Files
jpillora-chisel/share/ssh.go
T
Jaime Pillora 68050d031a merge client reverse+socks PR by @aus (closes #78)
- @aus's branch also includes PR for
custom headers, thanks @AkeemMcLennon  (closes #90)
- support client connections via socks
- add more architectures to the built releases
- remove vendor (go.sum will enforce correct deps)
2020-05-20 21:13:48 +10:00

73 lines
1.7 KiB
Go

package chshare
import (
"crypto/ecdsa"
"crypto/elliptic"
"crypto/md5"
"crypto/rand"
"crypto/x509"
"encoding/pem"
"fmt"
"io"
"net"
"strings"
"github.com/armon/go-socks5"
"github.com/jpillora/sizestr"
"golang.org/x/crypto/ssh"
)
func GenerateKey(seed string) ([]byte, error) {
var r io.Reader
if seed == "" {
r = rand.Reader
} else {
r = NewDetermRand([]byte(seed))
}
priv, err := ecdsa.GenerateKey(elliptic.P256(), r)
if err != nil {
return nil, err
}
b, err := x509.MarshalECPrivateKey(priv)
if err != nil {
return nil, fmt.Errorf("Unable to marshal ECDSA private key: %v", err)
}
return pem.EncodeToMemory(&pem.Block{Type: "EC PRIVATE KEY", Bytes: b}), nil
}
func FingerprintKey(k ssh.PublicKey) string {
bytes := md5.Sum(k.Marshal())
strbytes := make([]string, len(bytes))
for i, b := range bytes {
strbytes[i] = fmt.Sprintf("%02x", b)
}
return strings.Join(strbytes, ":")
}
func HandleTCPStream(l *Logger, connStats *ConnStats, src io.ReadWriteCloser, remote string) {
dst, err := net.Dial("tcp", remote)
if err != nil {
l.Debugf("Remote failed (%s)", err)
src.Close()
return
}
connStats.Open()
l.Debugf("%s: Open", connStats)
s, r := Pipe(src, dst)
connStats.Close()
l.Debugf("%s: Close (sent %s received %s)", connStats, sizestr.ToString(s), sizestr.ToString(r))
}
func HandleSocksStream(l *Logger, server *socks5.Server, connStats *ConnStats, src io.ReadWriteCloser) {
conn := NewRWCConn(src)
connStats.Open()
l.Debugf("%s Opening", connStats)
err := server.ServeConn(conn)
connStats.Close()
if err != nil && !strings.HasSuffix(err.Error(), "EOF") {
l.Debugf("%s: Closed (error: %s)", connStats, err)
} else {
l.Debugf("%s: Closed", connStats)
}
}