ¸ā§āĻ•ā§āϰāĻŋāĻĒā§āϟ āϏ⧁āχāϚ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇, āĻ“āĻĒ⧇āύāĻ•āĻžāύ⧇āĻ•ā§āϟāϕ⧇ āύāĻŋāĻ°ā§āĻĻ⧇āĻļ āĻ•āϰ⧇ āϝ⧇ āĻ¸ā§āĻŸā§āϝāĻžāĻ¨ā§āĻĄāĻžāĻ°ā§āĻĄ āĻ¸ā§āĻ•ā§āϰāĻŋāĻĒā§āĻŸā§‡āϰ āĻĒāϰāĻŋāĻŦāĻ°ā§āϤ⧇, āφāĻĒāύāĻžāϕ⧇ āĻ­āĻŋāĻĒāĻŋāĻāύ-āĻ¸ā§āϞāĻžāχāϏ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāϤ⧇ āĻšāĻŦ⧇

echo "fixedPassword567987" | openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 --user poxvuibr --passwd-on-stdin 
--script "./bin/vpn-slice 192.168.430.0/24  " vpn.evilcorp.com 

--script āĻāĻ•āϟāĻŋ āĻ•āĻŽāĻžāĻ¨ā§āĻĄ āϏāĻš āĻāĻ•āϟāĻŋ āĻ¸ā§āĻŸā§āϰāĻŋāĻ‚ āĻĒāĻžāϏ āĻ•āϰāĻž āĻšāϝāĻŧ āϝāĻž āĻ¸ā§āĻ•ā§āϰāĻŋāĻĒā§āĻŸā§‡āϰ āĻĒāϰāĻŋāĻŦāĻ°ā§āϤ⧇ āĻ•āϞ āĻ•āϰāĻž āĻĒā§āϰāϝāĻŧā§‹āϜāύāĨ¤ ./bin/vpn-slice - āĻ­āĻŋāĻĒāĻŋāĻāύ-āĻ¸ā§āϞāĻžāχāϏ āĻāĻ•ā§āϏāĻŋāĻ•āĻŋāωāĻŸā§‡āĻŦāϞ āĻĢāĻžāχāϞ⧇āϰ āĻĒāĻĨ 192.168.430.0/24 - āĻ­āĻŋāĻĒāĻŋāĻāύ-āĻ āϝāĻžāĻ“āϝāĻŧāĻžāϰ āĻ āĻŋāĻ•āĻžāύāĻžāϗ⧁āϞāĻŋāϰ āĻŽāĻžāĻ¸ā§āĻ•āĨ¤ āĻāĻ–āĻžāύ⧇, āφāĻŽāϰāĻž āĻŦāϞāϤ⧇ āϚāĻžāĻšā§āĻ›āĻŋ āϝ⧇ āĻ āĻŋāĻ•āĻžāύāĻžāϟāĻŋ āϝāĻĻāĻŋ 192.168.430 āĻĻāĻŋāϝāĻŧ⧇ āĻļ⧁āϰ⧁ āĻšāϝāĻŧ, āϤāĻžāĻšāϞ⧇ āĻāχ āĻ āĻŋāĻ•āĻžāύāĻžāϰ āϏāĻ‚āĻ¸ā§āĻĨāĻžāύāϟāĻŋāϕ⧇ VPN āĻāϰ āĻ­āĻŋāϤāϰ⧇ āĻ…āύ⧁āϏāĻ¨ā§āϧāĻžāύ āĻ•āϰāϤ⧇ āĻšāĻŦ⧇

āĻĒāϰāĻŋāĻ¸ā§āĻĨāĻŋāϤāĻŋ āĻāĻ–āύ āĻĒā§āϰāĻžāϝāĻŧ āĻ¸ā§āĻŦāĻžāĻ­āĻžāĻŦāĻŋāĻ• āĻšāĻ“āϝāĻŧāĻž āωāϚāĻŋāϤāĨ¤ āĻĒā§āϰāĻžāϝāĻŧāĨ¤ āĻāĻ–āύ āφāĻĒāύāĻŋ āĻšāĻžāĻŦāϰ⧇ āϝ⧇āϤ⧇ āĻĒāĻžāϰ⧇āύ āĻāĻŦāĻ‚ āφāĻĒāύāĻŋ ip āĻĻā§āĻŦāĻžāϰāĻž āχāĻ¨ā§āĻŸā§āϰāĻž-āĻ•āĻ°ā§āĻĒā§‹āϰ⧇āϟ āϰāĻŋāϏ⧋āĻ°ā§āϏ⧇ āϝ⧇āϤ⧇ āĻĒāĻžāϰ⧇āύ, āĻ•āĻŋāĻ¨ā§āϤ⧁ āφāĻĒāύāĻŋ āϏāĻŋāĻŽā§āĻŦāϞāĻŋāĻ• āύāĻžāĻŽā§‡ āχāĻ¨ā§āĻŸā§āϰāĻž-āĻ•āĻ°ā§āĻĒā§‹āϰ⧇āϟ āϰāĻŋāϏ⧋āĻ°ā§āϏ⧇ āϝ⧇āϤ⧇ āĻĒāĻžāϰāĻŦ⧇āύ āύāĻžāĨ¤ āφāĻĒāύāĻŋ āĻšā§‹āĻ¸ā§āĻŸā§‡ āĻĒā§āϰāϤ⧀āϕ⧀ āύāĻžāĻŽ āĻāĻŦāĻ‚ āĻ āĻŋāĻ•āĻžāύāĻžāϰ āĻŽāĻ§ā§āϝ⧇ āĻāĻ•āϟāĻŋ āĻŽāĻŋāϞ āωāĻ˛ā§āϞ⧇āĻ– āĻ•āϰāϞ⧇, āϏāĻŦāĻ•āĻŋāϛ⧁āχ āĻ•āĻžāϜ āĻ•āϰāĻž āωāϚāĻŋāϤāĨ¤ āĻāĻŦāĻ‚ āφāχāĻĒāĻŋ āĻĒāϰāĻŋāĻŦāĻ°ā§āϤāύ āύāĻž āĻšāĻ“āϝāĻŧāĻž āĻĒāĻ°ā§āϝāĻ¨ā§āϤ āĻ•āĻžāϜ āĻ•āϰ⧁āύāĨ¤ āϞāĻŋāύāĻžāĻ•ā§āϏ āĻāĻ–āύ āφāχāĻĒāĻŋāϰ āωāĻĒāϰ āύāĻŋāĻ°ā§āĻ­āϰ āĻ•āϰ⧇ āχāĻ¨ā§āϟāĻžāϰāύ⧇āϟ āĻŦāĻž āχāĻ¨ā§āĻŸā§āϰāĻžāύ⧇āϟ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āĨ¤ āĻ•āĻŋāĻ¨ā§āϤ⧁ āύāύ-āĻ•āĻ°ā§āĻĒā§‹āϰ⧇āϟ āĻĄāĻŋāĻāύāĻāϏ āĻāĻ–āύāĻ“ āĻ āĻŋāĻ•āĻžāύāĻž āύāĻŋāĻ°ā§āϧāĻžāϰāĻŖ āĻ•āϰāϤ⧇ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻž āĻšāϝāĻŧāĨ¤

āϏāĻŽāĻ¸ā§āϝāĻžāϟāĻŋ āĻāχ āĻĢāĻ°ā§āĻŽāϟāĻŋāϤ⧇āĻ“ āύāĻŋāĻœā§‡āϕ⧇ āĻĒā§āϰāĻ•āĻžāĻļ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇ - āĻ•āĻ°ā§āĻŽāĻ•ā§āώ⧇āĻ¤ā§āϰ⧇ āϏāĻŦāĻ•āĻŋāϛ⧁ āĻ āĻŋāĻ• āφāϛ⧇, āϤāĻŦ⧇ āĻŦāĻžāĻĄāĻŧāĻŋāϤ⧇ āφāĻĒāύāĻŋ āĻļ⧁āϧ⧁āĻŽāĻžāĻ¤ā§āϰ āφāχāĻĒāĻŋāϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āĻ…āĻ­ā§āϝāĻ¨ā§āϤāϰ⧀āĻŖ āĻ•āĻ°ā§āĻĒā§‹āϰ⧇āϟ āϏāĻ‚āĻ¸ā§āĻĨāĻžāύāϗ⧁āϞāĻŋ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύāĨ¤ āĻāϰ āĻ•āĻžāϰāĻŖ āĻšāϞ āφāĻĒāύāĻŋ āϝāĻ–āύ āĻ•āĻ°ā§āĻĒā§‹āϰ⧇āϟ Wi-Fi āĻāϰ āϏāĻžāĻĨ⧇ āϏāĻ‚āϝ⧁āĻ•ā§āϤ āĻĨāĻžāϕ⧇āύ, āϤāĻ–āύ āĻ•āĻ°ā§āĻĒā§‹āϰ⧇āϟ DNSāĻ“ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻž āĻšāϝāĻŧ āĻāĻŦāĻ‚ VPN āĻĨ⧇āϕ⧇ āĻĒā§āϰāϤ⧀āϕ⧀ āĻ āĻŋāĻ•āĻžāύāĻžāϗ⧁āϞāĻŋ āĻāϤ⧇ āϏāĻŽāĻžāϧāĻžāύ āĻ•āϰāĻž āĻšāϝāĻŧ, āϝāĻĻāĻŋāĻ“ VPN āĻŦā§āϝāĻŦāĻšāĻžāϰ āύāĻž āĻ•āϰ⧇ āĻāχ āϧāϰāύ⧇āϰ āĻ āĻŋāĻ•āĻžāύāĻžāϝāĻŧ āϝāĻžāĻ“āϝāĻŧāĻž āĻāĻ–āύāĻ“ āĻ…āϏāĻŽā§āĻ­āĻŦāĨ¤

