{"id":34725,"date":"2019-10-31T22:00:00","date_gmt":"2019-10-31T19:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/pishem-reverse-socks5-proxy-na-powershell-chast-1\/"},"modified":"2019-10-31T22:00:00","modified_gmt":"2019-10-31T19:00:00","slug":"pishem-reverse-socks5-proxy-na-powershell-chast-1","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/pishem-reverse-socks5-proxy-na-powershell-chast-1","title":{"rendered":"Escribimos un proxy reverse socks5 en PowerShell. Parte 1","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Historia de investigaci\u00f3n y desarrollo en 3 partes. Parte 1 - investigaci\u00f3n.<br \/>\nHay muchas letras, pero a\u00fan m\u00e1s beneficios.<\/p>\n<h3>Planteamiento del problema<\/h3>\n<p>\nDurante la realizaci\u00f3n de pruebas de penetraci\u00f3n y campa\u00f1as de Red Team, no siempre es posible utilizar las herramientas est\u00e1ndar del Cliente, como VPN, RDP, Citrix, etc. para acceder a la red interna. En algunos lugares, la VPN est\u00e1ndar funciona con MFA y se utiliza un token f\u00edsico como segundo factor; en otros, es supervisada estrictamente y nuestra entrada a trav\u00e9s de VPN se hace visible inmediatamente, como se dice, con todas las consecuencias, y en otros simplemente no hay tales medios. <\/p>\n<p>En tales casos, constantemente hay que establecer lo que se llaman \"t\u00faneles inversos\" - conexiones de la red interna a un recurso externo o servidor que controlamos. Dentro de dicho t\u00fanel, ya podemos trabajar con los recursos internos del Cliente.<\/p>\n<p>Existen varias variedades de tales t\u00faneles inversos. El m\u00e1s conocido, por supuesto, es Meterpreter. Tambi\u00e9n hay gran demanda entre las masas de hackers de t\u00faneles SSH con redirecci\u00f3n de puertos inversa. Hay muchas maneras de realizar el t\u00fanel inverso y muchas de ellas est\u00e1n bien estudiadas y documentadas.<br \/>\nPor supuesto, los desarrolladores de soluciones de seguridad no se quedan al margen y est\u00e1n detectando activamente tales acciones.<br \/>\nPor ejemplo, las sesiones de MSF son detectadas exitosamente por los IPS modernos de Cisco o Positive Tech, y un t\u00fanel SSH inverso puede ser detectado pr\u00e1cticamente por cualquier firewall normal.<\/p>\n<p>Por lo tanto, para permanecer indetectable en una buena campa\u00f1a de Red Team, necesitamos construir un t\u00fanel inverso utilizando medios no est\u00e1ndar y adaptarnos lo m\u00e1s posible al modo de operaci\u00f3n real de la red.<\/p>\n<p>Intentemos encontrar o inventar algo similar.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nAntes de inventar algo, es necesario entender qu\u00e9 resultado queremos alcanzar, qu\u00e9 funciones debe cumplir nuestro desarrollo. \u00bfCu\u00e1les ser\u00e1n los requisitos para el t\u00fanel para que podamos trabajar en un modo de m\u00e1xima discreci\u00f3n?<\/p>\n<p>Es obvio que estos requisitos pueden variar, pero, seg\u00fan la experiencia, se pueden destacar algunos principales:<\/p>\n<ul>\n<li> trabajo en sistema operativo Windows 7-10, ya que en la mayor\u00eda de las redes corporativas se utiliza precisamente Windows.<\/li>\n<li> El cliente se conecta al servidor a trav\u00e9s de SSL para evitar la escucha pasiva por parte de sistemas IPS;<\/li>\n<li> Al conectarse, el cliente debe admitir el funcionamiento a trav\u00e9s de un proxy autenticado, ya que en muchas empresas el acceso a Internet se realiza mediante un proxy. De hecho, el equipo del cliente puede no ser consciente de esto, y el proxy se utiliza en modo transparente. Sin embargo, debemos incluir tal funcionalidad;<\/li>\n<li> La parte del cliente debe ser concisa y portable;<br \/>\nEs evidente que para trabajar dentro de la red del Cliente, se puede instalar OpenVPN en la m\u00e1quina del cliente y establecer un