[工具使用] python小工具学习连载-ssh隧道

1321 1
HK.JH 2022-2-12 21:44:56 来自手机 | 显示全部楼层 |阅读模式
python小工具学习连载
-ssh隧道-
工具效果
windows 192.168.50.18  web服务:80端口

max 192.168.50.246

首先在windows上开启web服务

然后启动ssh隧道,首先输入要连接的ssh服务器,并且输入其需要映射web服务的端口,然后选择要映射的web服务的ip及端口,输入用户密码即可。

python3 ssh_隧道.py ssh连接的ip -p 映射到该ip的端口 -r 被映射的ip及端口 --user 用户名 --password
python3 ssh_隧道.py 192.168.50.246 -p 8080 -r 192.168.50.18:80 --user haochen --password
可以看到,当我们成功连接后,会提示好我们建立连接的信息,此时我们尝试在mac上访问8080端口,即可访问该web服务。

虽然测试时,未使用夸网段的方式,但是实际效果是一样的,未们只需要修改我们想访问的web页面的ip及端口即可。

实现原理
首先跳过其他文件来先看主函数,在主函数中呢,代码首先在检查所需要的参数是否都成功传递给了脚本,然后就是我们熟悉的界面,创建一个ssh的客户端,然后尝试去连接服务器端。在连接完成后,主函数调用了reverse_forward_tunnel函数。

def main():
    options, server, remote = parse_options()

    password = None
    if options.readpass:
        password = getpass.getpass("Enter SSH password: ")

    client = paramiko.SSHClient()
    client.load_system_host_keys()
    client.set_missing_host_key_policy(paramiko.WarningPolicy())

    verbose("Connecting to ssh host %s:%d ..." % (server[0], server[1]))
    try:
        client.connect(
            server[0],
            server[1],
            username=options.user,
            key_filename=options.keyfile,
            look_for_keys=options.look_for_keys,
            password=password,
        )
    except Exception as e:
        print("*** Failed to connect to %s:%d: %r" % (server[0], server[1], e))
        sys.exit(1)

    verbose(
        "Now forwarding remote port %d to %s:%d ..."
        % (options.port, remote[0], remote[1])
    )

    try:
        reverse_forward_tunnel(
            options.port, remote[0], remote[1], client.get_transport()
        )
    except KeyboardInterrupt:
        print("C-c: Port forwarding stopped.")
        sys.exit(0)
然后我们接着看tunnel函数,在这个函数中呢,首先使用到了Paramiko中的一个通信方法,transport,其用来处理和维护加密连接。这里使用的是Paramiko的request_port_foreard函数将ssh服务端一个端口的tcp连接给转发出去,同时建立一个新的传输隧道,在通道中,利用多线程的方式调用handler函数完成处理。

def reverse_forward_tunnel(server_port, remote_host, remote_port, transport):
    transport.request_port_forward("", server_port)
    whileTrue:
        chan = transport.accept(1000)
        if chan isNone:
            continue
        thr = threading.Thread(
            target=handler, args=(chan, remote_host, remote_port)
        )
        thr.setDaemon(True)
        thr.start()
然后我们来看handler这个函数。在这个函数中呢,我们和之前的ssh连接一样,首先都要建立socket连接,然后进入死循环,一次处理接收到的数据并且将收到的数据发送。这样就完成了我们的端口转发功能。

def handler(chan, host, port):
    sock = socket.socket()
    try:
        sock.connect((host, port))
    except Exception as e:
        verbose("Forwarding request to %s:%d failed: %r" % (host, port, e))
        return

    verbose(
        "Connected!  Tunnel open %r -> %r -> %r"
        % (chan.origin_addr, chan.getpeername(), (host, port))
    )
    whileTrue:
        r, w, x = select.select([sock, chan], [], [])
        if sock in r:
            data = sock.recv(1024)
            if len(data) == 0:
                break
            chan.send(data)
        if chan in r:
            data = chan.recv(1024)
            if len(data) == 0:
                break
            sock.send(data)
    chan.close()
    sock.close()
    verbose("Tunnel closed from %r" % (chan.origin_addr,))

工具下载链接: https://pan.baidu.com/s/1M4NzDsp-iXtk0E4XIswlpA
提取码: i47s

github:https://github.com/haochen1204/python_hacktool_study

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

中国红客联盟公众号

联系站长QQ:5520533

admin@chnhonker.com
Copyright © 2001-2026 Discuz Team. Powered by Discuz! X3.5 ( 粤ICP备13060014号 )|天天打卡 本站已运行