āĻšā§‹āĻ¸ā§āϟ āĻĢāĻžāχāϞ⧇āϰ āĻ¸ā§āĻŦāϝāĻŧāĻ‚āĻ•ā§āϰāĻŋāϝāĻŧ āĻĒāϰāĻŋāĻŦāĻ°ā§āϤāύ

āϝāĻĻāĻŋ āĻ­āĻŋāĻĒāĻŋāĻāύ-āĻ¸ā§āϞāĻžāχāϏāϕ⧇ āύāĻŽā§āϰāĻ­āĻžāĻŦ⧇ āϜāĻŋāĻœā§āĻžāĻžāϏāĻž āĻ•āϰāĻž āĻšāϝāĻŧ, āϤāĻžāĻšāϞ⧇ āĻ­āĻŋāĻĒāĻŋāĻāύ āĻŦāĻžāĻĄāĻŧāĻžāύ⧋āϰ āĻĒāϰ⧇, āĻāϟāĻŋ āϤāĻžāϰ āĻĄāĻŋāĻāύāĻāϏ-āĻ āϝ⧇āϤ⧇ āĻĒāĻžāϰ⧇, āϏ⧇āĻ–āĻžāύ⧇ āϤāĻžāĻĻ⧇āϰ āĻĒā§āϰāϤ⧀āϕ⧀ āύāĻžāĻŽ āĻĻā§āĻŦāĻžāϰāĻž āĻĒā§āϰāϝāĻŧā§‹āϜāύ⧀āϝāĻŧ āϏāĻ‚āĻ¸ā§āĻĨāĻžāύāϗ⧁āϞāĻŋāϰ āφāχāĻĒāĻŋ āĻ āĻŋāĻ•āĻžāύāĻžāϗ⧁āϞāĻŋ āϖ⧁āρāĻœā§‡ āĻĒ⧇āϤ⧇ āĻĒāĻžāϰ⧇ āĻāĻŦāĻ‚ āϏ⧇āϗ⧁āϞāĻŋ āĻšā§‹āĻ¸ā§āĻŸā§‡ āĻĒā§āϰāĻŦ⧇āĻļ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āĨ¤ VPN āĻŦāĻ¨ā§āϧ āĻ•āϰāĻžāϰ āĻĒāϰ⧇, āĻāχ āĻ āĻŋāĻ•āĻžāύāĻžāϗ⧁āϞāĻŋ āĻšā§‹āĻ¸ā§āϟ āĻĨ⧇āϕ⧇ āϏāϰāĻžāύ⧋ āĻšāĻŦ⧇āĨ¤ āĻāϟāĻŋ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ, āφāĻĒāύāĻžāϕ⧇ āφāĻ°ā§āϗ⧁āĻŽā§‡āĻ¨ā§āϟ āĻšāĻŋāϏāĻžāĻŦ⧇ āĻ­āĻŋāĻĒāĻŋāĻāύ-āĻ¸ā§āϞāĻžāχāϏ⧇ āĻĒā§āϰāϤ⧀āϕ⧀ āύāĻžāĻŽ āĻĒāĻžāϏ āĻ•āϰāϤ⧇ āĻšāĻŦ⧇āĨ¤ āĻāϟāĻžāϰ āĻŽāϤ.

echo "fixedPassword567987" | openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 --user poxvuibr --passwd-on-stdin
--script "./bin/vpn-slice 192.168.430.0/24  jira.vpn.evilcorp.com git.vpn.evilcorp.com " vpn.evilcorp.com 

āĻāĻ–āύ āϏāĻŦāĻ•āĻŋāϛ⧁ āĻ…āĻĢāĻŋāϏ⧇ āĻāĻŦāĻ‚ āϏ⧈āĻ•āϤ⧇ āωāĻ­āϝāĻŧāχ āĻ•āĻžāϜ āĻ•āϰāĻž āωāϚāĻŋāϤāĨ¤

VPN āĻĻā§āĻŦāĻžāϰāĻž āĻĒā§āϰāĻĻāĻ¤ā§āϤ DNS-āĻ āϏāĻŽāĻ¸ā§āϤ āϏāĻžāĻŦāĻĄā§‹āĻŽā§‡āύ⧇āϰ āĻ āĻŋāĻ•āĻžāύāĻž āĻ…āύ⧁āϏāĻ¨ā§āϧāĻžāύ āĻ•āϰ⧁āύ⧎

āϝāĻĻāĻŋ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āϕ⧇āϰ āĻŽāĻ§ā§āϝ⧇ āĻ•āϝāĻŧ⧇āĻ•āϟāĻŋ āĻ āĻŋāĻ•āĻžāύāĻž āĻĨāĻžāϕ⧇, āϤāĻžāĻšāϞ⧇ āĻšā§‹āĻ¸ā§āϟ āĻĢāĻžāχāϞ āĻ¸ā§āĻŦāϝāĻŧāĻ‚āĻ•ā§āϰāĻŋāϝāĻŧāĻ­āĻžāĻŦ⧇ āϏāĻ‚āĻļā§‹āϧāύ āĻ•āϰāĻžāϰ āĻĒāĻĻā§āϧāϤāĻŋāϟāĻŋ āĻŦ⧇āĻļ āĻ­āĻžāϞ āĻ•āĻžāϜ āĻ•āϰ⧇āĨ¤ āĻ•āĻŋāĻ¨ā§āϤ⧁ āϝāĻĻāĻŋ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āϕ⧇ āĻ…āύ⧇āĻ• āϰāĻŋāϏ⧋āĻ°ā§āϏ āĻĨāĻžāϕ⧇, āϤāĻžāĻšāϞ⧇ āφāĻĒāύāĻžāϕ⧇ āĻ•ā§āϰāĻŽāĻžāĻ—āϤ zoidberg.test.evilcorp.com-āĻāϰ āĻŽāϤ⧋ āϞāĻžāχāύ āϝ⧋āĻ— āĻ•āϰāϤ⧇ āĻšāĻŦ⧇ āĻ¸ā§āĻ•ā§āϰāĻŋāĻĒā§āĻŸā§‡ zoidberg āĻšāϞ āĻŸā§‡āĻ¸ā§āϟ āĻŦ⧇āĻžā§āϚāϗ⧁āϞāĻŋāϰ āĻāĻ•āϟāĻŋāϰ āύāĻžāĻŽāĨ¤

āĻ•āĻŋāĻ¨ā§āϤ⧁ āĻāĻ–āύ āφāĻŽāϰāĻž āĻāĻ•āϟ⧁ āĻŦ⧁āĻāϤ⧇ āĻĒāĻžāϰāĻ›āĻŋ āϕ⧇āύ āĻāχ āĻĒā§āϰāϝāĻŧā§‹āϜāύ āĻĻā§‚āϰ āĻ•āϰāĻž āϝ⧇āϤ⧇ āĻĒāĻžāϰ⧇āĨ¤

āϝāĻĻāĻŋ, VPN āĻŦāĻžāĻĄāĻŧāĻžāύ⧋āϰ āĻĒāϰ⧇, āφāĻĒāύāĻŋ /etc/hosts-āĻ āϤāĻžāĻ•āĻžāύ, āφāĻĒāύāĻŋ āĻāχ āϞāĻžāχāύāϟāĻŋ āĻĻ⧇āĻ–āϤ⧇ āĻĒāĻžāĻŦ⧇āύ

192.168.430.534 dns0.tun0 # vpn-slice-tun0 āĻ¸ā§āĻŦāϝāĻŧāĻ‚āĻ•ā§āϰāĻŋāϝāĻŧāĻ­āĻžāĻŦ⧇ āϤ⧈āϰāĻŋ

āĻāĻŦāĻ‚ resolv.conf āĻ āĻāĻ•āϟāĻŋ āύāϤ⧁āύ āϞāĻžāχāύ āϝ⧋āĻ— āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤ āϏāĻ‚āĻ•ā§āώ⧇āĻĒ⧇, āĻ­āĻŋāĻĒāĻŋāĻāύ-āĻ¸ā§āϞāĻžāχāϏ āϕ⧋āύāĻ­āĻžāĻŦ⧇ āύāĻŋāĻ°ā§āϧāĻžāϰāĻŖ āĻ•āϰ⧇ āϝ⧇ āĻ­āĻŋāĻĒāĻŋāĻāύ-āĻāϰ āϜāĻ¨ā§āϝ āĻĄāĻŋāĻāύāĻāϏ āϏāĻžāĻ°ā§āĻ­āĻžāϰ āϕ⧋āĻĨāĻžāϝāĻŧ āĻ…āĻŦāĻ¸ā§āĻĨāĻŋāϤāĨ¤

āĻāĻ–āύ āφāĻŽāĻžāĻĻ⧇āϰ āύāĻŋāĻļā§āϚāĻŋāϤ āĻ•āϰāϤ⧇ āĻšāĻŦ⧇ āϝ⧇ evilcorp.com-āĻ āĻļ⧇āώ āĻšāĻ“āϝāĻŧāĻž āĻĄā§‹āĻŽā§‡āύ āύāĻžāĻŽā§‡āϰ āφāχāĻĒāĻŋ āĻ āĻŋāĻ•āĻžāύāĻž āϖ⧁āρāĻœā§‡ āĻŦ⧇āϰ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ, āϞāĻŋāύāĻžāĻ•ā§āϏ āĻ•āĻ°ā§āĻĒā§‹āϰ⧇āϟ āĻĄāĻŋāĻāύāĻāϏ-āĻ āϝāĻžāϝāĻŧ āĻāĻŦāĻ‚ āĻ…āĻ¨ā§āϝ āĻ•āĻŋāϛ⧁āϰ āĻĒā§āϰāϝāĻŧā§‹āϜāύ āĻšāϞ⧇ āĻĄāĻŋāĻĢāĻ˛ā§āĻŸā§‡ āϝāĻžāϝāĻŧāĨ¤

āφāĻŽāĻŋ āĻŦ⧇āĻļ āĻ•āĻŋāϛ⧁ āϏāĻŽāϝāĻŧ⧇āϰ āϜāĻ¨ā§āϝ āϗ⧁āĻ—āϞ āĻ•āϰ⧇āĻ›āĻŋ āĻāĻŦāĻ‚ āĻĻ⧇āĻ–āϤ⧇ āĻĒ⧇āϝāĻŧ⧇āĻ›āĻŋ āϝ⧇ āĻāχ āϧāϰāύ⧇āϰ āĻ•āĻžāĻ°ā§āϝāĻ•āĻžāϰāĻŋāϤāĻž āĻŦāĻžāĻ•ā§āϏ⧇āϰ āĻŦāĻžāχāϰ⧇ āωāĻŦ⧁āĻ¨ā§āϟ⧁āϤ⧇ āωāĻĒāϞāĻŦā§āϧāĨ¤ āĻāϰ āĻŽāĻžāύ⧇ āĻšāϞ āύāĻžāĻŽāϗ⧁āϞāĻŋ āϏāĻŽāĻžāϧāĻžāύ āĻ•āϰāϤ⧇ āĻ¸ā§āĻĨāĻžāύ⧀āϝāĻŧ DNS āϏāĻžāĻ°ā§āĻ­āĻžāϰ dnsmasq āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻžāϰ āĻ•ā§āώāĻŽāϤāĻžāĨ¤