t\u00fanel completo hacia su servidor (afortunadamente, los clientes de OpenVPN pueden trabajar a trav\u00e9s de proxies). Sin embargo, en primer lugar, esto no siempre ser\u00e1 posible, ya que podr\u00edamos no ser administradores locales all\u00ed, y en segundo lugar, generar\u00e1 tanto ruido que cualquier SIEM o HIPS inmediatamente alertar\u00e1 sobre nuestra actividad. Idealmente, nuestro cliente deber\u00eda ser lo que se llama un equipo 'inline', como los muchos shells de bash implementados, y ejecutarse a trav\u00e9s de la l\u00ednea de comandos, por ejemplo, al ejecutar comandos desde un macro de Word.<\/li>\n<li> Nuestro t\u00fanel debe ser multihilo y soportar m\u00faltiples conexiones simult\u00e1neamente;<\/li>\n<li> La conexi\u00f3n cliente-servidor debe tener alg\u00fan tipo de autenticaci\u00f3n para que el t\u00fanel se establezca \u00fanicamente para nuestro cliente, y no para cualquiera que acceda a nuestro servidor en la direcci\u00f3n y puerto especificados. Idealmente, a los 'usuarios externos' se les deber\u00eda abrir una p\u00e1gina de aterrizaje con gatos o contenido profesional relacionado con el dominio de origen.<br \/>\nPor ejemplo, si el Cliente es una organizaci\u00f3n m\u00e9dica, el administrador de seguridad de la informaci\u00f3n que decida verificar el recurso al que se dirigi\u00f3 un empleado de la cl\u00ednica deber\u00eda ver una p\u00e1gina con productos farmac\u00e9uticos, una Wikipedia sobre la descripci\u00f3n de un diagn\u00f3stico o un blog del doctor Komarovsky, etc. <\/li>\n<\/ul>\n<p><\/p>\n<h3>An\u00e1lisis de herramientas existentes<\/h3>\n<p>\nAntes de inventar nuestra propia bicicleta, es necesario analizar las bicicletas existentes y comprender si realmente las necesitamos y, probablemente, no somos los \u00fanicos que hemos considerado la necesidad de una bicicleta funcional como esta.<\/p>\n<p>Buscar en Internet (parece que lo hacemos bastante bien), as\u00ed como buscar en GitHub con las palabras clave \u00abreverse socks\u00bb no ha dado muchos resultados. En su mayor\u00eda, todo se reduce a la construcci\u00f3n de t\u00faneles SSH con reenv\u00edo de puertos inverso y todo lo relacionado. Adem\u00e1s de los t\u00faneles SSH, se pueden destacar algunas soluciones:<\/p>\n<p><b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/klsecservices\/rpivot\">github.com\/klsecservices\/rpivot<\/a><\/noindex><\/b><br \/>\nUna antigua implementaci\u00f3n de t\u00fanel inverso de chicos del Laboratorio Kaspersky. Por el nombre, est\u00e1 claro para qu\u00e9 se destina este script. Est\u00e1 implementado en Python 2.7, el t\u00fanel funciona en modo cleartext (como se dice ahora \u2014 saludo a la RKN)<\/p>\n<p><b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/tonyseek\/rsocks\">github.com\/tonyseek\/rsocks<\/a><\/noindex><\/b><br \/>\nOtra implementaci\u00f3n en Python, tambi\u00e9n en cleartext, pero con m\u00e1s funcionalidades. Est\u00e1 escrito como un m\u00f3dulo y tiene API para integrar la soluci\u00f3n en tus proyectos.<\/p>\n<p><b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/llkat\/rsockstun\">github.com\/llkat\/rsockstun<\/a><\/noindex><\/b><br \/>\n<b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/mis-team\/rsockstun\">github.com\/mis-team\/rsockstun<\/a><\/noindex><\/b><br \/>\nEl primer enlace es la versi\u00f3n original de la implementaci\u00f3n de reverse socks en Go (no est\u00e1 soportada por el desarrollador).<br \/>\nEl segundo enlace es nuestra adaptaci\u00f3n con caracter\u00edsticas adicionales, tambi\u00e9n en Go. En nuestra versi\u00f3n hemos implementado SSL, trabajo a trav\u00e9s de proxy con autenticaci\u00f3n NTLM, autorizaci\u00f3n en el cliente, una p\u00e1gina de inicio al introducir una contrase\u00f1a incorrecta (mejor dicho, redirecci\u00f3n a la p\u00e1gina de inicio), modo multihilo (es decir, varias personas pueden trabajar con el t\u00fanel simult\u00e1neamente), y un sistema de pings del cliente para comprobar si est\u00e1 vivo o no.