Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
whitelist-bypass — نفق البيانات عبر webrtc لتجاوز الرقابة | Kitploit
أدوات/GitHubGitHub/kulikov0/whitelist-bypass
أدوات التشفير/فك التشفيربروكسيات الويب والاعتراضأمن الشبكاتالخصوصيةالأدوات والمكوناتمكافحة الروبوتات
GitHubkulikov0/whitelist-bypass

whitelist-bypass

نفق البيانات عبر webrtc لتجاوز الرقابة

عرض المستودع
1.7k1027منذ 2 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

تجاوز القائمة البيضاء

يوجّه حركة مرور الإنترنت عبر منصات مكالمات الفيديو (VK Call، Yandex Telemost، WB Stream) لتجاوز رقابة القائمة البيضاء الحكومية.

الإعداد

دليل الإعداد خطوة بخطوة (بالروسية): docs/SETUP.md

كيف يعمل

يتوفر وضعان للنفق: DC (DataChannel) وVideo (ترميز بيانات VP8). الإعداد الموصى به هو العمل بلا واجهة على الطرفين - Go الخالص (Pion) يتحدث مباشرة إلى SFU الخاص بالمنصة، دون متصفح. تشويش ChaCha20، وتنظيم VP8 القابل للضبط، وخلفية LiveKit/WB Stream هي ميزات خاصة بالوضع بلا واجهة فقط.

لا يزال مسار المتصفح القديم (منضمّ Android WebView مقابل منشئ سطح مكتب Electron مع خطافات JS) يعمل مع VK DC، لكنه أبطأ، ولا يمكنه التشويش، وهو في طور الإلغاء التدريجي. يجب أن تستخدم عمليات النشر الجديدة الوضع بلا واجهة.

وضع DC

يفتح Pion قناة SCTP DataChannel على جهاز الناشر (PC) وينفق TCP/UDP عبرها. تمر الإطارات عبر SFU الخاص بالمنصة مثل أي حمولة DataChannel أخرى.

root@kitploit:~
Joiner (censored, Android/iOS/Linux)                Creator (free internet)

All apps
  |
VpnService (captures all traffic)
  |
tun2socks (IP -> TCP)
  |
SOCKS5 proxy (Go, :1080)
  |
Headless joiner (Pion)                    Headless creator (Pion)
  |                                         |
DataChannel  <------- SFU ------->   DataChannel
                                            |
                                        Relay bridge
                                            |
                                        Internet

وضع الفيديو

نفس خط الأنابيب كما في وضع DC، لكن النفق يعتمد على مسار فيديو VP8 منشور بدلاً من SCTP DataChannel. مفيد عندما يحدّ SFU من معدل DataChannels لكنه يسمح بمرور RTP (مثل Telemost)، وإلزامي من المنصة في بعض الحالات (مسار الناشر في WB Stream دائمًا فيديو). تأطير النفق وطبقة التعددّي فوقه متماثلان مع وضع DC.

تمر حركة المرور عبر SFU الخاص بالمنصة، وهو على القائمة البيضاء الحكومية. يبدو لـ DPI كمكالمة فيديو عادية.

المكوّنات

  • relay/ - مرحّل Go مشترك بين الطرفين: وكيل SOCKS5، وتمديدات tun2socks، ونفق DC/VP8، ومشوّش ChaCha20، ومضاعِف الاتصالات، وارتباطات gomobile/iOS
  • headless/vk/ - منشئ VK بلا واجهة: ينشئ مكالمة أو ينضم إليها عبر واجهة VK HTTP API، ونفق Pion DC/VP8، دون متصفح
  • headless/telemost/ - منشئ Telemost (Yandex) بلا واجهة بنفس النموذج
  • headless/wbstream/ - منشئ WB Stream بلا واجهة (مدعوم بـ LiveKit، رموز ضيف مجهولة)
  • headless/dion/ - منشئ DION بلا واجهة بنفس النموذج
  • headless/bitrix/ - منشئ Bitrix بلا واجهة (DC/VP8 تكيّفي، انضمام كضيف)
  • headless/wbstream-joiner/ - منضمّ WB Stream لسطح المكتب (نظير المنشئ، يُستخدم للاختبارات وعملاء Linux)
  • headless/telemost-joiner/ - منضمّ Telemost لسطح المكتب (نظير المنشئ، يُستخدم للاختبارات وعملاء Linux)
  • headless/dion-joiner/ - منضمّ DION لسطح المكتب (نظير المنشئ، يُستخدم للاختبارات وعملاء Linux)
  • headless/bitrix-joiner/ - منضمّ Bitrix لسطح المكتب (نظير المنشئ، يُستخدم للاختبارات وعملاء Linux)
  • - بوت VK Long Poll مستقل ينشئ منشئين بلا واجهة عند الطلب ويرد برابط الانضمام (بديل من جهة الخادم لبوت Electron)

التنزيل

تتوفر ثنائيات جاهزة على GitHub Releases.