āĻ…āĻ°ā§āĻĨāĻžā§Ž, āφāĻĒāύāĻŋ āύāĻŋāĻļā§āϚāĻŋāϤ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύ āϝ⧇ āϞāĻŋāύāĻžāĻ•ā§āϏ āϏāĻ°ā§āĻŦāĻĻāĻž IP āĻ āĻŋāĻ•āĻžāύāĻžāϗ⧁āϞāĻŋāϰ āϜāĻ¨ā§āϝ āĻ¸ā§āĻĨāĻžāύ⧀āϝāĻŧ DNS āϏāĻžāĻ°ā§āĻ­āĻžāϰ⧇ āϝāĻžāϝāĻŧ, āϝāĻž āĻĄā§‹āĻŽā§‡āύ⧇āϰ āύāĻžāĻŽā§‡āϰ āωāĻĒāϰ āύāĻŋāĻ°ā§āĻ­āϰ āĻ•āϰ⧇, āϏāĻ‚āĻļā§āϞāĻŋāĻˇā§āϟ āĻŦāĻšāĻŋāϰāĻžāĻ—āϤ DNS āϏāĻžāĻ°ā§āĻ­āĻžāϰ⧇ IP āϏāĻ¨ā§āϧāĻžāύ āĻ•āϰāĻŦ⧇āĨ¤

āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āĻāĻŦāĻ‚ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āϏāĻ‚āϝ⧋āϗ⧇āϰ āϏāĻžāĻĨ⧇ āϏāĻŽā§āĻĒāĻ°ā§āĻ•āĻŋāϤ āϏāĻŦāĻ•āĻŋāϛ⧁ āĻĒāϰāĻŋāϚāĻžāϞāύāĻž āĻ•āϰāϤ⧇, āωāĻŦ⧁āĻ¨ā§āϟ⧁ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āĻŽā§āϝāĻžāύ⧇āϜāĻžāϰ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āĻāĻŦāĻ‚ āύāĻŋāĻ°ā§āĻŦāĻžāϚāύ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ āĻ—ā§āϰāĻžāĻĢāĻŋāĻ•āĻžāϞ āχāĻ¨ā§āϟāĻžāϰāĻĢ⧇āϏ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇, āωāĻĻāĻžāĻšāϰāĻŖāĻ¸ā§āĻŦāϰ⧂āĻĒ, Wi-Fi āϏāĻ‚āϝ⧋āĻ—āϗ⧁āϞāĻŋ āĻāϟāĻŋāϰ āϏāĻžāĻŽāύ⧇āϰ āĻĒā§āϰāĻžāĻ¨ā§āϤāĨ¤

āφāĻŽāĻžāĻĻ⧇āϰ āĻāϰ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύ⧇ āφāϰ⧋āĻšāĻŖ āĻ•āϰāϤ⧇ āĻšāĻŦ⧇āĨ¤

  1. /etc/NetworkManager/dnsmasq.d/evilcorp-āĻ āĻāĻ•āϟāĻŋ āĻĢāĻžāχāϞ āϤ⧈āϰāĻŋ āĻ•āϰ⧁āύ

āĻ āĻŋāĻ•āĻžāύāĻž=/.evilcorp.com/192.168.430.534

evilcorp āϏāĻžāĻŽāύ⧇ āĻŦāĻŋāĻ¨ā§āĻĻ⧁ āĻŽāύ⧋āϝ⧋āĻ— āĻĻāĻŋāύ. āĻāϟāĻŋ dnsmasq-āϕ⧇ āϏāĻ‚āϕ⧇āϤ āĻĻ⧇āϝāĻŧ āϝ⧇ evilcorp.com-āĻāϰ āϏāĻŽāĻ¸ā§āϤ āϏāĻžāĻŦāĻĄā§‹āĻŽā§‡āύ āĻ•āĻ°ā§āĻĒā§‹āϰ⧇āϟ āĻĄāĻŋāĻāύāĻāϏ-āĻ āĻ…āύ⧁āϏāĻ¨ā§āϧāĻžāύ āĻ•āϰāĻž āωāϚāĻŋāϤāĨ¤

  1. āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āĻŽā§āϝāĻžāύ⧇āϜāĻžāϰāϕ⧇ āύāĻžāĻŽ āϰ⧇āĻœā§‹āϞāĻŋāωāĻļāύ⧇āϰ āϜāĻ¨ā§āϝ dnsmasq āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāϤ⧇ āĻŦāϞ⧁āύ

āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ•-āĻŽā§āϝāĻžāύ⧇āϜāĻžāϰ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύ /etc/NetworkManager/NetworkManager.conf-āĻ āĻ…āĻŦāĻ¸ā§āĻĨāĻŋāϤ āφāĻĒāύāĻžāϕ⧇ āϏ⧇āĻ–āĻžāύ⧇ āϝ⧋āĻ— āĻ•āϰāϤ⧇ āĻšāĻŦ⧇:

[āĻĒā§āϰāϧāĻžāύ]
āĻĄāĻŋāĻāύāĻāϏ=āĻĄāĻŋāĻāύāĻāϏāĻŽāĻžāĻ¸ā§āĻ•

  1. āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āĻŽā§āϝāĻžāύ⧇āϜāĻžāϰ āĻĒ⧁āύāϰāĻžāϝāĻŧ āϚāĻžāϞ⧁ āĻ•āϰ⧁āύ

service network-manager restart

āĻāĻ–āύ, openconnect āĻāĻŦāĻ‚ vpn-slice āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āĻāĻ•āϟāĻŋ VPN-āĻāϰ āϏāĻžāĻĨ⧇ āϏāĻ‚āϝ⧋āĻ— āĻ•āϰāĻžāϰ āĻĒāϰ⧇, ip āĻ¸ā§āĻŦāĻžāĻ­āĻžāĻŦāĻŋāĻ•āĻ­āĻžāĻŦ⧇ āύāĻŋāĻ°ā§āϧāĻžāϰāĻŋāϤ āĻšāĻŦ⧇, āĻāĻŽāύāĻ•āĻŋ āφāĻĒāύāĻŋ vpnslice-āĻāϰ āφāĻ°ā§āϗ⧁āĻŽā§‡āĻ¨ā§āĻŸā§‡ āĻĒā§āϰāϤ⧀āϕ⧀ āĻ āĻŋāĻ•āĻžāύāĻž āϝ⧋āĻ— āύāĻž āĻ•āϰāϞ⧇āĻ“āĨ¤

āĻ­āĻŋāĻĒāĻŋāĻāύ-āĻāϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āĻĒ⧃āĻĨāĻ• āĻĒāϰāĻŋāώ⧇āĻŦāĻžāϗ⧁āϞāĻŋ āϕ⧀āĻ­āĻžāĻŦ⧇ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ āĻ•āϰāĻŦ⧇āύ

āφāĻŽāĻŋ āĻ­āĻŋāĻĒāĻŋāĻāύ-āĻāϰ āϏāĻžāĻĨ⧇ āϏāĻ‚āϝ⧋āĻ— āĻ¸ā§āĻĨāĻžāĻĒāύ āĻ•āϰāĻžāϰ āĻĒāϰ⧇, āφāĻŽāĻŋ āĻĻ⧁āχ āĻĻāĻŋāύ⧇āϰ āϜāĻ¨ā§āϝ āϖ⧁āĻŦ āϖ⧁āĻļāĻŋ āĻ›āĻŋāϞāĻžāĻŽ, āĻāĻŦāĻ‚ āϤāĻžāϰāĻĒāϰ⧇ āĻĻ⧇āĻ–āĻž āϗ⧇āϞ āϝ⧇ āφāĻŽāĻŋ āϝāĻĻāĻŋ āĻ…āĻĢāĻŋāϏ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āϕ⧇āϰ āĻŦāĻžāχāϰ⧇ āĻĨ⧇āϕ⧇ āĻ­āĻŋāĻĒāĻŋāĻāύ-āĻāϰ āϏāĻžāĻĨ⧇ āϏāĻ‚āϝ⧋āĻ— āĻ•āϰāĻŋ, āϤāĻŦ⧇ āĻŽā§‡āϞ āĻ•āĻžāϜ āĻ•āϰ⧇ āύāĻžāĨ¤ āϞāĻ•ā§āώāĻŖāϟāĻŋ āĻĒāϰāĻŋāϚāĻŋāϤ, āϤāĻžāχ āύāĻž?

āφāĻŽāĻžāĻĻ⧇āϰ āĻŽā§‡āχāϞāϟāĻŋ mail.publicevilcorp.com-āĻ āĻ…āĻŦāĻ¸ā§āĻĨāĻŋāϤ, āϝāĻžāϰ āĻŽāĻžāύ⧇ āĻāϟāĻŋ dnsmasq-āĻāϰ āύāĻŋāϝāĻŧāĻŽā§‡āϰ āĻ…āϧ⧀āύ⧇ āĻĒāĻĄāĻŧ⧇ āύāĻž āĻāĻŦāĻ‚ āĻŽā§‡āχāϞ ​​āϏāĻžāĻ°ā§āĻ­āĻžāϰ āĻ āĻŋāĻ•āĻžāύāĻž āϏāĻ°ā§āĻŦāϜāύ⧀āύ DNS āĻāϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āĻ…āύ⧁āϏāĻ¨ā§āϧāĻžāύ āĻ•āϰāĻž āĻšāϝāĻŧāĨ¤

āĻ āĻŋāĻ• āφāϛ⧇, āĻ…āĻĢāĻŋāϏ āĻāĻ–āύāĻ“ DNS āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇, āϝāĻž āĻāχ āĻ āĻŋāĻ•āĻžāύāĻžāϟāĻŋ āϧāĻžāϰāĻŖ āĻ•āϰ⧇āĨ¤ āϏ⧇āϟāĻžāχ āĻ­āĻžāĻŦāϞāĻžāĻŽāĨ¤ āφāϏāϞ⧇, dnsmasq āĻ āϞāĻžāχāύ āϝ⧋āĻ— āĻ•āϰāĻžāϰ āĻĒāϰ⧇

address=/mail.publicevilcorp.com/192.168.430.534

āĻĒāϰāĻŋāĻ¸ā§āĻĨāĻŋāϤāĻŋ āϏāĻŦ āĻĒāϰāĻŋāĻŦāĻ°ā§āϤāύ āĻšāϝāĻŧāύāĻŋ. āφāχāĻĒāĻŋ āĻāĻ•āχ āϰāϝāĻŧ⧇ āϗ⧇āϛ⧇āĨ¤ āφāĻŽāĻžāϕ⧇ āĻ•āĻžāĻœā§‡ āϝ⧇āϤ⧇ āĻšāϝāĻŧ⧇āĻ›āĻŋāϞāĨ¤

