{"id":34725,"date":"2019-10-31T22:00:00","date_gmt":"2019-10-31T19:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/pishem-reverse-socks5-proxy-na-powershell-chast-1\/"},"modified":"2019-10-31T22:00:00","modified_gmt":"2019-10-31T19:00:00","slug":"pishem-reverse-socks5-proxy-na-powershell-chast-1","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/pishem-reverse-socks5-proxy-na-powershell-chast-1","title":{"rendered":"Wir schreiben einen Reverse Socks5-Proxy in PowerShell. Teil 1","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Eine Geschichte \u00fcber Forschung und Entwicklung in 3 Teilen. Teil 1 \u2014 Forschung.<br \/>\nViele Buchstaben \u2014 noch mehr Nutzen.<\/p>\n<h3>Aufgabenstellung<\/h3>\n<p>\nBei Penetrationstests und RedTeam-Kampagnen ist es nicht immer m\u00f6glich, die Standardtools der Kunden wie VPN, RDP, Citrix usw. zur Verbindung mit dem internen Netzwerk zu nutzen. Manchmal funktioniert der standardm\u00e4\u00dfige VPN \u00fcber MFA, wobei ein physischer Token als zweiter Faktor verwendet wird, manchmal wird er stark \u00fcberwacht, und unser Zugang \u00fcber VPN wird sofort sichtbar, wie man so sagt \u2014 mit allen Konsequenzen, und manchmal gibt es solche Tools einfach nicht. <\/p>\n<p>In solchen F\u00e4llen m\u00fcssen wir st\u00e4ndig sogenannte \u201eReverse Tunnels\u201c erstellen \u2014 Verbindungen vom internen Netzwerk zu externen Ressourcen oder zu einem von uns kontrollierten Server. Innerhalb eines solchen Tunnels k\u00f6nnen wir dann mit den internen Ressourcen der Kunden arbeiten.<\/p>\n<p>Es gibt mehrere Arten solcher Reverse Tunnels. Der bekannteste ist nat\u00fcrlich Meterpreter. Auch SSH-Tunnel mit Port-Forwarding erfreuen sich in der Hackerszene gro\u00dfer Beliebtheit. Es gibt viele M\u00f6glichkeiten, Reverse-Tunneling durchzuf\u00fchren, und viele davon sind gut erforscht und dokumentiert.<br \/>\nNat\u00fcrlich stehen die Entwickler von Sicherheitsl\u00f6sungen nicht unt\u00e4tig daneben und erkennen solche Aktivit\u00e4ten aktiv.<br \/>\nZum Beispiel werden MSF-Sitzungen erfolgreich von modernen IPS-Systemen von Cisco oder Positive Tech erkannt, und ein umgekehrter SSH-Tunnel kann praktisch von jeder halbwegs normalen Firewall erkannt werden.<\/p>\n<p>Daher m\u00fcssen wir, um in einer guten RedTeam-Kampagne unentdeckt zu bleiben, Reverse-Tunnels mit unkonventionellen Mitteln bauen und uns so nah wie m\u00f6glich an den realen Betriebsmodus des Netzwerks anpassen.<\/p>\n<p>Lass uns versuchen, etwas \u00c4hnliches zu finden oder zu erfinden.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nBevor wir etwas erfinden, m\u00fcssen wir verstehen, welches Ergebnis wir erzielen wollen und welche Funktionen unsere Entwicklung erf\u00fcllen sollte. Welche Anforderungen werden an den Tunnel gestellt, damit wir im Modus maximaler Geheimhaltung arbeiten k\u00f6nnen?<\/p>\n<p>Es ist klar, dass sich diese Anforderungen je nach Fall stark unterscheiden k\u00f6nnen, aber aus der Berufserfahrung lassen sich einige grundlegende herausfiltern:<\/p>\n<ul>\n<li> Betrieb auf Windows 7-10, da in den meisten Unternehmensnetzwerken genau Windows verwendet wird.<\/li>\n<li> Der Client verbindet sich \u00fcber SSL mit dem Server, um das blo\u00dfe Lauschen durch IPS zu vermeiden;<\/li>\n<li> Bei der Verbindung muss der Client die Funktionalit\u00e4t \u00fcber einen Proxy-Server mit Authentifizierung unterst\u00fctzen, da in vielen Unternehmen der Internetzugang \u00fcber einen Proxy erfolgt. Tats\u00e4chlich kann es sein, dass die Client-Maschine davon nichts wei\u00df und der Proxy im transparenten Modus verwendet wird. Aber diese Funktionalit\u00e4t m\u00fcssen wir einbauen;<\/li>\n<li> Der Client-Teil sollte pr\u00e4gnant und portabel sein;<br \/>\nEs ist klar, dass f\u00fcr den Betrieb innerhalb des Netzwerks des Auftraggebers auf der Client-Maschine OpenVPN installiert werden kann, um einen vollwertigen Tunnel zu unserem Server aufzubauen (zumal OpenVPN-Clients auch \u00fcber Proxys arbeiten k\u00f6nnen). Aber erstens wird das nicht immer m\u00f6glich sein, da wir m\u00f6glicherweise keine lokalen Admins sind, und zweitens wird dies so viel L\u00e4rm machen, dass ein ordentlicher SIEM oder HIPS sofort \u201eAlarm schl\u00e4gt\u201c. Idealerweise sollte unser Client eine sogenannte Inline-L\u00f6sung sein, wie sie viele Bash-Shells implementieren, und \u00fcber die Befehlszeile gestartet werden, zum Beispiel bei der Ausf\u00fchrung von Befehlen aus einem Word-Makro.