جهة المنشئ (إنترنت حر، سطح المكتب)

نزّل وشغّل تطبيق Electron من GitHub Releases. يضم مرحّل Go تلقائيًا.

  1. افتح التطبيق
  2. اختر وضع النفق (DC أو Video)
  3. انقر على "VK" أو "Telemost"
  4. سجّل الدخول، أنشئ مكالمة جديدة من التطبيق
  5. انسخ رابط الانضمام، وأرسله إلى المنضمّ

مهم: يجب إنشاء المكالمة من داخل تطبيق المنشئ. الانضمام إلى مكالمة موجودة من التطبيق لن يعمل - يجب أن تكون خطافات JS موجودة منذ لحظة بدء المكالمة.

جهة المنضمّ (مقيّد، Android/iOS/Linux)

تتوفر ثلاثة أشكال؛ اختر ما يناسب الجهاز:

  • Android - ثبّت whitelist-bypass.apk من Releases. اسمح بمطالبة VPN عند التشغيل الأول. الصق رابط الانضمام وانقر GO؛ تتدفق حركة المرور على مستوى النظام عبر المكالمة.
  • iOS - ثبّت whitelist-bypass-proxy.ipa من Releases (ثبّته جانبيًا عبر AltStore / Sideloadly / حساب المطوّر الخاص بك). يوفّر وكيل SOCKS5 محليًا فقط - لا VPN على مستوى النظام. لتمرير الجهاز بالكامل عبر الوكيل، وجّه أي تطبيق VPN يدعم SOCKS5 (Shadowrocket، Streisand، ...) إلى نقطة نهاية SOCKS5 التي يعرضها التطبيق؛ أو اضبط الوكيل لكل تطبيق (Telegram يدعم ذلك مدمجًا).
  • سطح مكتب Linux - شغّل منضمًّا بلا واجهة؛ يعرض وكيل SOCKS5 على المنفذ المحدد لأي شيء توجّهه إليه. مفيد للخوادم وعملاء Linux. الخياران الاختياريان --socks-user / --socks-pass يفعّلان مصادقة اسم المستخدم/كلمة المرور لـ SOCKS5.
    • WB Stream: headless-wbstream-joiner --room <link> --socks-port 1080 [--socks-user u --socks-pass p]
    • Telemost: headless-telemost-joiner --tm-link <link> --socks-port 1080 [--socks-user u --socks-pass p]
    • DION: headless-dion-joiner --room <link> --socks-port 1080 [--socks-user u --socks-pass p]
    • Bitrix: headless-bitrix-joiner --link <link> --socks-port 1080 [--socks-user u --socks-pass p]

يغطي الدليل الكامل خطوة بخطوة (بالروسية) كل منصة بالتفصيل: انظر docs/SETUP.md.

البناء من المصدر

المتطلبات

  • Go 1.26+
  • gomobile (go install golang.org/x/mobile/cmd/gomobile@latest)
  • gobind (go install golang.org/x/mobile/cmd/gobind@latest)
  • Android SDK + NDK 29
  • Java 11+
  • Node.js 18+

نصوص البناء

root@kitploit:~
# Full release build (Android APK + Creator app + Headless creators + Linux joiners + VK bot + iOS IPA on macOS)
./make-release.sh

# Individual builds
./build-go.sh          # Go .aar, relay binary, headless creators
./copy-hooks.sh        # Copy JS hooks to android assets
./build-app.sh         # Android APK
./build-headless.sh    # Headless binaries only (current platform)
./build-cli.sh         # Per-arch zips of headless creators + joiners + vk-bot
./build-creator.sh     # Creator Electron app (all platforms)
./build-ios.sh proxy   # iOS proxy app, xcframework + unsigned IPA
./build-ios.sh vpn     # iOS VPN app, xcframework + unsigned IPA

iOS

يتطلب Xcode وmacOS. يأخذ build-ios.sh وسيطًا واحدًا، proxy أو vpn.