āĻāĻŦāĻ‚ āĻļ⧁āϧ⧁āĻŽāĻžāĻ¤ā§āϰ āĻĒāϰ⧇, āϝāĻ–āύ āφāĻŽāĻŋ āĻĒāϰāĻŋāĻ¸ā§āĻĨāĻŋāϤāĻŋāϰ āĻ—āĻ­ā§€āϰ⧇ āĻ—āĻŋāϝāĻŧ⧇āĻ›āĻŋāϞāĻžāĻŽ āĻāĻŦāĻ‚ āϏāĻŽāĻ¸ā§āϝāĻžāϟāĻŋ āĻ•āĻŋāϛ⧁āϟāĻž āĻŦ⧁āĻāϤ⧇ āĻĒ⧇āϰ⧇āĻ›āĻŋāϞāĻžāĻŽ, āϤāĻ–āύ āĻāĻ•āϜāύ āĻ¸ā§āĻŽāĻžāĻ°ā§āϟ āĻŦā§āϝāĻ•ā§āϤāĻŋ āφāĻŽāĻžāϕ⧇ āĻŦāϞ⧇āĻ›āĻŋāϞ⧇āύ āϕ⧀āĻ­āĻžāĻŦ⧇ āĻāϟāĻŋ āϏāĻŽāĻžāϧāĻžāύ āĻ•āϰāĻž āϝāĻžāϝāĻŧāĨ¤ āĻļ⧁āϧ⧁ āϏ⧇āϰāĻ•āĻŽ āύāϝāĻŧ, āĻ­āĻŋāĻĒāĻŋāĻāύ āĻāϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āĻŽā§‡āχāϞ ​​āϏāĻžāĻ°ā§āĻ­āĻžāϰ⧇āϰ āϏāĻžāĻĨ⧇ āϏāĻ‚āϝ⧋āĻ— āĻ•āϰāĻž āĻĻāϰāĻ•āĻžāϰ āĻ›āĻŋāϞ

192.168.430 āĻĻāĻŋāϝāĻŧ⧇ āĻļ⧁āϰ⧁ āĻšāĻ“āϝāĻŧāĻž āĻ āĻŋāĻ•āĻžāύāĻžāϗ⧁āϞāĻŋāϤ⧇ āĻ­āĻŋāĻĒāĻŋāĻāύ āĻĻāĻŋāϝāĻŧ⧇ āϝ⧇āϤ⧇ āφāĻŽāĻŋ āĻ­āĻŋāĻĒāĻŋāĻāύ-āĻ¸ā§āϞāĻžāχāϏ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻŋāĨ¤ āĻāĻŦāĻ‚ āĻŽā§‡āϞ āϏāĻžāĻ°ā§āĻ­āĻžāϰ⧇ āĻļ⧁āϧ⧁āĻŽāĻžāĻ¤ā§āϰ āĻāĻ•āϟāĻŋ āĻĒā§āϰāϤ⧀āϕ⧀ āĻ āĻŋāĻ•āĻžāύāĻžāχ āύ⧇āχ āϝāĻž evilcorp-āĻāϰ āĻāĻ•āϟāĻŋ āϏāĻžāĻŦāĻĄā§‹āĻŽā§‡āύ āύāϝāĻŧ, āĻāϟāĻŋāϤ⧇ 192.168.430 āĻĻāĻŋāϝāĻŧ⧇ āĻļ⧁āϰ⧁ āĻšāĻ“āϝāĻŧāĻž IP āĻ āĻŋāĻ•āĻžāύāĻžāĻ“ āύ⧇āχāĨ¤ āĻāĻŦāĻ‚ āĻ…āĻŦāĻļā§āϝāχ āϤāĻŋāύāĻŋ āϏāĻžāϧāĻžāϰāĻŖ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āĻĨ⧇āϕ⧇ āĻ•āĻžāωāϕ⧇ āϤāĻžāϰ āĻ•āĻžāϛ⧇ āφāϏāϤ⧇ āĻĻ⧇āύ āύāĻžāĨ¤

āϞāĻŋāύāĻžāĻ•ā§āϏāϕ⧇ āĻ­āĻŋāĻĒāĻŋāĻāύ āĻāĻŦāĻ‚ āĻŽā§‡āϞ āϏāĻžāĻ°ā§āĻ­āĻžāϰ⧇ āϝāĻžāĻ“āϝāĻŧāĻžāϰ āϜāĻ¨ā§āϝ, āφāĻĒāύāĻžāϕ⧇ āĻāϟāĻŋāϕ⧇ āĻ­āĻŋāĻĒāĻŋāĻāύ-āĻ¸ā§āϞāĻžāχāϏ⧇āĻ“ āϝ⧁āĻ•ā§āϤ āĻ•āϰāϤ⧇ āĻšāĻŦ⧇āĨ¤ āϧāϰāĻž āϝāĻžāĻ• āĻŽā§‡āχāϞāĻžāϰ⧇āϰ āĻ āĻŋāĻ•āĻžāύāĻž āĻšāϞ 555.555.555.555

echo "fixedPassword567987" | openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 --user poxvuibr --passwd-on-stdin
--script "./bin/vpn-slice 555.555.555.555 192.168.430.0/24" vpn.evilcorp.com 

āĻāĻ•āϟāĻŋ āϝ⧁āĻ•ā§āϤāĻŋ āĻĻāĻŋāϝāĻŧ⧇ VPN āĻŦāĻžāĻĄāĻŧāĻžāϤ⧇ āĻ¸ā§āĻ•ā§āϰāĻŋāĻĒā§āϟ

āĻāχ āϏāĻŦ, āĻ…āĻŦāĻļā§āϝāχ, āϖ⧁āĻŦ āϏ⧁āĻŦāĻŋāϧāĻžāϜāύāĻ• āύāϝāĻŧāĨ¤ āĻšā§āϝāĻžāρ, āφāĻĒāύāĻŋ āĻāĻ•āϟāĻŋ āĻĢāĻžāχāϞ⧇ āĻĒāĻžāĻ ā§āϝāϟāĻŋ āϏāĻ‚āϰāĻ•ā§āώāĻŖ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύ āĻāĻŦāĻ‚ āĻšāĻžāϤ⧇ āϟāĻžāχāĻĒ āĻ•āϰāĻžāϰ āĻĒāϰāĻŋāĻŦāĻ°ā§āϤ⧇ āĻāϟāĻŋāϕ⧇ āĻ•āύāϏ⧋āϞ⧇ āĻ•āĻĒāĻŋ-āĻĒ⧇āĻ¸ā§āϟ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύ, āϤāĻŦ⧇ āĻāϟāĻŋ āĻāĻ–āύāĻ“ āϖ⧁āĻŦ āϏ⧁āĻ–āĻ•āϰ āύāϝāĻŧāĨ¤ āĻĒā§āϰāĻ•ā§āϰāĻŋāϝāĻŧāĻžāϟāĻŋāϕ⧇ āϏāĻšāϜ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ, āφāĻĒāύāĻŋ āĻ•āĻŽāĻžāĻ¨ā§āĻĄāϟāĻŋāϕ⧇ āĻāĻ•āϟāĻŋ āĻ¸ā§āĻ•ā§āϰāĻŋāĻĒā§āĻŸā§‡ āĻŽā§‹āĻĄāĻŧāĻžāύ⧋ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύ āϝāĻž PATH-āĻ āĻ…āĻŦāĻ¸ā§āĻĨāĻŋāϤ āĻšāĻŦ⧇āĨ¤ āĻāĻŦāĻ‚ āϤāĻžāϰāĻĒāϰ⧇ āφāĻĒāύāĻžāϕ⧇ āĻļ⧁āϧ⧁āĻŽāĻžāĻ¤ā§āϰ Google āĻĒā§āϰāĻŽāĻžāĻŖā§€āĻ•āϰāĻŖāĻ•āĻžāϰ⧀ āĻĨ⧇āϕ⧇ āĻĒā§āϰāĻžāĻĒā§āϤ āϕ⧋āĻĄāϟāĻŋ āĻĒā§āϰāĻŦ⧇āĻļ āĻ•āϰāϤ⧇ āĻšāĻŦ⧇

#!/bin/sh  
echo "fixedPassword$1" | openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 --user poxvuibr --passwd-on-stdin 
--script "./bin/vpn-slice 192.168.430.0/24  jira.vpn.evilcorp.com git.vpn.evilcorp.com " vpn.evilcorp.com 

āϝāĻĻāĻŋ āφāĻĒāύāĻŋ āĻ¸ā§āĻ•ā§āϰāĻŋāĻĒā§āϟāϟāĻŋ connect~evilcorp~ āĻ āϰāĻžāϖ⧇āύ āϤāĻžāĻšāϞ⧇ āφāĻĒāύāĻŋ āϕ⧇āĻŦāϞ āĻ•āύāϏ⧋āϞ⧇ āϞāĻŋāĻ–āϤ⧇ āĻĒāĻžāϰ⧇āύ

connect_evil_corp 567987

āĻ•āĻŋāĻ¨ā§āϤ⧁ āĻāĻ–āύ āφāĻĒāύāĻžāϕ⧇ āĻāĻ–āύāĻ“ āϏ⧇āχ āĻ•āύāϏ⧋āϞāϟāĻŋ āϰāĻžāĻ–āϤ⧇ āĻšāĻŦ⧇ āϝ⧇āĻ–āĻžāύ⧇ āϕ⧋āύ⧋ āĻ•āĻžāϰāϪ⧇ openconnect āϚāĻžāϞ⧁ āĻšāĻšā§āϛ⧇

āĻŦā§āϝāĻžāĻ•āĻ—ā§āϰāĻžāωāĻ¨ā§āĻĄā§‡ āĻ“āĻĒ⧇āύāĻ•āĻžāύ⧇āĻ•ā§āϟ āϚāϞāϛ⧇

āϏ⧌āĻ­āĻžāĻ—ā§āϝāĻŦāĻļāϤ, openconnect-āĻāϰ āϞ⧇āĻ–āĻ•āϰāĻž āφāĻŽāĻžāĻĻ⧇āϰ āϝāĻ¤ā§āύ āύāĻŋāϝāĻŧ⧇āĻ›āĻŋāϞ⧇āύ āĻāĻŦāĻ‚ āĻĒā§āϰ⧋āĻ—ā§āϰāĻžāĻŽ-āĻŦā§āϝāĻžāĻ•āĻ—ā§āϰāĻžāωāĻ¨ā§āĻĄā§‡ āĻāĻ•āϟāĻŋ āĻŦāĻŋāĻļ⧇āώ āϕ⧀ āϝ⧋āĻ— āĻ•āϰ⧇āϛ⧇āύ, āϝāĻž āϞāĻžā§āĻšā§‡āϰ āĻĒāϰ⧇ āĻĒāϟāĻ­ā§‚āĻŽāĻŋāϤ⧇ āĻĒā§āϰ⧋āĻ—ā§āϰāĻžāĻŽāϟāĻŋāϕ⧇ āĻ•āĻžāϜ āĻ•āϰ⧇āĨ¤ āφāĻĒāύāĻŋ āϝāĻĻāĻŋ āĻāϟāĻŋāϕ⧇ āĻāĻ­āĻžāĻŦ⧇ āϚāĻžāϞāĻžāύ āϤāĻŦ⧇ āφāĻĒāύāĻŋ āϞāĻžā§āĻšā§‡āϰ āĻĒāϰ⧇ āĻ•āύāϏ⧋āϞāϟāĻŋ āĻŦāĻ¨ā§āϧ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύ

