{"id":34725,"date":"2019-10-31T22:00:00","date_gmt":"2019-10-31T19:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/pishem-reverse-socks5-proxy-na-powershell-chast-1\/"},"modified":"2019-10-31T22:00:00","modified_gmt":"2019-10-31T19:00:00","slug":"pishem-reverse-socks5-proxy-na-powershell-chast-1","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/pishem-reverse-socks5-proxy-na-powershell-chast-1","title":{"rendered":"Pisanie Reverse socks5 proxy w powershell. Cz\u0119\u015b\u0107 1","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Historia bada\u0144 i rozwoju w 3 cz\u0119\u015bciach. Cz\u0119\u015b\u0107 1 \u2014 badania.<br \/>\nJest wiele buk\u00f3w \u2014 jeszcze wi\u0119cej korzy\u015bci.<\/p>\n<h3>Sformu\u0142owanie zadania<\/h3>\n<p>\nPodczas przeprowadzania test\u00f3w penetracyjnych i kampanii RedTeam nie zawsze mo\u017cna wykorzysta\u0107 standardowe narz\u0119dzia Klient\u00f3w, takie jak VPN, RDP, Citrix itd. jako \u015brodek do za\u0142\u0105czenia si\u0119 do wewn\u0119trznej sieci. Czasami standardowy VPN dzia\u0142a w oparciu o MFA, a jako drugi czynnik jest u\u017cywany token sprz\u0119towy, gdzie indziej jest on \u015bci\u015ble monitorowany i nasze po\u0142\u0105czenie przez VPN jest od razu widoczne, jak to m\u00f3wi\u0105 \u2014 z wszelkimi konsekwencjami, a gdzie indziej takich \u015brodk\u00f3w po prostu nie ma. <\/p>\n<p>W takich przypadkach ci\u0105gle trzeba tworzy\u0107 tzw. \u00abtunel zwrotny\u00bb \u2014 po\u0142\u0105czenia z wewn\u0119trznej sieci do zewn\u0119trznego zasobu lub serwera, kt\u00f3rym zarz\u0105dzamy. W obr\u0119bie takiego tunelu mo\u017cemy ju\u017c pracowa\u0107 z wewn\u0119trznymi zasobami Klient\u00f3w.<\/p>\n<p>Istnieje kilka rodzaj\u00f3w takich tuneli zwrotnych. Najbardziej znanym z nich jest oczywi\u015bcie Meterpreter. W\u015br\u00f3d hakerskich mas ciesz\u0105 si\u0119 r\u00f3wnie\u017c du\u017cym zainteresowaniem tuneli SSH z odwrotnym przekierowaniem port\u00f3w. Istnieje wiele narz\u0119dzi do realizacji tunelowania zwrotnego i wiele z nich jest dobrze poznanych i opisanych.<br \/>\nOczywi\u015bcie, ze swojej strony deweloperzy rozwi\u0105za\u0144 ochronnych nie pozostaj\u0105 oboj\u0119tni i aktywnie wykrywaj\u0105 takie dzia\u0142ania.<br \/>\nNa przyk\u0142ad, sesje MSF s\u0105 skutecznie wykrywane przez nowoczesne IPS od Cisco lub Positive Tech, a odwrotny tunel SSH mo\u017cna wykry\u0107 praktycznie przez ka\u017cd\u0105, nawet s\u0142ab\u0105 zapor\u0119 ogniow\u0105.<\/p>\n<p>W zwi\u0105zku z tym, aby pozosta\u0107 niezauwa\u017conym w dobrej kampanii RedTeam \u2014 musimy budowa\u0107 tunel zwrotny w spos\u00f3b nietypowy i maksymalnie dostosowa\u0107 si\u0119 do rzeczywistego trybu dzia\u0142ania sieci.<\/p>\n<p>Spr\u00f3bujmy znale\u017a\u0107 lub wynale\u017a\u0107 co\u015b takiego.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nZanim co\u015b wynaleziemy, musimy zrozumie\u0107, jaki wynik chcemy osi\u0105gn\u0105\u0107, jakie funkcje powinna spe\u0142nia\u0107 nasza praca. Jakie b\u0119d\u0105 wymagania dotycz\u0105ce tunelu, aby\u015bmy mogli dzia\u0142a\u0107 w trybie maksymalnej ukryto\u015bci?<\/p>\n<p>Jasne, \u017ce dla ka\u017cdego przypadku takie wymagania mog\u0105 si\u0119 znacznie r\u00f3\u017cni\u0107, ale na podstawie do\u015bwiadczenia mo\u017cna wyr\u00f3\u017cni\u0107 kilka podstawowych:<\/p>\n<ul>\n<li> dzia\u0142anie na systemach Windows 7-10. Poniewa\u017c w wi\u0119kszo\u015bci sieci korporacyjnych u\u017cywana jest w\u0142a\u015bnie Windows.