{"id":34725,"date":"2019-10-31T22:00:00","date_gmt":"2019-10-31T19:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/pishem-reverse-socks5-proxy-na-powershell-chast-1\/"},"modified":"2019-10-31T22:00:00","modified_gmt":"2019-10-31T19:00:00","slug":"pishem-reverse-socks5-proxy-na-powershell-chast-1","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/pishem-reverse-socks5-proxy-na-powershell-chast-1","title":{"rendered":"Nous \u00e9crivons un proxy socks5 inverse en PowerShell. Partie 1.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Une histoire de recherche et de d\u00e9veloppement en 3 parties. Partie 1 \u2014 recherche.<br \/>\nIl y a beaucoup de livres \u2014 il y a encore plus d'avantages.<\/p>\n<h3>D\u00e9finition du probl\u00e8me<\/h3>\n<p>\nLors de la r\u00e9alisation de tests de p\u00e9n\u00e9tration et de campagnes RedTeam, il n'est pas toujours possible d'utiliser les outils standards des clients, tels que VPN, RDP, Citrix, etc., comme point d'acc\u00e8s au r\u00e9seau interne. Dans certains cas, le VPN standard fonctionne avec MFA et utilise un token mat\u00e9riel comme second facteur, dans d'autres, il est fortement surveill\u00e9 et notre acc\u00e8s via VPN devient imm\u00e9diatement visible, pour ainsi dire \u2014 avec toutes les cons\u00e9quences qui en d\u00e9coulent, et dans certains cas, de tels moyens sont tout simplement absents. <\/p>\n<p>Dans de tels cas, il est souvent n\u00e9cessaire de cr\u00e9er ce que l'on appelle des \u00ab tunnels invers\u00e9s \u00bb \u2014 des connexions du r\u00e9seau interne vers un ressource externe ou un serveur que nous contr\u00f4lons. \u00c0 l'int\u00e9rieur de ce tunnel, nous pouvons d\u00e9j\u00e0 travailler avec les ressources internes des clients.<\/p>\n<p>Il existe plusieurs types de tels tunnels invers\u00e9s. Le plus connu d'entre eux est bien s\u00fbr Meterpreter. Les tunnels SSH avec redirection de port inverse sont \u00e9galement tr\u00e8s demand\u00e9s dans les masses de hackers. Il existe de nombreux moyens de r\u00e9aliser le tunneling inverse, et beaucoup d'entre eux sont bien \u00e9tudi\u00e9s et document\u00e9s.<br \/>\nBien entendu, les d\u00e9veloppeurs de solutions de s\u00e9curit\u00e9 ne restent pas les bras crois\u00e9s et d\u00e9tectent activement de telles actions.<br \/>\nPar exemple, les sessions MSF sont efficacement d\u00e9tect\u00e9es par les IPS modernes de Cisco ou Positive Tech, et un tunnel SSH invers\u00e9 peut \u00eatre d\u00e9tect\u00e9 par pratiquement n'importe quel pare-feu normal.<\/p>\n<p>Par cons\u00e9quent, pour rester inaper\u00e7u dans une bonne campagne RedTeam \u2014 nous devons construire un tunnel invers\u00e9 avec des moyens non conventionnels et nous adapter au mieux au mode de travail r\u00e9el du r\u00e9seau.<\/p>\n<p>Essayons de trouver ou d'inventer quelque chose de similaire.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nAvant d'inventer quoi que ce soit, il est n\u00e9cessaire de comprendre quel r\u00e9sultat nous voulons atteindre, quelles fonctions notre d\u00e9veloppement doit remplir. Quelles seront les exigences du tunnel pour que nous puissions travailler dans un mode de maximum de discr\u00e9tion ?<\/p>\n<p>Il est \u00e9vident que ces exigences peuvent varier consid\u00e9rablement d'un cas \u00e0 l'autre, mais d'apr\u00e8s l'exp\u00e9rience, on peut en d\u00e9gager quelques-unes principales :<\/p>\n<ul>\n<li> fonctionnement sur Windows 7-10. \u00c9tant donn\u00e9 que Windows est utilis\u00e9 dans la plupart des r\u00e9seaux d'entreprise.<\/li>\n<li> Le client se connecte au serveur via SSL pour \u00e9viter l'\u00e9coute passive par des moyens IPS.<\/li>\n<li> Lors de la connexion, le client doit \u00eatre capable de travailler \u00e0 travers un serveur proxy avec authentification, car dans de nombreuses entreprises, l'acc\u00e8s \u00e0 Internet se fait via un proxy. En r\u00e9alit\u00e9, la machine cliente peut m\u00eame ne rien savoir, le proxy \u00e9tant utilis\u00e9 en mode transparent. Mais cette fonctionnalit\u00e9 doit \u00eatre int\u00e9gr\u00e9e.