<\/p>\n<p><b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/jun7th\/tsocks\">github.com\/jun7th\/tsocks<\/a><\/noindex><\/b><br \/>\nImplementaci\u00f3n de reverse socks de nuestros \u00abamigos chinos\u00bb en Python. Tambi\u00e9n hay un binario listo (exe), compilado por los chinos y listo para usar. Aqu\u00ed, solo un dios chino sabe qu\u00e9 m\u00e1s puede haber en este binario, adem\u00e1s de la funcionalidad principal, as\u00ed que \u00fasalo bajo tu propio riesgo.<\/p>\n<p><b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/securesocketfunneling\/ssf\">github.com\/securesocketfunneling\/ssf<\/a><\/noindex><\/b><br \/>\nUn proyecto bastante interesante en C++ para implementar reverse socks y m\u00e1s. Adem\u00e1s del t\u00fanel inverso, puede hacer reenv\u00edo de puertos, crear un shell por comandos, etc.<\/p>\n<p><b>MSF meterpreter<\/b><br \/>\nAqu\u00ed, como se suele decir, sin comentarios. Todos los hackers medianamente educados est\u00e1n perfectamente familiarizados con esta herramienta y entienden lo f\u00e1cil que es detectarla con los medios de protecci\u00f3n.<\/p>\n<p>Todas las herramientas descritas funcionan con una tecnolog\u00eda similar: se ejecuta un m\u00f3dulo binario preparado previamente en una m\u00e1quina dentro de la red, que establece una conexi\u00f3n con un servidor externo. En el servidor se inicia un servidor SOCKS4\/5, que acepta conexiones y las retransmite al cliente.<\/p>\n<p>La desventaja de todas las herramientas mencionadas es que, o es necesario tener Python o Golang instalado en la m\u00e1quina cliente (\u00bfcon qu\u00e9 frecuencia han encontrado Python instalado en las computadoras, por ejemplo, de un director de empresa o de empleados de oficina?), o hay que llevar un binario previamente compilado (de hecho, Python y el script en un solo paquete) y ejecutar ese binario all\u00ed. Y cargar un exe seguido de su ejecuci\u00f3n es un signo claro para el antivirus local o HIPS.<\/p>\n<p>En general, la conclusi\u00f3n es evidente: necesitamos una soluci\u00f3n en PowerShell. Ahora nos llover\u00e1n tomates: dir\u00e1n que PowerShell ya est\u00e1 muy visto, que se monitoriza, que se bloquea, etc. En realidad, no es as\u00ed en todos lados. Lo decimos con responsabilidad. Por cierto, hay un mont\u00f3n de maneras de sortear bloqueos (aqu\u00ed nuevamente la famosa frase sobre el saludo a Roskomnadzor \ud83d\ude42), desde renombrar simplemente powershell.exe a cmdd.exe y hasta powerdll, etc.<\/p>\n<h3>Empezamos a inventar<\/h3>\n<p>\nEs evidente que primero buscaremos en Google y\u2026 no encontraremos absolutamente nada sobre este tema (si alguien ha encontrado algo, por favor comparta los enlaces en los comentarios). Solo hay <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/p3nt4\/Invoke-SocksProxy\">de la especificaci\u00f3n CSI a trav\u00e9s de sidecars no cumple con estos requisitos:<\/a><\/noindex> Socks5 en PowerShell, pero es un socks \"directo\" que tiene varias desventajas (hablaremos de ellas m\u00e1s adelante). Claro, es posible transformarlo f\u00e1cilmente en un socks inverso, pero eso solo ser\u00e1 un socks de un solo hilo, que no es exactamente lo que necesitamos.<\/p>\n<p>As\u00ed que no encontramos nada listo, por lo que tendremos que inventar nuestra propia bicicleta. Tomaremos como base nuestra <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/mis-team\/rsockstun\">desarrollo<\/a><\/noindex> de socks inverso en Golang, y realizaremos el cliente en PowerShell.<\/p>\n<p><b>RSocksTun<\/b><br \/>\nEntonces, \u00bfc\u00f3mo funciona rsockstun?