<\/li>\n<li> Klient \u0142\u0105czy si\u0119 z serwerem przez SSL, aby wykluczy\u0107 pasywne pods\u0142uchiwanie za pomoc\u0105 IPS;<\/li>\n<li> Podczas \u0142\u0105czenia klient musi wspiera\u0107 dzia\u0142anie przez serwer proxy z autoryzacj\u0105, poniewa\u017c w wielu firmach dost\u0119p do internetu odbywa si\u0119 przez proxy. W rzeczywisto\u015bci maszyna kliencka mo\u017ce o tym nawet nie wiedzie\u0107, a proxy dzia\u0142a w trybie transparentnym. Ale taki funkcjonalno\u015b\u0107 musimy uwzgl\u0119dni\u0107;<\/li>\n<li> Cz\u0119\u015b\u0107 kliencka powinna by\u0107 zwi\u0119z\u0142a i przeno\u015bna;<br \/>\nJasne jest, \u017ce do pracy wewn\u0105trz sieci Klienta na maszynie klienckiej mo\u017cna zainstalowa\u0107 OpenVPN i stworzy\u0107 pe\u0142noprawny tunel do w\u0142asnego serwera (na szcz\u0119\u015bcie klienci OpenVPN potrafi\u0105 dzia\u0142a\u0107 przez proxy). Jednak po pierwsze, nie zawsze jest to mo\u017cliwe, poniewa\u017c mo\u017cemy nie by\u0107 lokalnymi administratorami, a po drugie, spowoduje to tyle ha\u0142asu, \u017ce porz\u0105dny SIEM czy HIPS natychmiast nas 'zwr\u00f3ci' gdzie trzeba. W idealnym przypadku nasz klient powinien by\u0107 tzw. inline command, jak na przyk\u0142ad w wielu pow\u0142okach bash, i by\u0107 uruchamiany przez wiersz polece\u0144, na przyk\u0142ad, przy wykonywaniu polece\u0144 z makra w programie Word.<\/li>\n<li> Nasz tunel musi by\u0107 wielow\u0105tkowy i obs\u0142ugiwa\u0107 wiele po\u0142\u0105cze\u0144 jednocze\u015bnie;<\/li>\n<li> Po\u0142\u0105czenie klient-serwer musi mie\u0107 jak\u0105\u015b autoryzacj\u0119, aby tunel by\u0142 nawi\u0105zywany tylko dla naszego klienta, a nie dla wszystkich, kt\u00f3rzy zg\u0142osz\u0105 si\u0119 na nasz serwer pod wskazanym adresem i porcie. W idealnym przypadku dla 'zewn\u0119trznych u\u017cytkownik\u00f3w' powinna otwiera\u0107 si\u0119 strona docelowa z kotkami lub profesjonaln\u0105 tematyk\u0105 zwi\u0105zan\u0105 z pierwotn\u0105 domen\u0105.<br \/>\nNa przyk\u0142ad, je\u015bli Zamawiaj\u0105cym jest organizacja medyczna, to dla administratora bezpiecze\u0144stwa informacji, kt\u00f3ry postanawia sprawdzi\u0107 zas\u00f3b, do kt\u00f3rego odwo\u0142ywa\u0142 si\u0119 pracownik kliniki, powinna otworzy\u0107 si\u0119 strona z produktami farmaceutycznymi, Wikipedia z opisem diagnozy lub blog doktora Komarowskiego itd. <\/li>\n<\/ul>\n<p><\/p>\n<h3>Analiza istniej\u0105cych narz\u0119dzi<\/h3>\n<p>\nZanim skonstruujemy w\u0142asny rower \u2014 nale\u017cy przeprowadzi\u0107 analiz\u0119 istniej\u0105cych rower\u00f3w i zrozumie\u0107, czy naprawd\u0119 tego potrzebujemy, a by\u0107 mo\u017ce nie tylko my zastanawiamy si\u0119 nad konieczno\u015bci\u0105 takiego funkcjonalnego roweru.<\/p>\n<p>Wyszukiwanie w Internecie (wygl\u0105da na to, \u017ce robimy to dobrze), a tak\u017ce przeszukiwanie GitHub'a pod k\u0105tem s\u0142\u00f3w kluczowych \u201ereverse socks\u201d nie przynios\u0142o wielu rezultat\u00f3w. W zasadzie wszystko sprowadza si\u0119 do budowy tuneli SSH z odwrotnym przej\u015bciem port\u00f3w i wszystkiego, co z tym zwi\u0105zane. Opr\u00f3cz tuneli SSH, mo\u017cna wyr\u00f3\u017cni\u0107 kilka rozwi\u0105za\u0144:<\/p>\n<p><b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/klsecservices\/rpivot\">github.com\/klsecservices\/rpivot<\/a><\/noindex><\/b><br \/>\nDawna realizacja odwrotnego tunelu od ekipy z Laboratorium Kaspersky'ego. Z nazwy wynika, do czego s\u0142u\u017cy ten skrypt. Zrealizowany w Pythonie 2.7, tunel dzia\u0142a w trybie cleartext (jak to si\u0119 teraz m\u00f3wi \u2014 witaj RKN).