<\/li>\n<li> La partie cliente doit \u00eatre concise et portable.<br \/>\nIl est clair que pour fonctionner au sein du r\u00e9seau du Client, on peut installer OpenVPN sur la machine cliente et \u00e9tablir un tunnel complet vers son serveur (d'autant plus que les clients OpenVPN savent travailler \u00e0 travers des proxy). Cependant, d'une part, cela ne sera pas toujours possible car nous ne sommes pas n\u00e9cessairement des administrateurs locaux, et d'autre part, cela cr\u00e9era tellement de bruit qu'un syst\u00e8me SIEM ou HIPS de qualit\u00e9 nous signalera imm\u00e9diatement. Id\u00e9alement, notre client devrait \u00eatre ce qu'on appelle une commande en ligne, comme c'est le cas pour beaucoup de shells bash, et s'ex\u00e9cuter via la ligne de commande, par exemple en ex\u00e9cutant des commandes \u00e0 partir d'un macro Word.<\/li>\n<li> Notre tunnel doit \u00eatre multithread\u00e9 et supporter plusieurs connexions simultan\u00e9ment.<\/li>\n<li> La connexion client-serveur doit avoir une forme d'authentification, afin que le tunnel ne soit \u00e9tabli que pour notre client et non pour tous ceux qui viendraient sur notre serveur \u00e0 l'adresse et au port sp\u00e9cifi\u00e9s. Id\u00e9alement, pour les \u00ab utilisateurs externes \u00bb, une page de destination avec des animaux mignons ou un contenu professionnel en rapport avec le domaine d'origine devrait s'ouvrir.<br \/>\nPar exemple, si le Client est une organisation m\u00e9dicale, lorsque l'administrateur de la s\u00e9curit\u00e9 des informations cherche \u00e0 v\u00e9rifier la ressource \u00e0 laquelle un employ\u00e9 de la clinique a acc\u00e9d\u00e9, une page avec des produits pharmaceutiques, un article Wikipedia d\u00e9crivant le diagnostic ou un blog du docteur Komarovsky devrait s'ouvrir, etc. <\/li>\n<\/ul>\n<p><\/p>\n<h3>Analyse des outils existants<\/h3>\n<p>\nAvant d'inventer notre propre v\u00e9lo, il est n\u00e9cessaire d'analyser les v\u00e9los existants et de comprendre si cela nous est vraiment n\u00e9cessaire, et il est probable que nous ne soyons pas les seuls \u00e0 envisager la n\u00e9cessit\u00e9 d'un tel v\u00e9lo fonctionnel.<\/p>\n<p>Une recherche sur Internet (nous recherchons apparemment normalement), ainsi qu'une recherche sur GitHub avec les mots-cl\u00e9s \u00ab reverse socks \u00bb n'a pas donn\u00e9 beaucoup de r\u00e9sultats. En gros, tout se r\u00e9sume \u00e0 la cr\u00e9ation de tunnels SSH avec redirection de ports invers\u00e9e et tout ce qui y est li\u00e9. En plus des tunnels SSH, plusieurs solutions peuvent \u00eatre mises en avant :<\/p>\n<p><b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/klsecservices\/rpivot\">github.com\/klsecservices\/rpivot<\/a><\/noindex><\/b><br \/>\nUne ancienne implementation du tunnel invers\u00e9 par l'\u00e9quipe de Kaspersky Lab. Le nom indique clairement l'objectif de ce script. R\u00e9alis\u00e9 en Python 2.7, le tunnel fonctionne en mode cleartext (comme on aime \u00e0 dire aujourd'hui \u2014 salut \u00e0 la RKN)<\/p>\n<p><b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/tonyseek\/rsocks\">github.com\/tonyseek\/rsocks<\/a><\/noindex><\/b><br \/>\nUne autre implementation en Python, \u00e9galement en cleartext, mais avec plus de fonctionnalit\u00e9s. \u00c9crit sous forme de module et il existe une API pour int\u00e9grer la solution dans vos projets.<\/p>\n<p><b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/llkat\/rsockstun\">github.com\/llkat\/rsockstun<\/a><\/noindex><\/b><br \/>\n<b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/mis-team\/rsockstun\">github.com\/mis-team\/rsockstun<\/a><\/noindex><\/b><br \/>\nLe premier lien est la version originale de l'impl\u00e9mentation de reverse socks en Golang (non maintenue par le d\u00e9veloppeur).<br \/>\nLe deuxi\u00e8me lien est notre am\u00e9lioration avec des fonctionnalit\u00e9s suppl\u00e9mentaires, \u00e9galement en Golang. Dans notre version, nous avons int\u00e9gr\u00e9 SSL, un fonctionnement via proxy avec authentification NTLM, une authentification c\u00f4t\u00e9 client, une page de destination en cas de mot de passe incorrect (plut\u00f4t un redirection vers la page de destination), un mode multi-thread\u00e9 (c'est-\u00e0-dire que plusieurs personnes peuvent utiliser le tunnel en m\u00eame temps), un syst\u00e8me de ping du client pour v\u00e9rifier s'il est vivant ou non.