root@kitploit:~
./build-ios.sh proxy   # ios-proxy-app -> prebuilts/whitelist-bypass-proxy.ipa
./build-ios.sh vpn     # ios-vpn-app   -> prebuilts/whitelist-bypass-vpn.ipa

يبني النص Mobile.xcframework في دليل التطبيق، ويشغّل strip-signing.sh الخاص بالتطبيق لإزالة فريق المطوّر من المشروع، ويبني التطبيق غير موقّع، ويكتب IPA غير موقّع في prebuilts/.

لتشغيله على جهاز، افتح ملف .xcodeproj المطابق في Xcode، واضبط فريقك ومعرّفات الحزمة الفريدة في Signing & Capabilities، ثم ابنِ. يتطلب متغيّر vpn قدرة Network Extension على معرّفات الحزمة الخاصة به.

المخرجات في prebuilts/:

البناء عبر Docker

لبناء المشروع باستخدام Docker، نفّذ:

root@kitploit:~
docker compose -f docker-build/docker-compose.yml up 

سيؤدي هذا إلى بناء جميع المكوّنات (creator-app، headless، android app) في مجلد prebuild (باستثناء منشئ macOS)

المنشئون بلا واجهة

منشئون بـ Go الخالص ينشئون المكالمات عبر API دون متصفح. لا Electron، ولا خطافات JS - يتعامل Go Pion PeerConnection مع نفق DataChannel مباشرة.

root@kitploit:~
./build-headless.sh

يُنتَج عشرة ثنائيات - خمسة منشئين، وأربعة منضمّين لـ Linux، وبوت VK:

root@kitploit:~
./headless/vk/headless-vk-creator               --cookies cookies-vk.json
./headless/telemost/headless-telemost-creator   --cookies cookies-yandex.json
./headless/wbstream/headless-wbstream-creator   --cookies cookies-wbstream.json
./headless/dion/headless-dion-creator           --cookies cookies-dion.json
./headless/bitrix/headless-bitrix-creator       --cookies cookies-bitrix.json
./headless/wbstream-joiner/headless-wbstream-joiner --room <link> --socks-port 1080
./headless/dion-joiner/headless-dion-joiner         --room <link> --socks-port 1080
./headless/telemost-joiner/headless-telemost-joiner --tm-link <link> --socks-port 1080
./headless/bitrix-joiner/headless-bitrix-joiner     --link <link> --socks-port 1080
./headless/vk-bot/headless-vk-bot               --token <t> --group-id <g> --bins-dir <dir>

يحتاج المنشئون الأربعة جميعًا إلى ملفات تعريف ارتباط مُصدَّرة من تطبيق المنشئ لسطح المكتب (زر Export Cookies) بصيغة JSON [{"name":"..","value":".."},...]. يقبل DION أيضًا {"email":"..","password":"..","cookies":[]} ثم يسجّل الدخول بنفسه، انظر docs/SETUP.md.

الأعلام الشائعة

الانضمام إلى مكالمة موجودة

افتراضيًا ينشئ كل ثنائي مكالمة جديدة. للانضمام إلى مكالمة موجودة (إعادة تشغيل الخادم دون إبطال الرابط، جلسات متعددة مُشكّلة، ...):

حصرية متبادلة مع أعلام إنشاء المكالمة (--peer-id لـ VK؛ والآخرون ليس لديهم علم إنشاء).

أوضاع الموارد

يعود custom إلى إعدادات unlimited الافتراضية لأي علم غير مضبوط، لذا تعمل التجاوزات الجزئية:

root@kitploit:~
./headless-vk-creator --cookies cookies-vk.json --vk-link https://vk.com/call/join/<token> \
  --resources custom --read-buf 65536 --max-dc-buf 8388608 --mem-limit 268435456 \
  --write-file /var/run/whitelist-bypass/call.txt
  • read-buf - حجم مخزن قراءة TCP/DC. أصغر = فحوصات ضغط خلفي أكثر تكرارًا، وذاكرة أقل تدفقًا
  • max-dc-buf - يوقف قراءات TCP عندما يتجاوز المقدار المخزّن في DataChannel هذا الحد؛ موصول فقط في VK (Pion BufferedAmountLowThreshold)
  • mem-limit - حد الذاكرة المرن لبيئة تشغيل Go؛ يجعل GC أكثر شراسة قرب الحد الأقصى

