Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wotop — ويب فوق أي بروتوكول | Kitploit
أدوات/GitHubGitHub/nishitm/wotop
بروكسيات الويب والاعتراضأمن الشبكات
GitHubnishitm/wotop

wotop

ويب فوق أي بروتوكول

عرض المستودع
1119منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Web-On-Top-Of-Protocol (WOTOP)

root@kitploit:~
██╗    ██╗ ██████╗ ████████╗ ██████╗ ██████╗
██║    ██║██╔═══██╗╚══██╔══╝██╔═══██╗██╔══██╗
██║ █╗ ██║██║   ██║   ██║   ██║   ██║██████╔╝
██║███╗██║██║   ██║   ██║   ██║   ██║██╔═══╝
╚███╔███╔╝╚██████╔╝   ██║   ╚██████╔╝██║
 ╚══╝╚══╝  ╚═════╝    ╚═╝    ╚═════╝ ╚═╝  

المقدمة

WOTOP هي أداة مصممة لتوجيه أي نوع من حركة المرور عبر قناة HTTP قياسية.

مفيدة في السيناريوهات التي يوجد فيها بروكسي يقوم بتصفية كل حركة المرور باستثناء حركة HTTP(S) القياسية. على عكس الأدوات الأخرى التي تتطلب إما أن تكون خلف بروكسي يسمح بمرور حركة مرور عشوائية (ربما بعد طلب CONNECT مبدئي)، أو أدوات تعمل فقط مع SSH، فإن هذه الأداة لا تفرض مثل هذه القيود.

طريقة العمل

افترض أنك تريد استخدام SSH للاتصال بجهاز بعيد ليس لديك صلاحيات الجذر عليه.

سيكون هناك 7 كيانات:

  1. العميل (جهاز الكمبيوتر الخاص بك، خلف البروكسي)
  2. البروكسي (شرير)
  3. الخادم الهدف (الجهاز البعيد الذي تريد الاتصال به عبر SSH من العميل)
  4. عملية WOTOP على العميل
  5. عملية WOTOP على الهدف
  6. عملية SSH على العميل
  7. عملية SSH على الهدف

إذا لم يكن هناك بروكسي، فسيكون الاتصال شيئًا مثل:

root@kitploit:~
Client -> Client SSH process -> Target Server -> Target SSH process

في هذا السيناريو، إليك الطريقة المقترحة:

root@kitploit:~
Client -> Client SSH process -> Client WOTOP process -> Proxy -> Target WOTOP process -> Target SSH process -> Target Server

WOTOP ببساطة تغلف جميع البيانات في حزم HTTP، وتخزنها مؤقتًا وفقًا لذلك.

سيناريو آخر أكثر تعقيدًا هو إذا كان لديك خادم أدوات خارجي، وتحتاج إلى الوصول إلى موارد خادم آخر من خلف بروكسي. في هذه الحالة، سيظل wotop يعمل على خادمك الخارجي، ولكن بدلاً من استخدام localhost في الأمر الثاني (قسم الاستخدام)، استخدم اسم المضيف للجهاز الهدف الذي يحتوي على المضيف.

الاستخدام

على جهاز العميل:

root@kitploit:~
./wotop <client-hop-port> <server-host-name> <server-hop-port>

على الجهاز الهدف:

root@kitploit:~
./wotop <server-hop-port> localhost <target-port> SERVER

(لاحظ الكلمة الأساسية SERVER في النهاية)

في حالة SSH، سيكون المنفذ الهدف هو 22. الآن بمجرد تشغيل هذين، للاتصال عبر SSH ستقوم بتشغيل ما يلي:

root@kitploit:~
ssh <target-machine-username>@localhost -p <client-hop-port>

ملاحظة: الكلمة الأساسية server تخبر wotop أي جانب من الاتصال يجب أن يكون عبر HTTP.

المساهمة

طلبات السحب (Pull Requests) مرحب بها أكثر من أي وقت مضى! 😄

الميزات المخطط لها

  • تحسين وتخزين مؤقت متكيف
  • واجهة أفضل لعلامات CLI
  • تشفير اختياري للبيانات
  • تحليل ملف .ssh/config للمضيفين
  • واجهة ويب لإدارة الخادم البعيد
  • واجهة ويب للمضيف المحلي
  • وضع الخلفية (Daemon mode) لبعض التهيئات

الأخطاء المعروفة

  • يستخدم حاليًا نومًا (sleep) لمدة 100 مللي ثانية بعد كل دورة إرسال/استقبال لتجاوز بعض أخطاء الذاكرة (لم يتم حلها بعد).
  • قد تصل استجابات HTTP قبل طلبات HTTP. أخبرني إذا كنت تعرف بروكسيًا يحجب مثل هذه الاستجابات.
  • يبدو أن أداة التسجيل (Logger) غير آمنة للخيوط (non-thread-safe)، على الرغم من القفل. يؤدي ذلك إلى أخطاء في الذاكرة، وبالتالي تم تعطيلها حاليًا.
تنزيل الأداة