<\/p>\n<p><b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/jun7th\/tsocks\">github.com\/jun7th\/tsocks<\/a><\/noindex><\/b><br \/>\nUne impl\u00e9mentation de reverse socks de nos \u00ab amis chinois \u00bb en Python. Pour les paresseux et les \u00ab immortels \u00bb, un binaire pr\u00eat \u00e0 l'emploi (exe), assembl\u00e9 par les Chinois et pr\u00eat \u00e0 l'utilisation, est \u00e9galement disponible. Ici, seul un dieu chinois sait ce que ce binaire peut contenir d'autre en plus de la fonctionnalit\u00e9 principale, alors utilisez-le \u00e0 vos risques et p\u00e9rils.<\/p>\n<p><b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/securesocketfunneling\/ssf\">github.com\/securesocketfunneling\/ssf<\/a><\/noindex><\/b><br \/>\nUn projet plut\u00f4t int\u00e9ressant en C++ pour l'impl\u00e9mentation de reverse socks et plus encore. En plus du tunnel invers\u00e9, il peut faire du transfert de ports, cr\u00e9er un shell command\u00e9, etc.<\/p>\n<p><b>MSF meterpreter<\/b><br \/>\nIci, comme on dit, sans commentaire. Tous les hackers un peu cultiv\u00e9s connaissent parfaitement cet outil et comprennent \u00e0 quel point il est facile \u00e0 d\u00e9tecter par les syst\u00e8mes de s\u00e9curit\u00e9.<\/p>\n<p>Tous les outils d\u00e9crits ci-dessus fonctionnent sur une technologie similaire : un module binaire ex\u00e9cutable pr\u00e9par\u00e9 \u00e0 l'avance est lanc\u00e9 sur la machine au sein du r\u00e9seau, \u00e9tablissant une connexion avec un serveur externe. Un serveur SOCKS4\/5 est ensuite lanc\u00e9 sur le serveur, acceptant les connexions et les transmettant au client.<\/p>\n<p>Le principal inconv\u00e9nient de tous ces outils est que soit Python ou Golang doit \u00eatre install\u00e9 sur la machine cliente (\u00e0 quelle fr\u00e9quence avez-vous rencontr\u00e9 Python install\u00e9 sur les machines, par exemple, d'un directeur ou d'un employ\u00e9 de bureau ?), soit il faut transporter un binaire d\u00e9j\u00e0 compil\u00e9 sur cette machine (en fait, python et le script dans un seul fichier) et ex\u00e9cuter ce binaire l\u00e0-bas. T\u00e9l\u00e9charger un exe puis le lancer constitue \u00e9galement une signature pour l'antivirus local ou le HIPS.<\/p>\n<p>En gros, la conclusion s'impose d'elle-m\u00eame : nous avons besoin d'une solution en PowerShell. \u00c0 ce moment-l\u00e0, on va nous jeter des tomates \u2014 parce que PowerShell est d\u00e9j\u00e0 us\u00e9, surveill\u00e9, bloqu\u00e9, etc. En r\u00e9alit\u00e9, ce n'est pas le cas partout. Nous affirmons cela avec responsabilit\u00e9. D'ailleurs, il existe une multitude de moyens pour contourner les blocages (ici encore une phrase \u00e0 la mode sur le salut au RKN \ud83d\ude42 ), allant de la simple renommage de powershell.exe en cmdd.exe jusqu'\u00e0 powerdll, etc.<\/p>\n<h3>Commen\u00e7ons \u00e0 inventer<\/h3>\n<p>\n\u00c9videmment, nous allons d'abord consulter Google et\u2026 ne trouver absolument rien sur ce sujet (si quelqu'un a trouv\u00e9 quelque chose, envoyez les liens dans les commentaires). Il n'y a que <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/p3nt4\/Invoke-SocksProxy\">impl\u00e9mentation<\/a><\/noindex> Socks5 en PowerShell, mais c'est un SOCKS \u00ab direct \u00bb classique, avec un certain nombre de ses inconv\u00e9nients (nous en parlerons plus tard). Bien s\u00fbr, on peut le transformer en inverse d'un simple geste, mais cela ne donnera qu'un SOCKS \u00e0 un seul thread, ce qui n'est pas tout \u00e0 fait ce qu'il nous faut.<\/p>\n<p>Donc, nous n'avons rien trouv\u00e9 de pr\u00eat \u00e0 l'emploi, nous allons devoir inventer notre propre v\u00e9lo. Pour la base de notre v\u00e9lo, nous allons prendre <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/mis-team\/rsockstun\">notre d\u00e9veloppement<\/a><\/noindex> d'un SOCKS inverse en Golang, et nous r\u00e9aliserons le client pour cela en PowerShell.