الترخيص

MIT

التبرع

  • 0xd986b7576340d8d7b04f806dfd38a182b19edf50 - USDC (ERC20)
  • TTEo4XXTB6CqhEiKpyoncfk3skEvoq3bCP - USDT (TRC20)
  • UQCZge2JzLmwNtI56p-ZxLuN2f7ZMCPGqO0XTt3wJ-cy8JaE - USDT (TON)
تنزيل الأداة
headless/vk-bot/
  • headless/tests/ - اختبارات حيّة من الطرف إلى الطرف (منشئ + منضمّون عبر SFU حقيقي)؛ شغّلها على نفس المضيف أو في منصة netns داخل Docker، انظر headless/tests/README.md
  • android-app/ - منضمّ Android: VpnService + tun2socks + Pion بلا واجهة (المسار الأساسي)؛ يحتفظ أيضًا ببديل WebView لمسار المتصفح القديم
  • ios-proxy-app/ - منضمّ iOS: SOCKS5 + Pion بلا واجهة عبر gomobile xcframework
  • creator-app/ - تطبيق المنشئ لسطح المكتب Electron: واجهة رسومية أمامية يمكنها تشغيل مسار المتصفح القديم أو إنشاء ثنائيات Go بلا واجهة؛ مناسب للاستخدام التفاعلي وعمليات النشر
  • hooks/ - خطافات JavaScript لمسار المتصفح القديم (وضعا DC وVideo، وVK وTelemost). لا يستخدم الوضع بلا واجهة خطافات JS.
  • الملفالمنصة
    WhitelistBypass Creator-*-arm64.dmgmacOS
    WhitelistBypass Creator-*-x64.exeWindows x64
    WhitelistBypass Creator-*-ia32.exeWindows x86
    WhitelistBypass Creator-*.AppImageLinux x64
    whitelist-bypass.apkAndroid
    whitelist-bypass-proxy.ipaiOS proxy app, unsigned
    whitelist-bypass-vpn.ipaiOS VPN app, unsigned
    headless-vk-creator-linux-x64Linux x64
    headless-vk-creator-linux-ia32Linux x86
    headless-telemost-creator-linux-x64Linux x64
    headless-telemost-creator-linux-ia32Linux x86
    headless-wbstream-joiner-linux-x64Linux x64
    headless-wbstream-joiner-linux-ia32Linux x86
    headless-telemost-joiner-linux-x64Linux x64
    headless-telemost-joiner-linux-ia32Linux x86
    headless-vk-bot-linux-x64Linux x64
    headless-vk-bot-linux-ia32Linux x86
    العلمVKTMWBالوصف
    --cookies <path>yesyesyesمسار ملف تعريف الارتباط JSON
    --cookie-string <str>yesyes-سلسلة ملف تعريف ارتباط خام name=val; name=val
    --write-file <path>yesyesyesإلحاق رابط الانضمام النشط بهذا الملف (رابط واحد لكل سطر)
    --resources <mode>yesyesyesdefault / moderate / unlimited / custom (انظر أدناه)
    --read-buf <bytes>yesyesyesمخزن قراءة DC/RTP؛ يُستشار فقط مع --resources custom
    --max-dc-buf <bytes>yes--DataChannel BufferedAmountLowThreshold؛ فقط مع --resources custom
    --mem-limit <bytes>yesyesyesحد الذاكرة المرن لـ Go (debug.SetMemoryLimit)؛ فقط مع --resources custom
    المنشئالعلمالقيمة
    VK--vk-link <link>https://vk.com/call/join/<token>
    Telemost--tm-link <uri>https://telemost.yandex.ru/j/<id>
    WB Stream--room <id>wbstream://<uuid> أو UUID فقط
    DION--room <id>dion://<id> أو https://dion.vc/event/<id>
    الوضعread-bufmax-dc-buf (VK)mem-limit
    moderate16 KB1 MB64 MB
    default32 KB4 MB128 MB
    unlimited64 KB8 MB256 MB
    customمن --read-bufمن --max-dc-bufمن --mem-limit