SSH et proxy malin

On y discute de tout, ou presque...
Répondre
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 4939
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

Bonjour, une question pour les experts réseaux.
Je tente d'établir une connexion depuis un poste debian vers un serveur debian.
Mais entre les 2 , il y a un proxy d'entreprise.
Jusqu' à présent ça fonctionnait bien.
Je me connectais au serveur via le port 443, le proxy pensait que c'était une connexion https.
Mais ça c'était avant.
Le proxy est devenu plus intelligent, il reconnait au début de l'échange SSH qu'il ne s'agit pas de https, et il coupe brutalement la connexion.
Le serveur n'a même pas le temps d'initier la connexion.
Auriez-vous une idée pour contourner ce petit malin ,
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 4939
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

Peut étre une piste avec httptunnel
https://tools.kali.org/maintaining-access/httptunnel
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 4939
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

Il y a aussi l'option -J de ssh, mais ça semble moins prometteur
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 4939
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

J'ai regardé un peu httptunnel et proxytunnel.
Dans les 2 cas, il faut installer sur le serveur debian un serveur web avec fonction proxy (la plupart du temps apache recommandé), en écoute sur port 80 ou 443.
Cela m'embête un peu car augmente la surface d'attaque.
Connaissez-vous un serveur web sécurisé, qui accepte des mod php, et qui puisse faire proxy ?
Avatar de l’utilisateur
franb
Membre
Membre
Messages : 106
Inscription : 04 nov. 2017, 09:41
Status : Hors-ligne

Tu as essayé d'autres ports sécurisés et disponibles chez toi (par exemple imaps ou pop3s), ils sont souvent autorisés par les parefeu
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 4939
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

Le port est autorisé,
c'est le protocole ssh qui est détecté et bloqué.
Je vais la masquer avec httptunnel
Avatar de l’utilisateur
franb
Membre
Membre
Messages : 106
Inscription : 04 nov. 2017, 09:41
Status : Hors-ligne

Alors fais toi un VPN (si il passe)
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 4939
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

Pas certain, ce proxy est de plus en plus malin. Avec httptunnel, il ne verra passer que tu http. Et dans ce tunnel http, je fais passer un tunnel ssh.
Répondre