#!/bin/sh  
echo "fixedPassword$1" | openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 
--user poxvuibr 
--passwd-on-stdin 
--background 
--script "./bin/vpn-slice 192.168.430.0/24  jira.vpn.evilcorp.com git.vpn.evilcorp.com " vpn.evilcorp.com  

āϞāĻ—āϗ⧁āϞāĻŋ āϕ⧋āĻĨāĻžāϝāĻŧ āϝāĻžāϝāĻŧ āϤāĻž āĻāĻ–āύ āĻ¸ā§āĻĒāĻˇā§āϟ āύāϝāĻŧāĨ¤ āϏāĻžāϧāĻžāϰāĻŖāĻ­āĻžāĻŦ⧇, āφāĻŽāĻžāĻĻ⧇āϰ āϏāĻ¤ā§āϝāĻŋāχ āϞāϗ⧇āϰ āĻĒā§āϰāϝāĻŧā§‹āϜāύ āύ⧇āχ, āĻ•āĻŋāĻ¨ā§āϤ⧁ āφāĻĒāύāĻŋ āĻ•āĻ–āύāχ āϜāĻžāύ⧇āύ āύāĻžāĨ¤ openconnect āϤāĻžāĻĻ⧇āϰ syslog āĻ āĻĒ⧁āύāσāύāĻŋāĻ°ā§āĻĻ⧇āĻļ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇, āϝ⧇āĻ–āĻžāύ⧇ āϤāĻžāĻĻ⧇āϰ āύāĻŋāϰāĻžāĻĒāĻĻ āĻ“ āϏ⧁āϰāĻ•ā§āώāĻŋāϤ āϰāĻžāĻ–āĻž āĻšāĻŦ⧇āĨ¤ āφāĻĒāύāĻžāϕ⧇ āĻ•āĻŽāĻžāĻ¨ā§āĻĄā§‡ –syslog āϏ⧁āχāϚ āϝ⧋āĻ— āĻ•āϰāϤ⧇ āĻšāĻŦ⧇

#!/bin/sh  
echo "fixedPassword$1" | openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 
--user poxvuibr 
--passwd-on-stdin 
--background 
--syslog 
--script "./bin/vpn-slice 192.168.430.0/24  jira.vpn.evilcorp.com git.vpn.evilcorp.com " vpn.evilcorp.com  

āĻāĻŦāĻ‚ āϤāĻžāχ, āĻĻ⧇āĻ–āĻž āϝāĻžāĻšā§āϛ⧇ āϝ⧇ openconnect āĻŦā§āϝāĻžāĻ•āĻ—ā§āϰāĻžāωāĻ¨ā§āĻĄā§‡ āϕ⧋āĻĨāĻžāĻ“ āĻ•āĻžāϜ āĻ•āϰāϛ⧇ āĻāĻŦāĻ‚ āĻ•āĻžāωāϕ⧇ āĻŦāĻŋāϰāĻ•ā§āϤ āĻ•āϰ⧇ āύāĻž, āϤāĻŦ⧇ āϕ⧀āĻ­āĻžāĻŦ⧇ āĻāϟāĻŋ āĻŦāĻ¨ā§āϧ āĻ•āϰāĻž āϝāĻžāϝāĻŧ āϤāĻž āĻĒāϰāĻŋāĻˇā§āĻ•āĻžāϰ āύāϝāĻŧāĨ¤ āĻ…āĻ°ā§āĻĨāĻžā§Ž, āφāĻĒāύāĻŋ āĻ…āĻŦāĻļā§āϝāχ, grep āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ ps āφāωāϟāĻĒ⧁āϟ āĻĢāĻŋāĻ˛ā§āϟāĻžāϰ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύ āĻāĻŦāĻ‚ āĻāĻŽāύ āĻāĻ•āϟāĻŋ āĻĒā§āϰāĻ•ā§āϰāĻŋāϝāĻŧāĻž āϏāĻ¨ā§āϧāĻžāύ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύ āϝāĻžāϰ āύāĻžāĻŽā§‡ openconnect āϰāϝāĻŧ⧇āϛ⧇, āϤāĻŦ⧇ āĻāϟāĻŋ āĻāĻ•āϰāĻ•āĻŽ āĻ•ā§āϞāĻžāĻ¨ā§āϤāĻŋāĻ•āϰāĨ¤ āϞ⧇āĻ–āĻ•āĻĻ⧇āϰ āϧāĻ¨ā§āϝāĻŦāĻžāĻĻ āϝāĻžāϰāĻž āĻāχ āĻŦāĻŋāώāϝāĻŧ⧇āĻ“ āϚāĻŋāĻ¨ā§āϤāĻž āĻ•āϰ⧇āϛ⧇āύāĨ¤ Openconnect-āĻāϰ āĻāĻ•āϟāĻŋ āϕ⧀ -pid-file āφāϛ⧇, āϝāĻžāϰ āϏāĻžāĻšāĻžāĻ¯ā§āϝ⧇ āφāĻĒāύāĻŋ openconnectāϕ⧇ āĻāĻ•āϟāĻŋ āĻĢāĻžāχāϞ⧇ āϤāĻžāϰ āĻĒā§āϰāĻ•ā§āϰāĻŋāϝāĻŧāĻž āĻļāύāĻžāĻ•ā§āϤāĻ•āĻžāϰ⧀ āϞāĻŋāĻ–āϤ⧇ āύāĻŋāĻ°ā§āĻĻ⧇āĻļ āĻĻāĻŋāϤ⧇ āĻĒāĻžāϰ⧇āύāĨ¤

#!/bin/sh  
echo "fixedPassword$1" | openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 
--user poxvuibr 
--passwd-on-stdin 
--background  
--syslog 
--script "./bin/vpn-slice 192.168.430.0/24  jira.vpn.evilcorp.com git.vpn.evilcorp.com " vpn.evilcorp.com  
--pid-file ~/vpn-pid

āĻāĻ–āύ āφāĻĒāύāĻŋ āϏāĻ°ā§āĻŦāĻĻāĻž āĻ•āĻŽāĻžāĻ¨ā§āĻĄ āĻĻāĻŋāϝāĻŧ⧇ āĻāĻ•āϟāĻŋ āĻĒā§āϰāĻ•ā§āϰāĻŋāϝāĻŧāĻž āĻšāĻ¤ā§āϝāĻž āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύ

kill $(cat ~/vpn-pid)

āϝāĻĻāĻŋ āϕ⧋āύ āĻĒā§āϰāĻ•ā§āϰāĻŋāϝāĻŧāĻž āύāĻž āĻĨāĻžāϕ⧇, āĻšāĻ¤ā§āϝāĻž āĻ…āĻ­āĻŋāĻļāĻžāĻĒ āĻĻ⧇āĻŦ⧇, āĻ•āĻŋāĻ¨ā§āϤ⧁ āĻāĻ•āϟāĻŋ āĻ¤ā§āϰ⧁āϟāĻŋ āύāĻŋāĻ•ā§āώ⧇āĻĒ āĻ•āϰāĻŦ⧇ āύāĻžāĨ¤ āϝāĻĻāĻŋ āĻĢāĻžāχāϞāϟāĻŋ āϏ⧇āĻ–āĻžāύ⧇ āύāĻž āĻĨāĻžāϕ⧇, āϤāĻžāĻšāϞ⧇ āĻ–āĻžāϰāĻžāĻĒ āĻ•āĻŋāϛ⧁āχ āϘāϟāĻŦ⧇ āύāĻž, āϤāĻžāχ āφāĻĒāύāĻŋ āĻ¸ā§āĻ•ā§āϰāĻŋāĻĒā§āĻŸā§‡āϰ āĻĒā§āϰāĻĨāĻŽ āϞāĻžāχāύ⧇ āĻĒā§āϰāĻ•ā§āϰāĻŋāϝāĻŧāĻžāϟāĻŋāϕ⧇ āύāĻŋāϰāĻžāĻĒāĻĻ⧇ āĻŽā§‡āϰ⧇ āĻĢ⧇āϞāϤ⧇ āĻĒāĻžāϰ⧇āύāĨ¤

kill $(cat ~/vpn-pid)
#!/bin/sh  
echo "fixedPassword$1" | openconnect --servercert sha256:4444444444444444444444444444444444444444444444444444444444444444 
--user poxvuibr 
--passwd-on-stdin 
--background 
--syslog 
--script "./bin/vpn-slice 192.168.430.0/24  jira.vpn.evilcorp.com git.vpn.evilcorp.com " vpn.evilcorp.com  
--pid-file ~/vpn-pid

āĻāĻ–āύ āφāĻĒāύāĻŋ āφāĻĒāύāĻžāϰ āĻ•āĻŽā§āĻĒāĻŋāωāϟāĻžāϰ āϚāĻžāϞ⧁ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύ, āĻ•āύāϏ⧋āϞāϟāĻŋ āϖ⧁āϞāϤ⧇ āĻĒāĻžāϰ⧇āύ āĻāĻŦāĻ‚ āĻ•āĻŽāĻžāĻ¨ā§āĻĄāϟāĻŋ āϚāĻžāϞāĻžāϤ⧇ āĻĒāĻžāϰ⧇āύ, āĻāϟāĻŋāϕ⧇ Google āĻĒā§āϰāĻŽāĻžāĻŖā§€āĻ•āϰāĻŖāĻ•āĻžāϰ⧀ āĻĨ⧇āϕ⧇ āϕ⧋āĻĄ āĻĒāĻžāϏ āĻ•āϰ⧇⧎ āĻ•āύāϏ⧋āϞ āϤāĻžāϰāĻĒāϰ āύāĻŋāĻšā§‡ āĻĒ⧇āϰ⧇āĻ• āĻ•āϰāĻž āϝ⧇āϤ⧇ āĻĒāĻžāϰ⧇.