<\/p>\n<p><b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/tonyseek\/rsocks\">github.com\/tonyseek\/rsocks<\/a><\/noindex><\/b><br \/>\nKolejna realizacja w Pythonie, r\u00f3wnie\u017c w cleartext, ale oferuj\u0105ca wi\u0119cej mo\u017cliwo\u015bci. Napisana jako modu\u0142 i posiada API do integracji z w\u0142asnymi projektami.<\/p>\n<p><b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/llkat\/rsockstun\">github.com\/llkat\/rsockstun<\/a><\/noindex><\/b><br \/>\n<b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/mis-team\/rsockstun\">github.com\/mis-team\/rsockstun<\/a><\/noindex><\/b><br \/>\nPierwszy link \u2014 pierwotna wersja realizacji reverse socks w Golangu (nie jest wspierana przez tw\u00f3rc\u0119).<br \/>\nDrugi link \u2014 nasza wersja z dodatkowymi funkcjami, r\u00f3wnie\u017c w Golangu. W naszej wersji zrealizowali\u015bmy SSL, dzia\u0142anie przez proxy z autoryzacj\u0105 NTLM, autoryzacj\u0119 po stronie klienta, stron\u0119 docelow\u0105 przy b\u0142\u0119dnym ha\u015ble (a w\u0142a\u015bciwie \u2014 przekierowanie na stron\u0119 docelow\u0105), tryb wielow\u0105tkowy (tj. z tunelem mo\u017ce pracowa\u0107 kilka os\u00f3b jednocze\u015bnie), system ping\u00f3w klienta w celu ustalenia, czy jest aktywny.<\/p>\n<p><b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/jun7th\/tsocks\">github.com\/jun7th\/tsocks<\/a><\/noindex><\/b><br \/>\nRealizacja odwrotnego socks od naszych \u201echi\u0144skich przyjaci\u00f3\u0142\u201d w Pythonie. Dla leniwych i \u201enie\u015bmiertelnych\u201d przygotowano ju\u017c gotowy plik binarny (exe), stworzony przez Chi\u0144czyk\u00f3w i gotowy do u\u017cycia. Tylko jeden chi\u0144ski b\u00f3g wie, co jeszcze mo\u017ce znajdowa\u0107 si\u0119 w tym binarze, opr\u00f3cz podstawowej funkcjonalno\u015bci, wi\u0119c u\u017cywaj na w\u0142asne ryzyko.<\/p>\n<p><b><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/securesocketfunneling\/ssf\">github.com\/securesocketfunneling\/ssf<\/a><\/noindex><\/b><br \/>\nDosy\u0107 interesuj\u0105cy projekt w C++ do realizacji odwrotnego socks oraz nie tylko. Opr\u00f3cz odwrotnego tunelu, mo\u017ce robi\u0107 przekierowanie port\u00f3w, tworzenie pow\u0142oki poleceniowej itd.<\/p>\n<p><b>MSF meterpreter<\/b><br \/>\nJak to si\u0119 m\u00f3wi, bez komentarzy. Wszyscy p\u00f3\u0142wykszta\u0142ceni hackerzy doskonale znaj\u0105 to narz\u0119dzie i rozumiej\u0105, jak \u0142atwo jest je wykry\u0107 za pomoc\u0105 \u015brodk\u00f3w ochronnych.<\/p>\n<p>Wszystkie wcze\u015bniej opisane narz\u0119dzia dzia\u0142aj\u0105 na podobnej technologii: na maszynie w sieci uruchamiany jest wcze\u015bniej przygotowany plik binarny, kt\u00f3ry nawi\u0105zuje po\u0142\u0105czenie z zewn\u0119trznym serwerem. Na serwerze uruchamiany jest serwer SOCKS4\/5, kt\u00f3ry akceptuje po\u0142\u0105czenia i przekazuje je do klienta.