Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mallory — وكيل HTTP/HTTPS عبر SSH | Kitploit
أدوات/GitHubGitHub/justmao945/mallory
أدوات عامةبروكسيات الويب والاعتراضأمن الشبكات
GitHubjustmao945/mallory

mallory

وكيل HTTP/HTTPS عبر SSH

عرض المستودع
3246750منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

mallory

وكيل HTTP/HTTPS عبر SSH.

التثبيت

  • الجهاز المحلي: go install github.com/justmao945/mallory/cmd/mallory@latest
  • الخادم البعيد: نحتاج إلى صديقنا القديم sshd

الإعداد

ملف الإعداد

المسار الافتراضي هو $HOME/.config/mallory.json، يمكن تعيينه عند بدء البرنامج

root@kitploit:~
mallory -config path/to/config.json

المحتوى:

  • id_rsa هو مسار ملف المفتاح الخاص بنا، يمكن إنشاؤه بواسطة ssh-keygen
  • local_smart هو العنوان المحلي لخدمة وكيل HTTP مع كشف ذكي للمضيف الوجهة
  • local_normal مشابه لـ local_smart لكن يرسل كل الحركة عبر خادم SSH البعيد دون كشف المضيف الوجهة
تنزيل الأداة
  • remote هو العنوان البعيد لخادم SSH
  • blocked هي قائمة من النطاقات التي تحتاج إلى استخدام الوكيل، أي نطاق آخر سيتصل بخادمه مباشرة
  • root@kitploit:~
    {
      "id_rsa": "$HOME/.ssh/id_rsa",
      "local_smart": ":1315",
      "local_normal": ":1316",
      "remote": "ssh://[email protected]:22",
      "blocked": [
        "angularjs.org",
        "golang.org",
        "google.com",
        "google.co.jp",
        "googleapis.com",
        "googleusercontent.com",
        "google-analytics.com",
        "gstatic.com",
        "twitter.com",
        "youtube.com"
      ]
    }
    

    سيتم إعادة تحميل قائمة الحظر في ملف الإعداد تلقائياً عند تحديثها، ويمكنك القيام بذلك يدوياً:

    root@kitploit:~
    # إرسال إشارة لإعادة التحميل
    kill -USR2 <pid of mallory>
    
    # أو استخدم أمر إعادة التحميل بإرسال طلب HTTP
    mallory -reload
    

    إعداد النظام

    • قم بتعيين كل من وكيل HTTP و HTTPS إلى localhost مع المنفذ 1315 لاستخدام قائمة الحظر
    • قم بتعيين متغيرات البيئة http_proxy و https_proxy إلى localhost:1316 للاستخدام في الطرفية

    الحصول على اسم اللاحقة الصحيح لنطاق

    root@kitploit:~
    mallory -suffix www.google.com
    

    أمر بسيط لتوجيه كل الحركة لمنفذ معين

    root@kitploit:~
    # تثبيته: go get github.com/justmao945/mallory/cmd/forward
    
    # سيتم توجيه كل الحركة عبر المنفذ 20022 إلى destination.com:22
    forward -network tcp -listen :20022 -forward destination.com:22
    
    # يمكنك الاتصال بـ destination:22 عبر localhost:20022
    ssh root@localhost -p 20022
    

    TODO

    • إرجاع خطأ HTTP عند عدم القدرة على الاتصال
    • إضافة مضيف إلى القائمة تلقائياً عند عدم القدرة على الاتصال
    • دعم عدة خوادم بعيدة

    حاوية Docker

    بالنظر إلى ملف الإعداد التالي:

    root@kitploit:~
    $ cat mallory.json
    {
      "id_rsa": "/tmp/id_rsa",
      "local_smart": ":1315",
      "local_normal": ":1316",
      "remote": "ssh://[email protected]:22"
    }
    

    يمكنك تشغيل الحاوية (zoobab/mallory) بتركيب ملف الإعداد، مفتاح SSH، وربط المنفذين:

    root@kitploit:~
    $ docker run -v $PWD/mallory.json:/root/.config/mallory.json -p 1316:1316 -p 1315:1315 -v $PWD/.ssh/id_rsa:/tmp/id_rsa zoobab/mallory
    mallory: 2020/03/30 16:51:10 main.go:22: Starting...
    mallory: 2020/03/30 16:51:10 main.go:23: PID: 1
    mallory: 2020/03/30 16:51:10 config.go:103: Loading: /root/.config/mallory.json
    mallory: 2020/03/30 16:51:10 main.go:30: Connecting remote SSH server: ssh://[email protected]:22
    mallory: 2020/03/30 16:51:10 main.go:38: Local normal HTTP proxy: :1316
    mallory: 2020/03/30 16:51:10 main.go:48: Local smart HTTP proxy: :1315
    

    حالة استخدامي كانت الاتصال بمجموعة Kubernetes (Openshift) مثبتة خلف حصن SSH:

    root@kitploit:~
    $ export http_proxy=http://localhost:1316
    $ export https_proxy=https://localhost:1316
    $ oc login https://master.mycluster.zoobab.com:8443
    Authentication required for https://master.mycluster.zoobab.com:8443 (openshift)
    Username: bhenrion
    Password:
    Login successful.