<\/li>\n<li> Unser Tunnel sollte mehrstr\u00e4ngig sein und mehrere Verbindungen gleichzeitig unterst\u00fctzen;<\/li>\n<li> Die Verbindung zwischen Client und Server sollte eine Art Authentifizierung haben, damit der Tunnel nur f\u00fcr unseren Client eingerichtet wird und nicht f\u00fcr alle, die auf den angegebenen Server mit Adresse und Port zugreifen. Idealerweise sollte f\u00fcr \u201eexterne Benutzer\u201c eine Landing-Page mit Katzen oder professionell thematisierten Inhalten, die mit der urspr\u00fcnglichen Domain verbunden sind, ge\u00f6ffnet werden.<br \/>\nWenn beispielsweise der Auftraggeber eine medizinische Organisation ist, sollte f\u00fcr den Informationssicherheitsadministrator, der die Ressource \u00fcberpr\u00fcfen m\u00f6chte, auf die ein Mitarbeiter der Klinik zugegriffen hat, eine Seite mit pharmazeutischen Waren, Wikipedia mit einer Beschreibung der Diagnose oder der Blog von Dr. Komarowski usw. ge\u00f6ffnet werden. <\/li>\n<\/ul>\n<p><\/p>\n<h3>Analyse der bestehenden Werkzeuge<\/h3>\n<p>\nBevor wir unser eigenes Fahrrad erfinden, ist es notwendig, eine Analyse der bestehenden Fahrr\u00e4der durchzuf\u00fchren und zu verstehen, ob wir tats\u00e4chlich Bedarf haben und wahrscheinlich nicht die Einzigen sind, die an einem solchen funktionalen Fahrrad gedacht haben.<\/p>\n<p>Google-Suchen im Internet (wir goggle wohl ganz normal), sowie die Suche auf GitHub mit den Schl\u00fcsselw\u00f6rtern \u201ereverse socks\u201c haben nicht wirklich viele Ergebnisse geliefert. Im Wesentlichen geht es vor allem um den Aufbau von SSH-Tunneln mit r\u00fcckw\u00e4rts gerichteter Portweiterleitung und allem, was damit zusammenh\u00e4ngt. Neben SSH-Tunneln lassen sich einige L\u00f6sungen hervorheben:<\/p>\n<p><b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/klsecservices\/rpivot\">github.com\/klsecservices\/rpivot<\/a><\/noindex><\/b><br \/>\nEine \u00e4ltere Implementierung des R\u00fccktunnel von den Jungs aus dem Kaspersky-Labor. Der Name macht klar, wof\u00fcr dieses Skript gedacht ist. Implementiert in Python 2.7, funktioniert der Tunnel im Klartextmodus (wie man heutzutage gerne sagt \u2013 hallo RKN)<\/p>\n<p><b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/tonyseek\/rsocks\">github.com\/tonyseek\/rsocks<\/a><\/noindex><\/b><br \/>\nEine weitere Implementierung in Python, ebenfalls im Klartext, aber mit gr\u00f6\u00dferen M\u00f6glichkeiten. Als Modul geschrieben und es gibt eine API zur Integration der L\u00f6sung in eigene Projekte.<\/p>\n<p><b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/llkat\/rsockstun\">github.com\/llkat\/rsockstun<\/a><\/noindex><\/b><br \/>\n<b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/mis-team\/rsockstun\">github.com\/mis-team\/rsockstun<\/a><\/noindex><\/b><br \/>\nDer erste Link \u2013 die urspr\u00fcngliche Version der Implementation von Reverse Socks in Golang (wird vom Entwickler nicht unterst\u00fctzt).<br \/>\nDer zweite Link \u2013 unsere \u00dcberarbeitung mit zus\u00e4tzlichen Funktionen, ebenfalls in Golang. In unserer Version haben wir SSL implementiert, die Arbeit \u00fcber einen Proxy mit NTLM-Authentifizierung, die Client-Authentifizierung, eine Landing-Page bei falschem Passwort (genauer gesagt \u2013 Weiterleitung zur Landing-Page), einen Multithread-Modus (d.h. mehrere Personen k\u00f6nnen gleichzeitig mit dem Tunnel arbeiten), ein Ping-System des Clients, um zu \u00fcberpr\u00fcfen, ob er noch lebt oder nicht.