<\/p>\n<p>Wad\u0105 wszystkich wymienionych narz\u0119dzi jest to, \u017ce albo na maszynie klienckiej musi by\u0107 zainstalowany Python lub Golang (ile razy spotka\u0142e\u015b zainstalowanego Pythona na komputerach, na przyk\u0142ad dyrektora firmy lub pracownik\u00f3w biurowych?), albo na t\u0119 maszyn\u0119 trzeba przenosi\u0107 wcze\u015bniej zbudowany plik binarny (de facto python i skrypt w jednym pakiecie) i uruchamia\u0107 ten plik ju\u017c tam. A pobieranie pliku exe i jego p\u00f3\u017aniejsze uruchamianie to niez\u0142a sygnatura dla lokalnego programu antywirusowego lub HIPS.<\/p>\n<p>Og\u00f3lnie rzecz bior\u0105c, konkluzja nasuwa si\u0119 sama \u2014 potrzebujemy rozwi\u0105zania na PowerShell. Teraz spadn\u0105 na nas pomidory \u2014 m\u00f3wi\u0105c, \u017ce PowerShell to ju\u017c wszystko oklepane, jest monitorowane, blokowane itd. W rzeczywisto\u015bci \u2014 wcale nie wsz\u0119dzie. Odpowiedzialnie to o\u015bwiadczamy. Przy okazji, istnieje mn\u00f3stwo sposob\u00f3w, aby obej\u015b\u0107 blokady (tu zn\u00f3w modna fraza o powitaniu RKZ \ud83d\ude42), zaczynaj\u0105c od zwyk\u0142ego zmian nazwy powershell.exe na cmdd.exe, a ko\u0144cz\u0105c na powerdll itd.<\/p>\n<h3>Zaczynamy wymy\u015bla\u0107<\/h3>\n<p>\nJasne, \u017ce najpierw zerkn\u0119 w Google i\u2026 nie znajd\u0119 kompletnie nic na ten temat (je\u015bli kto\u015b znalaz\u0142 \u2014 wrzucajcie linki w komentarzach). Jest tylko <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/p3nt4\/Invoke-SocksProxy\">realizacja<\/a><\/noindex> Socks5 na PowerShell, ale to zwyk\u0142y \u201ebezpo\u015bredni\u201d socks, maj\u0105cy szereg swoich wad (o nich porozmawiamy p\u00f3\u017aniej). Mo\u017cna oczywi\u015bcie \u0142atwo przekszta\u0142ci\u0107 go w odwrotny, ale to b\u0119dzie tylko jednow\u0105tkowy sock, co nie do ko\u0144ca odpowiada naszym potrzebom.<\/p>\n<p>Zatem, nie znale\u017ali\u015bmy nic gotowego, wi\u0119c b\u0119dziemy musieli sami stworzy\u0107 nasz rower. Za podstaw\u0119 naszego roweru we\u017amiemy <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/mis-team\/rsockstun\">nasz rozw\u00f3j<\/a><\/noindex> odwrotnego socksa na Golang, a klienta do niego wdro\u017cymy na PowerShell.<\/p>\n<p><b>RSocksTun<\/b><br \/>\nJak dzia\u0142a rsockstun?<\/p>\n<p>W podstawie dzia\u0142ania RsocksTun (dalej w tek\u015bcie \u2014 rs) le\u017c\u0105 dwa komponenty programowe \u2014 Yamux i serwer Socks5. Serwer Socks5 to zwyk\u0142y lokalny socks5, uruchamia si\u0119 po stronie klienta. A multiplexowanie po\u0142\u0105cze\u0144 do niego (pami\u0119tasz o wielow\u0105tkowo\u015bci?) zapewnia yamux (<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/hashicorp\/yamux\/\">jeszcze jeden multiplexer<\/a><\/noindex>). Taki schemat pozwala na uruchomienie kilku klient\u00f3w socks5 serwer\u00f3w i rozdzielanie zewn\u0119trznych po\u0142\u0105cze\u0144 do nich, przeprowadzaj\u0105c je przez jedno jedyne po\u0142\u0105czenie TCP (prawie jak w meterpreter) od klienta do serwera, realizuj\u0105c tym samym tryb wielow\u0105tkowy, bez kt\u00f3rego nie b\u0119dziemy w stanie w pe\u0142ni funkcjonowa\u0107 w wewn\u0119trznej sieci.<\/p>\n<p>Istota dzia\u0142ania yamux polega na wprowadzeniu dodatkowego poziomu sieciowego strumieni, kt\u00f3re realizowane s\u0105 w postaci 12-bajtowego nag\u0142\u00f3wka dla ka\u017cdego pakietu. (Tutaj celowo u\u017cywamy s\u0142owa 'strumie\u0144', a nie 'w\u0105tek', aby nie myli\u0107 czytelnika z w\u0105tkami programowymi \u2014 to poj\u0119cie r\u00f3wnie\u017c b\u0119dzie u\u017cywane w tym artykule). Wewn\u0105trz nag\u0142\u00f3wka yamux znajduj\u0105 si\u0119 numer strumienia, flagi do otwierania\/zamykania strumienia, liczba przesy\u0142anych bajt\u00f3w oraz rozmiar okna transmisyjnego.