āĻ­āĻŋāĻĒāĻŋāĻāύ-āĻ¸ā§āϞāĻžāχāϏ āĻ›āĻžāĻĄāĻŧāĻžāĨ¤ āĻāĻ•āϟāĻŋ āφāĻĢāϟāĻžāϰāĻ“āϝāĻŧāĻžāĻ°ā§āĻĄā§‡āϰ āĻĒāϰāĻŋāĻŦāĻ°ā§āϤ⧇

āĻ­āĻŋāĻĒāĻŋāĻāύ-āĻ¸ā§āϞāĻžāχāϏ āĻ›āĻžāĻĄāĻŧāĻž āϕ⧀āĻ­āĻžāĻŦ⧇ āĻŦāĻžāρāϚāĻŦ⧇āύ āϤāĻž āĻŦā§‹āĻāĻž āϖ⧁āĻŦ āĻ•āĻ āĻŋāύ āĻšāϝāĻŧ⧇ āωāϠ⧇āϛ⧇āĨ¤ āφāĻŽāĻžāϕ⧇ āĻ…āύ⧇āĻ• āĻĒāĻĄāĻŧāϤ⧇ āĻāĻŦāĻ‚ āϗ⧁āĻ—āϞ āĻ•āϰāϤ⧇ āĻšāϝāĻŧ⧇āĻ›āĻŋāϞāĨ¤ āϏ⧌āĻ­āĻžāĻ—ā§āϝāĻŦāĻļāϤ, āĻāĻ•āϟāĻŋ āϏāĻŽāĻ¸ā§āϝāĻž āύāĻŋāϝāĻŧ⧇ āĻāϤ āϏāĻŽāϝāĻŧ āĻ•āĻžāϟāĻžāύ⧋āϰ āĻĒāϰ⧇, āĻĒā§āϰāϝ⧁āĻ•ā§āϤāĻŋāĻ—āϤ āĻŽā§āϝāĻžāύ⧁āϝāĻŧāĻžāϞ āĻāĻŦāĻ‚ āĻāĻŽāύāĻ•āĻŋ āĻŽā§āϝāĻžāύ āĻ“āĻĒ⧇āύāĻ•āĻžāύ⧇āĻ•ā§āϟ āωāĻ¤ā§āϤ⧇āϜāύāĻžāĻĒā§‚āĻ°ā§āĻŖ āωāĻĒāĻ¨ā§āϝāĻžāϏ⧇āϰ āĻŽāϤ⧋ āĻĒāĻĄāĻŧ⧇āĨ¤

āĻĢāϞāĻ¸ā§āĻŦāϰ⧂āĻĒ, āφāĻŽāĻŋ āϖ⧁āρāĻœā§‡ āĻĒ⧇āϝāĻŧ⧇āĻ›āĻŋ āϝ⧇ āĻ­āĻŋāĻĒāĻŋāĻāύ-āĻ¸ā§āϞāĻžāχāϏ, āύ⧇āϟāĻŋāĻ­ āĻ¸ā§āĻ•ā§āϰāĻŋāĻĒā§āĻŸā§‡āϰ āĻŽāϤ⧋, āϰāĻžāωāϟāĻŋāĻ‚ āĻŸā§‡āĻŦāĻŋāϞāϟāĻŋāϕ⧇ āφāϞāĻžāĻĻāĻž āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āϕ⧇ āĻĒāϰāĻŋāĻŦāĻ°ā§āϤāύ āĻ•āϰ⧇āĨ¤

āϰāĻžāωāϟāĻŋāĻ‚ āĻŸā§‡āĻŦāĻŋāϞ

āϏāĻšāϜāĻ­āĻžāĻŦ⧇ āĻŦāϞāϤ⧇ āϗ⧇āϞ⧇, āĻāϟāĻŋ āĻĒā§āϰāĻĨāĻŽ āĻ•āϞāĻžāĻŽā§‡āϰ āĻāĻ•āϟāĻŋ āĻŸā§‡āĻŦāĻŋāϞ āϝ⧇āĻ–āĻžāύ⧇ āϞāĻŋāύāĻžāĻ•ā§āϏ āϝ⧇ āĻ āĻŋāĻ•āĻžāύāĻž āĻĻāĻŋāϝāĻŧ⧇ āϝ⧇āϤ⧇ āϚāĻžāϝāĻŧ āϤāĻž āĻĻāĻŋāϝāĻŧ⧇ āĻļ⧁āϰ⧁ āĻ•āϰāĻž āωāϚāĻŋāϤ āĻāĻŦāĻ‚ āĻĻā§āĻŦāĻŋāϤ⧀āϝāĻŧ āĻ•āϞāĻžāĻŽā§‡ āϕ⧋āύ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āĻ…ā§āϝāĻžāĻĄāĻžāĻĒā§āϟāĻžāϰ⧇āϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āĻāχ āĻ āĻŋāĻ•āĻžāύāĻžāϝāĻŧ āϝ⧇āϤ⧇ āĻšāĻŦ⧇āĨ¤ āφāϏāϞ⧇, āφāϰ⧋ āĻ¸ā§āĻĒāĻŋāĻ•āĻžāϰ āφāϛ⧇, āĻ•āĻŋāĻ¨ā§āϤ⧁ āĻāϟāĻŋ āϏāĻžāϰāĻžāĻ‚āĻļ āĻĒāϰāĻŋāĻŦāĻ°ā§āϤāύ āĻ•āϰ⧇ āύāĻžāĨ¤

āϰāĻžāωāϟāĻŋāĻ‚ āĻŸā§‡āĻŦāĻŋāϞ āĻĻ⧇āĻ–āĻžāϰ āϜāĻ¨ā§āϝ, āφāĻĒāύāĻžāϕ⧇ āφāχāĻĒāĻŋ āϰ⧁āϟ āĻ•āĻŽāĻžāĻ¨ā§āĻĄ āϚāĻžāϞāĻžāϤ⧇ āĻšāĻŦ⧇

default via 192.168.1.1 dev wlp3s0 proto dhcp metric 600 
192.168.430.0/24 dev tun0 scope link 
192.168.1.0/24 dev wlp3s0 proto kernel scope link src 192.168.1.534 metric 600 
192.168.430.534 dev tun0 scope link 

āĻāĻ–āĻžāύ⧇, āĻĒā§āϰāϤāĻŋāϟāĻŋ āϞāĻžāχāύ āϕ⧋āύ āĻ āĻŋāĻ•āĻžāύāĻžāϝāĻŧ āĻāĻ•āϟāĻŋ āĻŦāĻžāĻ°ā§āϤāĻž āĻĒāĻžāĻ āĻžāϤ⧇ āφāĻĒāύāĻžāϕ⧇ āϝ⧇āĻ–āĻžāύ⧇ āϝ⧇āϤ⧇ āĻšāĻŦ⧇ āϤāĻžāϰ āϜāĻ¨ā§āϝ āĻĻāĻžāϝāĻŧā§€āĨ¤ āĻĒā§āϰāĻĨāĻŽāϟāĻŋ āĻ āĻŋāĻ•āĻžāύāĻžāϟāĻŋ āϕ⧋āĻĨāĻžāϝāĻŧ āĻļ⧁āϰ⧁ āĻ•āϰāĻž āωāϚāĻŋāϤ āϤāĻžāϰ āĻāĻ•āϟāĻŋ āĻŦāĻŋāĻŦāϰāĻŖāĨ¤ 192.168.0.0/16 āĻāϰ āĻ…āĻ°ā§āĻĨ āĻšāϞ āϝ⧇ āĻ āĻŋāĻ•āĻžāύāĻžāϟāĻŋ 192.168 āĻĻāĻŋāϝāĻŧ⧇ āĻļ⧁āϰ⧁ āĻ•āϰāĻž āωāϚāĻŋāϤ āϤāĻž āϕ⧀āĻ­āĻžāĻŦ⧇ āύāĻŋāĻ°ā§āϧāĻžāϰāĻŖ āĻ•āϰāĻŦ⧇āύ āϤāĻž āĻŦā§‹āĻāĻžāϰ āϜāĻ¨ā§āϝ, āφāĻĒāύāĻžāϕ⧇ āĻāĻ•āϟāĻŋ IP āĻ āĻŋāĻ•āĻžāύāĻž āĻŽāĻžāĻ¸ā§āĻ• āϕ⧀ āϤāĻž āϗ⧁āĻ—āϞ āĻ•āϰāϤ⧇ āĻšāĻŦ⧇āĨ¤ dev āĻāϰ āĻĒāϰ⧇ āĻ…ā§āϝāĻžāĻĄāĻžāĻĒā§āϟāĻžāϰ⧇āϰ āύāĻžāĻŽ āϰāϝāĻŧ⧇āϛ⧇ āϝ⧇āĻ–āĻžāύ⧇ āĻŦāĻžāĻ°ā§āϤāĻž āĻĒāĻžāĻ āĻžāύ⧋ āωāϚāĻŋāϤāĨ¤

āĻ­āĻŋāĻĒāĻŋāĻāύ-āĻāϰ āϜāĻ¨ā§āϝ, āϞāĻŋāύāĻžāĻ•ā§āϏ āĻāĻ•āϟāĻŋ āĻ­āĻžāĻ°ā§āϚ⧁āϝāĻŧāĻžāϞ āĻ…ā§āϝāĻžāĻĄāĻžāĻĒā§āϟāĻžāϰ āϤ⧈āϰāĻŋ āĻ•āϰ⧇āϛ⧇ - tun0āĨ¤ āϞāĻžāχāύāϟāĻŋ āύāĻŋāĻļā§āϚāĻŋāϤ āĻ•āϰ⧇ āϝ⧇ 192.168 āĻĻāĻŋāϝāĻŧ⧇ āĻļ⧁āϰ⧁ āĻšāĻ“āϝāĻŧāĻž āϏāĻŽāĻ¸ā§āϤ āĻ āĻŋāĻ•āĻžāύāĻžāϰ āϜāĻ¨ā§āϝ āĻŸā§āĻ°ā§āϝāĻžāĻĢāĻŋāĻ• āĻāϰ āĻŽāĻ§ā§āϝ āĻĻāĻŋāϝāĻŧ⧇ āϝāĻžāϝāĻŧ

192.168.0.0/16 dev tun0 scope link 

āφāĻĒāύāĻŋ āĻ•āĻŽāĻžāĻ¨ā§āĻĄ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āϰāĻžāωāϟāĻŋāĻ‚ āĻŸā§‡āĻŦāĻŋāϞ⧇āϰ āĻŦāĻ°ā§āϤāĻŽāĻžāύ āĻ…āĻŦāĻ¸ā§āĻĨāĻž āĻĻ⧇āĻ–āϤ⧇ āĻĒāĻžāϰ⧇āύ āϰ⧁āϟ- n (IP āĻ āĻŋāĻ•āĻžāύāĻžāϗ⧁āϞāĻŋ āϚāϤ⧁āϰāĻ­āĻžāĻŦ⧇ āĻŦ⧇āύāĻžāĻŽā§€ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇) āĻāχ āĻ•āĻŽāĻžāĻ¨ā§āĻĄāϟāĻŋ āĻāĻ•āϟāĻŋ āĻ­āĻŋāĻ¨ā§āύ āφāĻ•āĻžāϰ⧇ āĻĢāϞāĻžāĻĢāϞ āϤ⧈āϰāĻŋ āĻ•āϰ⧇ āĻāĻŦāĻ‚ āϏāĻžāϧāĻžāϰāĻŖāϤ āĻ…āĻŦāĻŽā§‚āĻ˛ā§āϝāĻžāϝāĻŧāύ āĻ•āϰāĻž āĻšāϝāĻŧ, āϤāĻŦ⧇ āĻāϰ āφāωāϟāĻĒ⧁āϟ āĻĒā§āϰāĻžāϝāĻŧāĻļāχ āχāĻ¨ā§āϟāĻžāϰāύ⧇āĻŸā§‡ āĻŽā§āϝāĻžāύ⧁āϝāĻŧāĻžāϞāϗ⧁āϞāĻŋāϤ⧇ āĻĒāĻžāĻ“āϝāĻŧāĻž āϝāĻžāϝāĻŧ āĻāĻŦāĻ‚ āφāĻĒāύāĻžāϕ⧇ āĻāϟāĻŋ āĻĒāĻĄāĻŧāϤ⧇ āϏāĻ•ā§āώāĻŽ āĻšāϤ⧇ āĻšāĻŦ⧇āĨ¤