<\/p>\n<p><b>RSocksTun<\/b><br \/>\nAlors, comment fonctionne rsockstun ?<\/p>\n<p>Au c\u0153ur du fonctionnement de RsocksTun (d\u00e9sormais dans le texte \u2014 rs) se trouvent deux composants logiciels : Yamux et le serveur Socks5. Le serveur Socks5 est un SOCKS5 local classique, il est lanc\u00e9 sur le client. Le multiplexage des connexions vers celui-ci (rappelez-vous la multithreading ?) est assur\u00e9 gr\u00e2ce \u00e0 yamux (<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/hashicorp\/yamux\/\">yet another multiplexer<\/a><\/noindex>). Ce sch\u00e9ma permet de lancer plusieurs serveurs socks5 clients et de distribuer les connexions externes \u00e0 ceux-ci, en les acheminant \u00e0 travers une seule connexion TCP (presque comme dans meterpreter) du client au serveur, r\u00e9alisant ainsi un mode multithread, sans lequel nous ne pourrions tout simplement pas fonctionner pleinement dans le r\u00e9seau interne.<\/p>\n<p>Le principe de fonctionnement de yamux r\u00e9side dans le fait qu'il introduit un niveau de r\u00e9seau suppl\u00e9mentaire de flux, le r\u00e9alisant sous la forme d'un en-t\u00eate de 12 octets pour chaque paquet. (Ici, nous utilisons intentionnellement le mot \u00ab flux \u00bb, et non \u00ab stream \u00bb, pour ne pas confondre le lecteur avec le concept de \u00ab thread \u00bb \u2014 ce terme sera \u00e9galement utilis\u00e9 dans cet article). L'en-t\u00eate yamux contient le num\u00e9ro de flux, des indicateurs pour \u00e9tablir\/terminer le flux, la quantit\u00e9 d'octets transmis, et la taille de la fen\u00eatre de transmission.<\/p>\n<p><img decoding=\"async\" alt=\"Nous \u00e9crivons un proxy socks5 inverse en PowerShell. Partie 1.\" src=\"\/wp-content\/uploads\/2019\/05\/3a1bc23bdc90176f7cd37f112a8a1a6c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEn plus de l'\u00e9tablissement\/termination du flux, yamux a mis en \u0153uvre un m\u00e9canisme keepalive, permettant de suivre l'\u00e9tat du canal de communication \u00e9tabli. Le fonctionnement du m\u00e9canisme de messages keepalive est configur\u00e9 lors de la cr\u00e9ation de la session Yamux. En fait, il n'y a que deux param\u00e8tres dans les r\u00e9glages : activer\/d\u00e9sactiver et la fr\u00e9quence d'envoi des paquets en secondes. Les messages keepalive peuvent \u00eatre envoy\u00e9s soit par le serveur yamux, soit par le client yamux. Lors de la r\u00e9ception d'un message keepalive, la partie distante est tenue d'y r\u00e9pondre avec l'envoi d'un identifiant de message exactement identique (en fait, un nombre) \u00e0 celui qu'elle a re\u00e7u. En gros, un keepalive \u2014 c'est comme un ping, mais pour yamux.<\/p>\n<p>Tous les d\u00e9tails du fonctionnement du multiplexeur : types de paquets, indicateurs d'\u00e9tablissement et de terminaison des connexions, m\u00e9canisme de transmission des donn\u00e9es sont d\u00e9crits dans <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/hashicorp\/yamux\/blob\/master\/spec.md\">la sp\u00e9cification<\/a><\/noindex> le yamux. <\/p>\n<h3>Conclusion de la premi\u00e8re partie<\/h3>\n<p>\nAinsi, dans la premi\u00e8re partie de l'article, nous avons d\u00e9couvert quelques outils pour organiser des tunnels invers\u00e9s, examin\u00e9 leurs avantages et inconv\u00e9nients, \u00e9tudi\u00e9 le m\u00e9canisme de fonctionnement du multiplexeur Yamux et d\u00e9crit les exigences principales pour le nouveau module powershell \u00e0 cr\u00e9er. Dans la prochaine partie, nous nous attacherons \u00e0 d\u00e9velopper le module lui-m\u00eame, pratiquement, depuis le d\u00e9but. La suite suit. Restez connect\u00e9s \ud83d\ude42<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/453870\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0442\u043e\u0440\u0438\u044f \u043e\u0431 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0438 \u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0432 3-\u0445 \u0447\u0430\u0441\u0442\u044f\u0445. \u0427\u0430\u0441\u0442\u044c 1 \u2014 