<\/p>\n<p><img decoding=\"async\" alt=\"Pisanie Reverse socks5 proxy w powershell. Cz\u0119\u015b\u0107 1\" src=\"\/wp-content\/uploads\/2019\/05\/3a1bc23bdc90176f7cd37f112a8a1a6c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPoza otwieraniem\/zamykaniem strumienia w yamux wprowadzono mechanizm keepalive, kt\u00f3ry pozwala na monitorowanie sprawno\u015bci nawi\u0105zanej \u015bcie\u017cki komunikacyjnej. Funkcjonowanie mechanizmu wiadomo\u015bci keepalive jest konfigurowane podczas tworzenia sesji Yamux. W zasadzie z ustawie\u0144 dost\u0119pne s\u0105 tylko \u2014 dwa parametry: w\u0142\u0105cz\/wy\u0142\u0105cz oraz cz\u0119stotliwo\u015b\u0107 wysy\u0142ania pakiet\u00f3w w sekundach. Wiadomo\u015bci keepalive mog\u0105 wysy\u0142a\u0107 zar\u00f3wno serwer yamux, jak i klient yamux. Po otrzymaniu wiadomo\u015bci keepalive, strona zdalna ma obowi\u0105zek odpowiedzie\u0107 na ni\u0105 pakietem o dok\u0142adnie tym samym identyfikatorze wiadomo\u015bci (de facto \u2014 liczby), kt\u00f3ry zosta\u0142a odebrana. Og\u00f3lnie rzecz bior\u0105c, keepalive to ten sam ping, tylko dla yamux.<\/p>\n<p>Szczeg\u00f3\u0142owo ca\u0142a technika dzia\u0142ania multipleksera: typy pakiet\u00f3w, flagi otwierania i zamykania po\u0142\u0105cze\u0144, mechanizmy przesy\u0142ania danych opisane s\u0105 w <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/hashicorp\/yamux\/blob\/master\/spec.md\">specyfikacji<\/a><\/noindex> k yamux. <\/p>\n<h3>Podsumowanie pierwszej cz\u0119\u015bci<\/h3>\n<p>\nZatem w pierwszej cz\u0119\u015bci artyku\u0142u zapoznali\u015bmy si\u0119 z pewnym zestawem narz\u0119dzi do organizacji tuneli zwrotnych, przyjrzeli\u015bmy si\u0119 ich zaletom i wadom, zbadali\u015bmy mechanizm dzia\u0142ania multipleksera Yamux oraz opisali\u015bmy podstawowe wymagania dotycz\u0105ce nowego modu\u0142u PowerShell. W nast\u0119pnej cz\u0119\u015bci zajmiemy si\u0119 opracowaniem samego modu\u0142u, praktycznie, od zera. Ci\u0105g dalszy nast\u0105pi. Nie prze\u0142\u0105czajcie si\u0119 \ud83d\ude42<br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/453870\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0442\u043e\u0440\u0438\u044f \u043e\u0431 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0438 \u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0432 3-\u0445 \u0447\u0430\u0441\u0442\u044f\u0445. \u0427\u0430\u0441\u0442\u044c 1 \u2014 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0430\u044f. \u0411\u0443\u043a\u043e\u0432 \u043c\u043d\u043e\u0433\u043e \u2014 \u043f\u043e\u043b\u044c\u0437\u044b \u0435\u0449\u0435 \u0431\u043e\u043b\u044c\u0448\u0435. \u041f\u043e\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0437\u0430\u0434\u0430\u0447\u0438 \u0412 \u0445\u043e\u0434\u0435 \u043f\u0440\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u043e\u0432 \u0438 RedTeam \u043a\u0430\u043c\u043f\u0430\u043d\u0438\u0439 \u043d\u0435 \u0432\u0441\u0435\u0433\u0434\u0430 \u0443\u0434\u0430\u0435\u0442\u0441\u044f \u0432\u043e\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c\u0441\u044f \u0448\u0442\u0430\u0442\u043d\u044b\u043c\u0438 \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u0430\u043c\u0438 \u0417\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u043e\u0432, \u0442\u0430\u043a\u0438\u043c\u0438 \u043a\u0430\u043a VPN, RDP, Citrix \u0438 \u0442.