<\/p>\n<p>La base del funcionamiento de RsocksTun (en adelante, rs) consiste en dos componentes de software: Yamux y el servidor Socks5. El servidor Socks5 es un socks5 local normal, se inicia en el cliente. Y la multiplexaci\u00f3n de conexiones hacia \u00e9l (recuerden sobre el multihilo) se asegura a trav\u00e9s de yamux (<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/hashicorp\/yamux\/\">yet another multiplexer<\/a><\/noindex>). Este esquema permite iniciar varios servidores socks5 para clientes y distribuir las conexiones externas a ellos, transmiti\u00e9ndolas a trav\u00e9s de una \u00fanica conexi\u00f3n TCP (casi como en meterpreter) del cliente al servidor, implementando as\u00ed un modo multihilo, sin el cual simplemente no podemos operar completamente en una red interna.<\/p>\n<p>La esencia del funcionamiento de yamux es que introduce un nivel de red adicional de streams, realiz\u00e1ndolo en forma de un encabezado de 12 bytes para cada paquete. (Aqu\u00ed usamos intencionadamente la palabra \u201cstream\u201d y no \u201cflujo\u201d, para no confundir al lector con el t\u00e9rmino de \u201cthread\u201d que tambi\u00e9n utilizaremos en este art\u00edculo). Dentro del encabezado de yamux se contienen el n\u00famero de stream, banderas para establecer\/terminar el stream, n\u00famero de bytes transmitidos y tama\u00f1o de ventana de transmisi\u00f3n.<\/p>\n<p><img decoding=\"async\" alt=\"Escribimos un proxy reverse socks5 en PowerShell. Parte 1\" src=\"\/wp-content\/uploads\/2019\/05\/3a1bc23bdc90176f7cd37f112a8a1a6c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAdem\u00e1s de la configuraci\u00f3n\/terminaci\u00f3n del stream, yamux implementa un mecanismo de keepalive que permite monitorear la operatividad del canal de comunicaci\u00f3n establecido. El funcionamiento del mecanismo de mensajes keepalive se establece al crear una sesi\u00f3n de Yamux. En realidad, solo hay dos par\u00e1metros en la configuraci\u00f3n: habilitar\/deshabilitar y la periodicidad de env\u00edo de paquetes en segundos. Tanto el servidor yamux como el cliente yamux pueden enviar mensajes keepalive. Al recibir un mensaje keepalive, la parte remota debe responderlo enviando exactamente el mismo identificador de mensaje (de hecho, un n\u00famero) que ha recibido. En resumen, keepalive es como un ping, pero para yamux.<\/p>\n<p>Se detallan toda la t\u00e9cnica de funcionamiento del multiplexor: tipos de paquetes, banderas de establecimiento y finalizaci\u00f3n de conexiones, mecanismo de transmisi\u00f3n de datos en <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/hashicorp\/yamux\/blob\/master\/spec.md\">la especificaci\u00f3n<\/a><\/noindex> yamux. <\/p>\n<h3>Conclusi\u00f3n de la primera parte<\/h3>\n<p>\nAs\u00ed, en la primera parte del art\u00edculo, nos familiarizamos con algunas herramientas para la organizaci\u00f3n de t\u00faneles inversos, observamos sus ventajas y desventajas, estudiamos el mecanismo de trabajo del multiplexor Yamux y describimos los requisitos b\u00e1sicos para el nuevo m\u00f3dulo de powershell que vamos a crear. En la siguiente parte, nos dedicaremos al desarrollo del m\u00f3dulo desde cero. Continuar\u00e1 \ud83d\ude42<br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/453870\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0442\u043e\u0440\u0438\u044f \u043e\u0431 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0438 \u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0432 3-\u0445 \u0447\u0430\u0441\u0442\u044f\u0445. \u0427\u0430\u0441\u0442\u044c 1 \u2014 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0430\u044f. \u0411\u0443\u043a\u043e\u0432 \u043c\u043d\u043e\u0433\u043e \u2014 \u043f\u043e\u043b\u044c\u0437\u044b \u0435\u0449\u0435 \u0431\u043e\u043b\u044c\u0448\u0435. \u041f\u043e\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0437\u0430\u0434\u0430\u0447\u0438 \u0412 \u0445\u043e\u0434\u0435 \u043f\u0440\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u043e\u0432 \u0438 RedTeam \u043a\u0430\u043c\u043f\u0430\u043d\u0438\u0439 \u043d\u0435 \u0432\u0441\u0435\u0433\u0434\u0430 \u0443\u0434\u0430\u0435\u0442\u0441\u044f \u0432\u043e\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c\u0441\u044f \u0448\u0442\u0430\u0442\u043d\u044b\u043c\u0438 \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u0430\u043c\u0438 \u0417\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u043e\u0432, \u0442\u0430\u043a\u0438\u043c\u0438 \u043a\u0430\u043a VPN, RDP, Citrix \u0438 \u0442.\u0434. \u0432 \u043a\u0430\u0447\u0435\u0441\u0442\u0432\u0435 \u0437\u0430\u043a\u0440\u0435\u043f\u043b\u0435\u043d\u0438\u044f \u0434\u043b\u044f \u0437\u0430\u0445\u043e\u0434\u0430 \u0432\u043e \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u044e\u044e \u0441\u0435\u0442\u044c. \u0413\u0434\u0435-\u0442\u043e \u0448\u0442\u0430\u0442\u043d\u044b\u0439 VPN \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 \u043f\u043e MFA [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":26164,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-34725","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0441\u0442\u043e\u0440\u0438\u044f \u043e\u0431 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0438 \u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0432 3-\u0445 \u0447\u0430\u0441\u0442\u044f\u0445.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/pishem-reverse-socks5-proxy-na-powershell-chast-1\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u0438\u0448\u0435\u043c Reverse socks5 proxy \u043d\u0430 powershell.\u0427\u0430\u0441\u0442\u044c 1 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0441\u0442\u043e\u0440\u0438\u044f \u043e\u0431 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0438 \u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0432 3-\u0445 \u0447\u0430\u0441\u0442\u044f\u0445.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/pishem-reverse-socks5-proxy-na-powershell-chast-1\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:00:00+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Escribiendo un proxy socks5 inverso en powershell. Parte 1 | ProHoster","description":"Historia sobre la investigaci\u00f3n y el desarrollo en 3 partes.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/pishem-reverse-socks5-proxy-na-powershell-chast-1","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u0438\u0448\u0435\u043c Reverse socks5 proxy \u043d\u0430 powershell.\u0427\u0430\u0441\u0442\u044c 1 | ProHoster","og:description":"\u0418\u0441\u0442\u043e\u0440\u0438\u044f \u043e\u0431 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0438 \u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0432 3-\u0445 \u0447\u0430\u0441\u0442\u044f\u0445.","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/pishem-reverse-socks5-proxy-na-powershell-chast-1","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:00:00+00:00","article:modified_time":"2019-10-31T19:00:00+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"34725","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 20:23:33","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 02:16:32","updated":"2026-01-21 20:23:33","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/34725","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=34725"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/34725\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/26164"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=34725"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=34725"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=34725"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}