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0430\u044f. \u0411\u0443\u043a\u043e\u0432 \u043c\u043d\u043e\u0433\u043e \u2014 \u043f\u043e\u043b\u044c\u0437\u044b \u0435\u0449\u0435 \u0431\u043e\u043b\u044c\u0448\u0435. \u041f\u043e\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0437\u0430\u0434\u0430\u0447\u0438 \u0412 \u0445\u043e\u0434\u0435 \u043f\u0440\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u043e\u0432 \u0438 RedTeam \u043a\u0430\u043c\u043f\u0430\u043d\u0438\u0439 \u043d\u0435 \u0432\u0441\u0435\u0433\u0434\u0430 \u0443\u0434\u0430\u0435\u0442\u0441\u044f \u0432\u043e\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c\u0441\u044f \u0448\u0442\u0430\u0442\u043d\u044b\u043c\u0438 \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u0430\u043c\u0438 \u0417\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u043e\u0432, \u0442\u0430\u043a\u0438\u043c\u0438 \u043a\u0430\u043a VPN, RDP, Citrix \u0438 \u0442.\u0434. \u0432 \u043a\u0430\u0447\u0435\u0441\u0442\u0432\u0435 \u0437\u0430\u043a\u0440\u0435\u043f\u043b\u0435\u043d\u0438\u044f \u0434\u043b\u044f \u0437\u0430\u0445\u043e\u0434\u0430 \u0432\u043e \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u044e\u044e \u0441\u0435\u0442\u044c. \u0413\u0434\u0435-\u0442\u043e \u0448\u0442\u0430\u0442\u043d\u044b\u0439 VPN \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 \u043f\u043e MFA [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":26164,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-34725","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0441\u0442\u043e\u0440\u0438\u044f \u043e\u0431 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0438 \u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0432 3-\u0445 \u0447\u0430\u0441\u0442\u044f\u0445.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/pishem-reverse-socks5-proxy-na-powershell-chast-1\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u0438\u0448\u0435\u043c Reverse socks5 proxy \u043d\u0430 powershell.\u0427\u0430\u0441\u0442\u044c 1 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0441\u0442\u043e\u0440\u0438\u044f \u043e\u0431 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0438 \u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0432 3-\u0445 \u0447\u0430\u0441\u0442\u044f\u0445.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/pishem-reverse-socks5-proxy-na-powershell-chast-1\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:00:00+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47\u00c9crivons un proxy reverse socks5 en powershell. Partie 1 | ProHoster","description":"Histoire de recherche et de d\u00e9veloppement en 3 parties.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/pishem-reverse-socks5-proxy-na-powershell-chast-1","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u0438\u0448\u0435\u043c Reverse socks5 proxy \u043d\u0430 powershell.\u0427\u0430\u0441\u0442\u044c 1 | ProHoster","og:description":"\u0418\u0441\u0442\u043e\u0440\u0438\u044f \u043e\u0431 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0438 \u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0432 3-\u0445 \u0447\u0430\u0441\u0442\u044f\u0445.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/pishem-reverse-socks5-proxy-na-powershell-chast-1","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:00:00+00:00","article:modified_time":"2019-10-31T19:00:00+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"34725","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 20:23:33","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 02:16:32","updated":"2026-01-21 20:23:33","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/34725","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=34725"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/34725\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/26164"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=34725"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=34725"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=34725"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}