\u0434. \u0432 \u043a\u0430\u0447\u0435\u0441\u0442\u0432\u0435 \u0437\u0430\u043a\u0440\u0435\u043f\u043b\u0435\u043d\u0438\u044f \u0434\u043b\u044f \u0437\u0430\u0445\u043e\u0434\u0430 \u0432\u043e \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u044e\u044e \u0441\u0435\u0442\u044c. \u0413\u0434\u0435-\u0442\u043e \u0448\u0442\u0430\u0442\u043d\u044b\u0439 VPN \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 \u043f\u043e MFA [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":26164,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-34725","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0441\u0442\u043e\u0440\u0438\u044f \u043e\u0431 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0438 \u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0432 3-\u0445 \u0447\u0430\u0441\u0442\u044f\u0445.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/pishem-reverse-socks5-proxy-na-powershell-chast-1\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u0438\u0448\u0435\u043c Reverse socks5 proxy \u043d\u0430 powershell.\u0427\u0430\u0441\u0442\u044c 1 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0441\u0442\u043e\u0440\u0438\u044f \u043e\u0431 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0438 \u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0432 3-\u0445 \u0447\u0430\u0441\u0442\u044f\u0445.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/pishem-reverse-socks5-proxy-na-powershell-chast-1\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:00:00+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Tworzymy Reverse socks5 proxy w PowerShell. Cz\u0119\u015b\u0107 1 | ProHoster","description":"Historia bada\u0144 i prac rozwojowych w 3 cz\u0119\u015bciach.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/pishem-reverse-socks5-proxy-na-powershell-chast-1","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u0438\u0448\u0435\u043c Reverse socks5 proxy \u043d\u0430 powershell.\u0427\u0430\u0441\u0442\u044c 1 | ProHoster","og:description":"\u0418\u0441\u0442\u043e\u0440\u0438\u044f \u043e\u0431 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0438 \u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0432 3-\u0445 \u0447\u0430\u0441\u0442\u044f\u0445.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/pishem-reverse-socks5-proxy-na-powershell-chast-1","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:00:00+00:00","article:modified_time":"2019-10-31T19:00:00+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"34725","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 20:23:33","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 02:16:32","updated":"2026-01-21 20:23:33","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/34725","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=34725"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/34725\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/26164"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=34725"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=34725"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=34725"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}