<\/p>\n<p><b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/jun7th\/tsocks\">github.com\/jun7th\/tsocks<\/a><\/noindex><\/b><br \/>\nDie Implementierung von Reverse Socks von unseren \u201echinesischen Freunden\u201c in Python. Dort gibt es auch f\u00fcr die Faulen und \u201eUnsterblichen\u201c bereits eine fertige Bin\u00e4rdatei (exe), die von den Chinesen kompiliert wurde und bereit zur Verwendung ist. Hier wei\u00df nur der chinesische Gott, was in dieser Bin\u00e4rdatei noch sein kann, au\u00dfer der Hauptfunktionalit\u00e4t, also nutzen Sie dies auf eigenes Risiko.<\/p>\n<p><b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/securesocketfunneling\/ssf\">github.com\/securesocketfunneling\/ssf<\/a><\/noindex><\/b><br \/>\nEin ziemlich interessantes Projekt in C++ zur Implementierung von Reverse Socks und mehr. Neben dem R\u00fccktunnel kann es Ports weiterleiten, eine Befehlszeile erstellen usw.<\/p>\n<p><b>MSF meterpreter<\/b><br \/>\nHier, wie man sagt, ohne Kommentare. Alle halbwegs gebildeten Hacker wissen gut \u00fcber dieses Ding Bescheid und verstehen, wie leicht es von Schutzma\u00dfnahmen entdeckt wird.<\/p>\n<p>Alle oben beschriebenen Werkzeuge arbeiten nach einer \u00e4hnlichen Technologie: Auf dem Computer innerhalb des Netzwerks wird ein zuvor vorbereiteter ausf\u00fchrbarer Bin\u00e4rmodul gestartet, der eine Verbindung zu einem externen Server herstellt. Auf dem Server wird ein SOCKS4\/5-Server gestartet, der Verbindungen akzeptiert und diese an den Client weiterleitet.<\/p>\n<p>Der Nachteil aller oben genannten Werkzeuge ist, dass entweder Python oder Golang auf dem Client-Computer installiert sein muss (wie oft haben Sie zum Beispiel Python auf den Computern von Unternehmensdirektoren oder B\u00fcroangestellten gesehen?), oder dass man ein bereits kompiliertes Binary (tats\u00e4chlich Python und das Skript in einer Flasche) auf diesen Computer bringen und dieses Binary dort ausf\u00fchren muss. Das Herunterladen einer exe-Datei und deren anschlie\u00dfendes Ausf\u00fchren ist ein weiteres Signal f\u00fcr die lokale Antiviren-Software oder HIPS.<\/p>\n<p>Im Allgemeinen ergibt sich die Schlussfolgerung von selbst \u2013 wir ben\u00f6tigen eine L\u00f6sung in PowerShell. Jetzt wird man uns mit Tomaten bewerfen \u2013 ist PowerShell nicht schon ausgelutscht, wird \u00fcberwacht, blockiert usw. Tats\u00e4chlich ist das nicht \u00fcberall der Fall. Wir behaupten das verantwortungsvoll. \u00dcbrigens gibt es unz\u00e4hlige M\u00f6glichkeiten, die Blockaden zu umgehen (hier kommt wieder die schicke Phrase \u00fcber den Hallo RKNP \ud83d\ude42), angefangen bei der einfachen Umbenennung von powershell.exe in cmdd.exe bis hin zu powerdll usw.<\/p>\n<h3>Wir fangen an zu erfinden.<\/h3>\n<p>\nEs ist klar, dass wir zuerst bei Google nachsehen werden und\u2026 genau nichts zu diesem Thema finden (wenn jemand etwas gefunden hat \u2013 postet Links in die Kommentare). Es gibt nur <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/p3nt4\/Invoke-SocksProxy\">die Implementierung<\/a><\/noindex> von Socks5 in PowerShell, aber das ist ein gew\u00f6hnlicher \u201edirekter\u201c Sock, der eine Reihe von Nachteilen hat (dar\u00fcber werden wir sp\u00e4ter sprechen). Nat\u00fcrlich kann man ihn mit einem einfachen Handgriff in einen umgekehrten verwandeln, aber das wird nur ein einstr\u00e4ngiger Sock, was f\u00fcr uns nicht ganz das Richtige ist.<\/p>\n<p>Das hei\u00dft, wir haben nichts Fertiges gefunden, also m\u00fcssen wir trotzdem unser eigenes Rad erfinden. Die Grundlage f\u00fcr unser Rad werden wir <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/mis-team\/rsockstun\">unseren Entwicklung<\/a><\/noindex> eines umgekehrten Socks in Golang nehmen und den Client daf\u00fcr in PowerShell realisieren.