GRAY-WORLD.NET TEAM
Contournement inhabituel des firewalls, sécurité des systèmes et réseaux.

Either the well was very deep, or she fell very slowly, for she had plenty of time as she went down to look about her and to wonder what was going to happen next. First, she tried to look down and make out what she was coming to, but it was too dark to see anything; then she looked at the sides of the well, and noticed that they were filled with cupboards and book-shelves;

Lewis Carroll "Alice In Wonderland"
Alice
English Chinese Russian Spanish Polish Italian
Accueil | Projets | Articles | Forum | Equipe | Liens | Contributions
 Projects 

Avec cette preuve de concept, vous pouvez facilement créer un tunnel entre eux stations, éventuellement localisées sur des réseaux différents et/ou séparé[e]s par un pare-feu. Skeeve utilise des paquets ICMP et le spoofing d'adresse IP de façon à créer un canal de communication permettant d'encapsuler des connexions TCP.

Skeeve crée un tunnel ICMP basé sur l'utilisation d'un serveur de relais.

Cette méthode repose sur l'utilisation d'un spoofing d'adresse IP. Le client du tunnel tente d'envoyer un paquet au serveru de relaise en utilisant l'adresse IP du serveur destination comme adresse IP source. Le serveur de relais peut ensuite renvoyer ce paquet modifié au serveur destination. En modifiant quelques champs du paquet, il est possible d'établir une communication masquée entre deux stations n'étant pas autorisées à à communiquer directement.

Le client Skeeve accepte des connexions TCP et fonctionne comme un convertisseur du header IP (en changeant le champ protocole de TCP à ICMP echo_request|reply et en apportant quelques légères autres modifications). Le serveur Skeeve effectue la tâche inverse et restore le header IP original. Ces deux fonctionnalités sont implémentées dans un module noyau pour Linux en C.

Ilya
Version courante Skeeve : 1.0; LISEZMOI
Téléchargement | md5sum: 6fba1f136f30d695114a0b81216f9e90
http://gray-world.net/projects/skeeve/skeeve-1.0.tar.gz

Index of projects



MsnShell - is a kind of covert channel tunneling tool allowing to remotely control a Linux computer through the use of the MSN protocol.
[learn more]


Team member's sites: www.infosecwriters.com/ hhworld/ The Hitchhiker's World e-zine


GNU  GNU General Public License
 GNU Free Documentation License
IRC://irc.0x557.org:3331/gray-world.net
CHANGELOG, MIRRORS, LEGAL NOTICE