āĻ—āĻ¨ā§āϤāĻŦā§āϝ āĻāĻŦāĻ‚ āĻœā§‡āύāĻŽāĻžāĻ¸ā§āĻ• āĻ•āϞāĻžāĻŽā§‡āϰ āϏāĻ‚āĻŽāĻŋāĻļā§āϰāĻŖ āĻĨ⧇āϕ⧇ āĻāĻ•āϟāĻŋ āϰ⧁āĻŸā§‡āϰ āφāχāĻĒāĻŋ āĻ āĻŋāĻ•āĻžāύāĻžāϟāĻŋ āϕ⧋āĻĨāĻžāϝāĻŧ āĻļ⧁āϰ⧁ āĻšāĻŦ⧇ āϤāĻž āĻŦā§‹āĻāĻž āϝāĻžāϝāĻŧāĨ¤ āφāχāĻĒāĻŋ āĻ…ā§āϝāĻžāĻĄā§āϰ⧇āϏ⧇āϰ āϝ⧇ āĻ…āĻ‚āĻļāϗ⧁āϞāĻŋ āĻœā§‡āύāĻŽāĻžāĻ¸ā§āϕ⧇āϰ 255 āύāĻŽā§āĻŦāϰ⧇āϰ āϏāĻžāĻĨ⧇ āĻŽāĻŋāϞ⧇ āϝāĻžāϝāĻŧ āϏ⧇āϗ⧁āϞāĻŋāϕ⧇ āĻŦāĻŋāĻŦ⧇āϚāύāĻžāϝāĻŧ āύ⧇āĻ“āϝāĻŧāĻž āĻšāϝāĻŧ, āĻ•āĻŋāĻ¨ā§āϤ⧁ āϝ⧇āĻ–āĻžāύ⧇ 0 āφāϛ⧇ āϏ⧇āϗ⧁āϞāĻŋ āύ⧇āχ⧎ āĻ…āĻ°ā§āĻĨāĻžā§Ž, āĻ—āĻ¨ā§āϤāĻŦā§āϝ 192.168.0.0 āĻāĻŦāĻ‚ āĻœā§‡āύāĻŽāĻžāĻ¸ā§āĻ• 255.255.255.0 āĻāϰ āϏāĻ‚āĻŽāĻŋāĻļā§āϰāĻŖāϟāĻŋāϰ āĻ…āĻ°ā§āĻĨ āĻšāϞ āϝāĻĻāĻŋ āĻ āĻŋāĻ•āĻžāύāĻžāϟāĻŋ 192.168.0 āĻĻāĻŋāϝāĻŧ⧇ āĻļ⧁āϰ⧁ āĻšāϝāĻŧ, āϤāĻŦ⧇ āĻāϟāĻŋāϰ āĻ…āύ⧁āϰ⧋āϧāϟāĻŋ āĻāχ āĻĒāĻĨ āϧāϰ⧇ āϝāĻžāĻŦ⧇āĨ¤ āĻāĻŦāĻ‚ āϝāĻĻāĻŋ āĻ—āĻ¨ā§āϤāĻŦā§āϝ 192.168.0.0 āĻ•āĻŋāĻ¨ā§āϤ⧁ āĻœā§‡āύāĻŽāĻžāĻ¸ā§āĻ• 255.255.0.0 āĻšāϝāĻŧ, āϤāĻžāĻšāϞ⧇ 192.168 āĻĻāĻŋāϝāĻŧ⧇ āĻļ⧁āϰ⧁ āĻšāĻ“āϝāĻŧāĻž āĻ āĻŋāĻ•āĻžāύāĻžāϗ⧁āϞāĻŋāϰ āĻ…āύ⧁āϰ⧋āϧāϗ⧁āϞāĻŋ āĻāχ āϰ⧁āϟ āĻŦāϰāĻžāĻŦāϰ āϝāĻžāĻŦ⧇

āĻ­āĻŋāĻĒāĻŋāĻāύ-āĻ¸ā§āϞāĻžāχāϏ āφāϏāϞ⧇ āϕ⧀ āĻ•āϰ⧇ āϤāĻž āĻŦā§‹āĻāĻžāϰ āϜāĻ¨ā§āϝ, āφāĻŽāĻŋ āφāϗ⧇ āĻāĻŦāĻ‚ āĻĒāϰ⧇ āĻŸā§‡āĻŦāĻŋāϞ⧇āϰ āĻ…āĻŦāĻ¸ā§āĻĨāĻž āĻĻ⧇āĻ–āĻžāϰ āϏāĻŋāĻĻā§āϧāĻžāĻ¨ā§āϤ āύāĻŋāϝāĻŧ⧇āĻ›āĻŋ

āĻ­āĻŋāĻĒāĻŋāĻāύ āϚāĻžāϞ⧁ āĻ•āϰāĻžāϰ āφāϗ⧇ āĻāϟāĻŋ āĻāϰāĻ•āĻŽ āĻ›āĻŋāϞ

route -n 

Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         222.222.222.1   0.0.0.0         UG    600    0        0 wlp3s0
222.222.222.0   0.0.0.0         255.255.255.0   U     600    0        0 wlp3s0
333.333.333.333 222.222.222.1   255.255.255.255 UGH   0      0        0 wlp3s0

āĻ­āĻŋāĻĒāĻŋāĻāύ-āĻ¸ā§āϞāĻžāχāϏ āĻ›āĻžāĻĄāĻŧāĻž openconnect āĻ•āϞ āĻ•āϰāĻžāϰ āĻĒāϰ⧇ āĻāϟāĻŋ āĻāϰāĻ•āĻŽ āĻšāϝāĻŧ⧇ āϗ⧇āϞ

route -n

Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         0.0.0.0         0.0.0.0         U     0      0        0 tun0
0.0.0.0         222.222.222.1   0.0.0.0         UG    600    0        0 wlp3s0
222.222.222.0   0.0.0.0         255.255.255.0   U     600    0        0 wlp3s0
333.333.333.333 222.222.222.1   255.255.255.255 UGH   0      0        0 wlp3s0
192.168.430.0   0.0.0.0         255.255.255.0   U     0      0        0 tun0
192.168.430.534 0.0.0.0         255.255.255.255 UH    0      0        0 tun0

āφāϰ āĻ“āĻĒ⧇āύ āĻ•āĻžāύ⧇āĻ•ā§āϟ āĻ•āϞ āĻ•āϰāĻžāϰ āĻĒāϰ āĻ­āĻŋāĻĒāĻŋāĻāύ-āĻ¸ā§āϞāĻžāχāϏ āĻāϰ āϏāĻžāĻĨ⧇ āĻŽāĻŋāϞāĻŋāϝāĻŧ⧇ āύāĻŋāύ āĻāĻ­āĻžāĻŦ⧇

Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         222.222.222.1   0.0.0.0         UG    600    0        0 wlp3s0
222.222.222.0   0.0.0.0         255.255.255.0   U     600    0        0 wlp3s0
333.333.333.333 222.222.222.1   255.255.255.255 UGH   0      0        0 wlp3s0
192.168.430.0   0.0.0.0         255.255.255.0   U     0      0        0 tun0
192.168.430.534 0.0.0.0         255.255.255.255 UH    0      0        0 tun0

āĻāϟāĻž āĻĻ⧇āĻ–āĻž āϝāĻžāϝāĻŧ āϝ⧇ āφāĻĒāύāĻŋ āϝāĻĻāĻŋ āĻ­āĻŋāĻĒāĻŋāĻāύ-āĻ¸ā§āϞāĻžāχāϏ āĻŦā§āϝāĻŦāĻšāĻžāϰ āύāĻž āĻ•āϰ⧇āύ, āϤāĻžāĻšāϞ⧇ āĻ“āĻĒ⧇āύāĻ•āĻžāύ⧇āĻ•ā§āϟ āĻ¸ā§āĻĒāĻˇā§āϟāĻ­āĻžāĻŦ⧇ āϞāĻŋāϖ⧇āϛ⧇ āϝ⧇ āĻŦāĻŋāĻļ⧇āώāĻ­āĻžāĻŦ⧇ āύāĻŋāĻ°ā§āĻĻ⧇āĻļāĻŋāϤ āĻ āĻŋāĻ•āĻžāύāĻžāϗ⧁āϞāĻŋ āĻ›āĻžāĻĄāĻŧāĻž, āĻ­āĻŋāĻĒāĻŋāĻāύ-āĻāϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ āĻ•āϰāϤ⧇ āĻšāĻŦ⧇āĨ¤

āĻāĻ–āĻžāύ⧇āχ:

0.0.0.0         0.0.0.0         0.0.0.0         U     0      0        0 tun0

āϏ⧇āĻ–āĻžāύ⧇, āĻāϰ āĻĒāĻžāĻļ⧇, āĻ…āĻ¨ā§āϝ āĻāĻ•āϟāĻŋ āĻĒāĻĨ āĻ…āĻŦāĻŋāϞāĻŽā§āĻŦ⧇ āύāĻŋāĻ°ā§āĻĻ⧇āĻļāĻŋāϤ āĻšāϝāĻŧ, āϝāĻž āĻ…āĻŦāĻļā§āϝāχ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāϤ⧇ āĻšāĻŦ⧇ āϝāĻĻāĻŋ āϞāĻŋāύāĻžāĻ•ā§āϏ āϝ⧇ āĻ āĻŋāĻ•āĻžāύāĻžāϟāĻŋ āĻĻāĻŋāϝāĻŧ⧇ āϝāĻžāĻ“āϝāĻŧāĻžāϰ āĻšā§‡āĻˇā§āϟāĻž āĻ•āϰāϛ⧇ āϤāĻž āĻŸā§‡āĻŦāĻŋāϞ⧇āϰ āϕ⧋āύāĻ“ āĻŽā§āĻ–ā§‹āĻļ⧇āϰ āϏāĻžāĻĨ⧇ āĻŽā§‡āϞ⧇ āύāĻžāĨ¤