<\/p>\n<p><b>RSocksTun<\/b><br \/>\nWie funktioniert also rsockstun?<\/p>\n<p>Die Funktionsweise von RsocksTun (im Folgenden rs genannt) beruht auf zwei Software-Komponenten \u2013 Yamux und Socks5-Server. Der Socks5-Server ist ein gew\u00f6hnlicher lokaler Socks5, der auf dem Client gestartet wird. Die Multiplexierung der Verbindungen zu ihm (erinnern Sie sich an die Multithreadf\u00e4higkeit?) wird durch Yamux gew\u00e4hrleistet (<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/hashicorp\/yamux\/\">yet another multiplexer<\/a><\/noindex>). Dieses Schema erm\u00f6glicht das Starten mehrerer Client-Socks5-Server und die Verteilung externer Verbindungen zu ihnen, indem diese \u00fcber eine einzige TCP-Verbindung (fast wie bei meterpreter) vom Client zum Server geleitet werden, wodurch ein Mehrbenutzermodus realisiert wird, ohne den wir in einem internen Netzwerk nicht einwandfrei arbeiten k\u00f6nnen.<\/p>\n<p>Die Funktionsweise von yamux besteht darin, dass es eine zus\u00e4tzliche Netzwerkschicht von Streams einf\u00fchrt, die in Form eines 12-Byte-Headers f\u00fcr jedes Paket realisiert wird. (Hier verwenden wir absichtlich das Wort \u201eStream\u201c und nicht \u201eThread\u201c, um den Leser nicht mit dem Software-Thread-Begriff zu verwirren \u2014 dieses Konzept werden wir ebenfalls in diesem Artikel verwenden). Im Header von yamux sind die Stream-Nummer, Flags zur Er\u00f6ffnung\/Beendigung des Streams, die Anzahl der \u00fcbertragenen Bytes und die Gr\u00f6\u00dfe des \u00dcbertragungsfensters enthalten.<\/p>\n<p><img decoding=\"async\" alt=\"Wir schreiben einen Reverse Socks5-Proxy in PowerShell. Teil 1\" src=\"\/wp-content\/uploads\/2019\/05\/3a1bc23bdc90176f7cd37f112a8a1a6c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNeben der Er\u00f6ffnung\/Beendigung von Streams implementiert yamux auch einen Keepalive-Mechanismus, der es erm\u00f6glicht, die Funktionsf\u00e4higkeit des etablierten Kommunikationskanals zu \u00fcberwachen. Die Funktionsweise der Keepalive-Nachrichten wird beim Erstellen einer Yamux-Sitzung konfiguriert. Tats\u00e4chlich gibt es nur zwei Parameter: aktivieren\/deaktivieren und die H\u00e4ufigkeit der Paketsendungen in Sekunden. Keepalive-Nachrichten k\u00f6nnen sowohl vom yamux-Server als auch vom yamux-Client gesendet werden. Bei Erhalt einer Keepalive-Nachricht muss die entfernte Seite mit der genau gleichen Message-ID (tats\u00e4chlich einer Zahl) antworten, die sie empfangen hat. Im Allgemeinen ist Keepalive dasselbe wie ein Ping, nur f\u00fcr yamux.<\/p>\n<p>Die Technik der Funktionsweise des Multiplexers: Packettypen, Flags zur Einrichtung und Beendigung von Verbindungen sowie der Mechanismus der Daten\u00fcbertragung ist ausf\u00fchrlich beschrieben in <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/hashicorp\/yamux\/blob\/master\/spec.md\">Spezifikation<\/a><\/noindex> yamux. <\/p>\n<h3>Abschluss des ersten Teils<\/h3>\n<p>\nIn Teil 1 des Artikels haben wir uns mit einigen Werkzeugen zur Organisation von Reverse-Tunneln vertraut gemacht, ihre Vor- und Nachteile betrachtet, den Mechanismus der Funktionsweise des Yamux-Multiplexers untersucht und die grundlegenden Anforderungen an das neu zu erstellende PowerShell-Modul beschrieben. Im n\u00e4chsten Teil werden wir mit der Entwicklung des Moduls praktisch von Grund auf beginnen. Fortsetzung folgt. Bleiben Sie dran \ud83d\ude42<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/453870\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0442\u043e\u0440\u0438\u044f \u043e\u0431 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0438 \u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0432 3-\u0445 \u0447\u0430\u0441\u0442\u044f\u0445. \u0427\u0430\u0441\u0442\u044c 1 \u2014 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0430\u044f. \u0411\u0443\u043a\u043e\u0432 \u043c\u043d\u043e\u0433\u043e \u2014 \u043f\u043e\u043b\u044c\u0437\u044b \u0435\u0449\u0435 \u0431\u043e\u043b\u044c\u0448\u0435. \u041f\u043e\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0437\u0430\u0434\u0430\u0447\u0438 \u0412 \u0445\u043e\u0434\u0435 \u043f\u0440\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u043e\u0432 \u0438 RedTeam \u043a\u0430\u043c\u043f\u0430\u043d\u0438\u0439 \u043d\u0435 \u0432\u0441\u0435\u0433\u0434\u0430 \u0443\u0434\u0430\u0435\u0442\u0441\u044f \u0432\u043e\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c\u0441\u044f \u0448\u0442\u0430\u0442\u043d\u044b\u043c\u0438 \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u0430\u043c\u0438 \u0417\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u043e\u0432, \u0442\u0430\u043a\u0438\u043c\u0438 \u043a\u0430\u043a VPN, RDP, Citrix \u0438 \u0442.\u0434. \u0432 \u043a\u0430\u0447\u0435\u0441\u0442\u0432\u0435 \u0437\u0430\u043a\u0440\u0435\u043f\u043b\u0435\u043d\u0438\u044f \u0434\u043b\u044f \u0437\u0430\u0445\u043e\u0434\u0430 \u0432\u043e \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u044e\u044e \u0441\u0435\u0442\u044c. \u0413\u0434\u0435-\u0442\u043e \u0448\u0442\u0430\u0442\u043d\u044b\u0439 VPN \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 \u043f\u043e MFA [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":26164,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-34725","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0441\u0442\u043e\u0440\u0438\u044f \u043e\u0431 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0438 \u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0432 3-\u0445 \u0447\u0430\u0441\u0442\u044f\u0445.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/pishem-reverse-socks5-proxy-na-powershell-chast-1\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u0438\u0448\u0435\u043c Reverse socks5 proxy \u043d\u0430 powershell.\u0427\u0430\u0441\u0442\u044c 1 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0441\u0442\u043e\u0440\u0438\u044f \u043e\u0431 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0438 \u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0432 3-\u0445 \u0447\u0430\u0441\u0442\u044f\u0445.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/pishem-reverse-socks5-proxy-na-powershell-chast-1\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:00:00+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Schreiben eines Reverse-Socks5-Proxys in PowerShell. Teil 1 | ProHoster","description":"Eine Geschichte \u00fcber Forschung und Entwicklung in 3 Teilen.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/pishem-reverse-socks5-proxy-na-powershell-chast-1","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u0438\u0448\u0435\u043c Reverse socks5 proxy \u043d\u0430 powershell.\u0427\u0430\u0441\u0442\u044c 1 | ProHoster","og:description":"\u0418\u0441\u0442\u043e\u0440\u0438\u044f \u043e\u0431 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0438 \u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0432 3-\u0445 \u0447\u0430\u0441\u0442\u044f\u0445.","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/pishem-reverse-socks5-proxy-na-powershell-chast-1","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:00:00+00:00","article:modified_time":"2019-10-31T19:00:00+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"34725","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 20:23:33","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 02:16:32","updated":"2026-01-21 20:23:33","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/34725","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=34725"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/34725\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/26164"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=34725"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=34725"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=34725"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}