|
soul^keeper |
 |
Administrateur 
Déconnecté
Niveau : 5 N° de Membre :
1
Ancienneté : 100%
Participation : 19%
Inscription: 22 Feb 2002
Localisation: La Défense
Age: 48
Messages: 16621
Sujets Lancés : 2412
|
[HOWTO] Encapsulation TCP/UDP dans des requêtes HTTP ou ICMP
Tenez... un petit rappel d'une solution que j'avais déjà posté autrefois, et donc j'ai eu l'occasion de reparler aujourd'hui en formation.
Vous avez un firewall au boulot qui vous pourrit la vie ? Vous en avez marre de votre admin réseau qui n'a que faire de vos demandes d'autoriser tel ou tel flux...?
...Une solution pour vous, c'est Firepass.
Il suffit de disposer d'un serveur web (votre machine perso au hasard?), d'installer le CGI qui fera office de bouncer... et vous pourrez alors encapsuler tout flux TCP/UDP dans des requêtes HTTP POST... qui passeront évidemment sans problème votre firewall....

Voir ici : http://gray-world.net/fr/projects.shtml
Firepass - est un outil de tunneling qui permet de passer outre les restrictions imposées par un pare-feu en encapsulant les flux de données dans des flux de requêtes HTTP POST autorisés par le système de contrôle d'accès réseau. Les protocoles basés sur TCP ou UDP peuvent être encapsulés par FIREPASS. A l'heure actuelle, les parties cliente et serveur sont toutes deux écrites en Perl et la partie serveur fonctionne en tant que script CGI.
Le principal avantage de FIREPASS est que vous pouvez utiliser plusieurs types d'installation pour la partie serveur située sur le réseau externe. Vous n'avez pas besoin d'ouvrir de ports sur la station externe. FIREPASS peut également être utilisé pour réaliser la tâche inverse, quand le script serveur est localisé sur le serveur Web interne d'une entreprise et que son client se situe sur le réseau externe.
Téléchargement du Tarball :
Version courante Firepass : 1.1.2a
http://gray-world.net/fr/projects/f...s-1.1.2a.tar.gz
Dans le même genre, <a href="http://gray-world.net/fr/poc_skeeve.shtml">Skeeve</a> est pas mal aussi: il permet d'encapsuler une connexion TCP dans un paquet ICMP !! Oui... il suffit de pouvoir PINGUER une machine à l'extérieur et hop vous faites ce que vous voulez (seule contrainte, ça utilise l'IP spoofing, donc ça peut potentiellement être bloqué par le Firewall si l'admin est pas trop neuneu... mais sinon....)
Signaler ce message à un modérateur | IP: Logguée Temps en ligne : 92 Jours, 19 Heures, 42 Minutes, 20 Secondes en ligne
|