0.0.0.0         222.222.222.1   0.0.0.0         UG    600    0        0 wlp3s0

āĻāϟāĻŋ āχāϤāĻŋāĻŽāĻ§ā§āϝ⧇ āĻāĻ–āĻžāύ⧇ āϞ⧇āĻ–āĻž āφāϛ⧇ āϝ⧇ āĻāχ āĻ•ā§āώ⧇āĻ¤ā§āϰ⧇ āφāĻĒāύāĻžāϕ⧇ āĻāĻ•āϟāĻŋ āĻ¸ā§āĻŸā§āϝāĻžāĻ¨ā§āĻĄāĻžāĻ°ā§āĻĄ āĻ“āϝāĻŧāĻžāχ-āĻĢāĻžāχ āĻ…ā§āϝāĻžāĻĄāĻžāĻĒā§āϟāĻžāϰ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāϤ⧇ āĻšāĻŦ⧇āĨ¤

āφāĻŽāĻŋ āĻŦāĻŋāĻļā§āĻŦāĻžāϏ āĻ•āϰāĻŋ āϝ⧇ VPN āĻĒāĻžāĻĨ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇ āĻ•āĻžāϰāĻŖ āĻāϟāĻŋ āϰāĻžāωāϟāĻŋāĻ‚ āĻŸā§‡āĻŦāĻŋāϞ⧇ āĻĒā§āϰāĻĨāĻŽāĨ¤

āĻāĻŦāĻ‚ āϤāĻžāĻ¤ā§āĻ¤ā§āĻŦāĻŋāĻ•āĻ­āĻžāĻŦ⧇, āφāĻĒāύāĻŋ āϝāĻĻāĻŋ āϰāĻžāωāϟāĻŋāĻ‚ āĻŸā§‡āĻŦāĻŋāϞ āĻĨ⧇āϕ⧇ āĻāχ āĻĄāĻŋāĻĢāĻ˛ā§āϟ āĻĒāĻĨāϟāĻŋ āϏāϰāĻŋāϝāĻŧ⧇ āĻĻ⧇āύ, āϤāĻžāĻšāϞ⧇ dnsmasq openconnect-āĻāϰ āϏāĻžāĻĨ⧇ āĻāĻ•āĻ¤ā§āϰ⧇ āĻ¸ā§āĻŦāĻžāĻ­āĻžāĻŦāĻŋāĻ• āĻ…āĻĒāĻžāϰ⧇āĻļāύ āύāĻŋāĻļā§āϚāĻŋāϤ āĻ•āϰāĻž āωāϚāĻŋāϤāĨ¤

āφāĻŽāĻŋ āĻšā§‡āĻˇā§āϟāĻž āĻ•āϰ⧇āĻ›āĻŋāϞāĻžāĻŽ

route del default

āĻāĻŦāĻ‚ āϏāĻŦāĻ•āĻŋāϛ⧁ āĻ•āĻžāϜ āĻ•āϰ⧇āϛ⧇āĨ¤

āĻ­āĻŋāĻĒāĻŋāĻāύ-āĻ¸ā§āϞāĻžāχāϏ āĻ›āĻžāĻĄāĻŧāĻžāχ āĻāĻ•āϟāĻŋ āĻŽā§‡āϞ āϏāĻžāĻ°ā§āĻ­āĻžāϰ⧇ āϰāĻžāωāϟāĻŋāĻ‚ āĻ…āύ⧁āϰ⧋āϧ

āĻ•āĻŋāĻ¨ā§āϤ⧁ āφāĻŽāĻžāϰ āĻ•āĻžāϛ⧇ 555.555.555.555 āĻ āĻŋāĻ•āĻžāύāĻž āϏāĻš āĻāĻ•āϟāĻŋ āĻŽā§‡āϞ āϏāĻžāĻ°ā§āĻ­āĻžāϰāĻ“ āϰāϝāĻŧ⧇āϛ⧇, āϝāĻž āĻ­āĻŋāĻĒāĻŋāĻāύ-āĻāϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡āĻ“ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ āĻ•āϰāϤ⧇ āĻšāĻŦ⧇āĨ¤ āĻāϟāĻŋāϰ āϰ⧁āϟāϟāĻŋāĻ“ āĻŽā§āϝāĻžāύ⧁āϝāĻŧāĻžāϞāĻŋ āϝ⧋āĻ— āĻ•āϰāϤ⧇ āĻšāĻŦ⧇āĨ¤

ip route add 555.555.555.555 via dev tun0

āĻāĻŦāĻ‚ āĻāĻ–āύ āϏāĻŦāĻ•āĻŋāϛ⧁ āĻ āĻŋāĻ• āφāϛ⧇āĨ¤ āϤāĻžāχ āφāĻĒāύāĻŋ āĻ­āĻŋāĻĒāĻŋāĻāύ-āĻ¸ā§āϞāĻžāχāϏ āĻ›āĻžāĻĄāĻŧāĻž āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύ, āϤāĻŦ⧇ āφāĻĒāύāĻŋ āϕ⧀ āĻ•āϰāϛ⧇āύ āϤāĻž āφāĻĒāύāĻžāϕ⧇ āĻ­āĻžāϞāĻ­āĻžāĻŦ⧇ āϜāĻžāύāϤ⧇ āĻšāĻŦ⧇āĨ¤ āφāĻŽāĻŋ āĻāĻ–āύ āĻ­āĻžāĻŦāĻ›āĻŋ āϝ⧇ āĻĄāĻŋāĻĢāĻ˛ā§āϟ āϰ⧁āϟāϟāĻŋ āϏāϰāĻžāϤ⧇ āĻāĻŦāĻ‚ āĻ­āĻŋāĻĒāĻŋāĻāύ-āĻāϰ āϏāĻžāĻĨ⧇ āϏāĻ‚āϝ⧋āĻ— āĻ•āϰāĻžāϰ āĻĒāϰ⧇ āĻŽā§‡āχāϞāĻžāϰ⧇āϰ āϜāĻ¨ā§āϝ āĻāĻ•āϟāĻŋ āϰ⧁āϟ āϝ⧋āĻ— āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ āύ⧇āϟāĻŋāĻ­ āĻ“āĻĒ⧇āύāĻ•āĻžāύ⧇āĻ•ā§āϟ āĻ¸ā§āĻ•ā§āϰāĻŋāĻĒā§āĻŸā§‡āϰ āĻļ⧇āώ āϞāĻžāχāύ⧇ āϝ⧋āĻ— āĻ•āϰāĻŦ āĻ•āĻŋāύāĻž, āϝāĻžāϤ⧇ āφāĻŽāĻžāϰ āĻŦāĻžāχāϕ⧇āϰ āϚāϞāĻŽāĻžāύ āĻ…āĻ‚āĻļāϗ⧁āϞāĻŋ āĻ•āĻŽ āĻĨāĻžāϕ⧇āĨ¤

āϏāĻŽā§āĻ­āĻŦāϤ, āĻāχ āĻĒāϰāĻŦāĻ°ā§āϤ⧀ āĻļāĻŦā§āĻĻāϟāĻŋ āĻāĻ•āϜāύ⧇āϰ āĻĒāĻ•ā§āώ⧇ āϕ⧀āĻ­āĻžāĻŦ⧇ āĻāĻ•āϟāĻŋ VPN āϏ⧇āϟ āφāĻĒ āĻ•āϰāϤ⧇ āĻšāϝāĻŧ āϤāĻž āĻŦā§‹āĻāĻžāϰ āϜāĻ¨ā§āϝ āϝāĻĨ⧇āĻˇā§āϟ āĻšāĻŦ⧇āĨ¤ āĻ•āĻŋāĻ¨ā§āϤ⧁ āϝāĻ–āύ āφāĻŽāĻŋ āϕ⧀ āĻāĻŦāĻ‚ āϕ⧀āĻ­āĻžāĻŦ⧇ āĻ•āϰāĻŦ āϤāĻž āĻŦā§‹āĻāĻžāϰ āĻšā§‡āĻˇā§āϟāĻž āĻ•āϰāĻ›āĻŋāϞāĻžāĻŽ, āφāĻŽāĻŋ āϞ⧇āĻ–āϕ⧇āϰ āϜāĻ¨ā§āϝ āĻ•āĻžāϜ āĻ•āϰ⧇ āĻāĻŽāύ āĻ…āύ⧇āĻ•āϗ⧁āϞāĻŋ āĻ—āĻžāχāĻĄ āĻĒāĻĄāĻŧ⧇āĻ›āĻŋāϞāĻžāĻŽ, āĻ•āĻŋāĻ¨ā§āϤ⧁ āĻ•āĻŋāϛ⧁ āĻ•āĻžāϰāϪ⧇ āφāĻŽāĻžāϰ āϜāĻ¨ā§āϝ āĻ•āĻžāϜ āĻ•āϰ⧇ āύāĻž, āĻāĻŦāĻ‚ āφāĻŽāĻŋ āĻāĻ–āĻžāύ⧇ āĻĒāĻžāĻ“āϝāĻŧāĻž āϏāĻŽāĻ¸ā§āϤ āϟ⧁āĻ•āϰ⧋ āϝ⧋āĻ— āĻ•āϰāĻžāϰ āϏāĻŋāĻĻā§āϧāĻžāĻ¨ā§āϤ āύāĻŋāϝāĻŧ⧇āĻ›āĻŋāĨ¤ āφāĻŽāĻŋ āϝ⧇ āĻŽāϤ āĻ•āĻŋāϛ⧁ āϏāĻŽā§āĻĒāĻ°ā§āϕ⧇ āϖ⧁āĻŦ āϖ⧁āĻļāĻŋ āĻšāĻŦ⧇.

āωāĻ¤ā§āϏ: www.habr.com

DDoS āϏ⧁āϰāĻ•ā§āώāĻž, VPS VDS āϏāĻžāĻ°ā§āĻ­āĻžāϰ āϏāĻš āϏāĻžāχāϟāϗ⧁āϞāĻŋāϰ āϜāĻ¨ā§āϝ āύāĻŋāĻ°ā§āĻ­āϰāϝ⧋āĻ—ā§āϝ āĻšā§‹āĻ¸ā§āϟāĻŋāĻ‚ āĻ•āĻŋāύ⧁āύ đŸ”Ĩ DDoS āϏ⧁āϰāĻ•ā§āώāĻž āϏāĻš āύāĻŋāĻ°ā§āĻ­āϰāϝ⧋āĻ—ā§āϝ āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ āĻšā§‹āĻ¸ā§āϟāĻŋāĻ‚ āĻ•āĻŋāύ⧁āύ, VPS VDS āϏāĻžāĻ°ā§āĻ­āĻžāϰ | ProHoster