Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mallet — ماليت هو وكيل اعتراض للبروتوكولات التعسفية. | Kitploit
أدوات/GitHubGitHub/sensepost/mallet
بروكسيات الويب والاعتراضأمن الشبكاتاختبار الاختراقالأدوات والمكونات
GitHubsensepost/mallet

mallet

ماليت هو وكيل اعتراض للبروتوكولات التعسفية.

عرض المستودع
29242منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مالت، إطار عمل لإنشاء البروكسيات

مالت هو أداة لإنشاء بروكسيات للبروتوكولات التعسفية، على غرار بروكسيات الويب الاعتراضية المألوفة، ولكنها أكثر عمومية.

تم بناؤه على إطار عمل Netty، ويعتمد بشكل كبير على مفهوم خط الأنابيب Netty، الذي يسمح بالتجميع الرسومي لرسوم المعالجات. (انظر لقطات الشاشة أدناه للحصول على مثال.) في عالم Netty، توفر مثيلات المعالج تحديد الإطارات (أي أين تبدأ الرسالة وتنتهي)، وفك تشفير البروتوكول وتشفيره (تحويل تدفق بايتات إلى كائنات Java والعكس، أو تحويل تدفق بايتات إلى تدفق بايتات مختلف - فكر في الضغط وإلغاء الضغط)، والمنطق عالي المستوى (القيام بشيء ما مع تلك الكائنات فعليًا).

من خلال اتباع الفصل الدقيق بين برامج الترميز (Codecs) والمعالجات (Handlers) التي تقوم بالفعل بمعالجة الرسائل، يمكن لمالت الاستفادة من المكتبة الكبيرة لبرامج الترميز الحالية، وتجنب إعادة تنفيذ العديد من البروتوكولات. يتم توفير القطعة الأخيرة من اللغز بواسطة معالج ينسخ الرسائل المستلمة على خط أنابيب واحد إلى خط أنابيب آخر، ويعيد توجيه تلك الرسائل إلى وجهتها النهائية.

بالطبع، بينما تكون الرسائل داخل مالت، يمكن العبث بها بسهولة، إما باستخدام معالجات مخصصة مكتوبة بلغة Java أو لغة برمجة نصية متوافقة مع JSR-223، أو يدويًا باستخدام أحد المحررات المقدمة.

يمكنك الحصول على فكرة عن برامج الترميز المتاحة من خلال النظر إلى مصدر Netty على GitHub، تحت الدلائل codec*. أو فقط عن طريق البحث عن netty والبروتوكول الذي تهتم به. تم تطوير العديد من تطبيقات البروتوكول المثيرة للاهتمام خارج مشروع Netty الأساسي، ولكنها يجب أن تعمل بشكل جيد مع مالت.

من قد يستخدم مالت؟

مالت موجه للأشخاص الذين يعملون مع تطبيقات الشبكات التي لا تعتمد على اتصالات HTTP. قد تكون الأمثلة على ذلك إنترنت الأشياء، التي قد تستخدم MQTT، COAP، إلخ، وأجهزة الصراف الآلي وأجهزة نقاط البيع التي قد تستخدم ISO8583، أو، بصراحة، أي بروتوكول آخر.

في الواقع، قد يكون مالت مفيدًا حتى للتطبيقات القائمة على HTTP، والتي تستخدم بروتوكولات إضافية داخل HTTP. على سبيل المثال، Google Protobuf عبر WebSockets، والتي لا تدعمها بروكسيات HTTP الحالية مثل Burp، Zap، إلخ بشكل جيد، أو gRPC عبر HTTP2.

مالت ليس بالضرورة فقط لمراجعات الأمان. نظرًا لأن مالت مبني على إطار عمل Netty، بمجرد إنشاء نموذج أولي لخط الأنابيب الخاص بك باستخدام مالت، يمكنك ترحيل الكود الخاص بك إلى تطبيق Netty عادي بأقل جهد.

لقطات الشاشة

هذا مثال على بروكسي SOCKS بسيط، يمكن استخدامه كخطوة أولى عند فهم حركة مرور الشبكة التي تراها.

Mallet New Diagram

بمجرد أن تكون لديك فكرة عن شكل حركة المرور الفعلية، يمكنك البدء في إضافة فئات ChannelHandler المناسبة على طول خط الأنابيب.

بناء مالت

يستخدم مالت Maven، لذا فإن تجميع الكود هو مسألة

root@kitploit:~
mvn package

لتشغيله:

root@kitploit:~
cd target/
java -jar mallet-1.0-SNAPSHOT-spring-boot.jar

هناك بعض الرسوم البيانية النموذجية المقدمة في دليل examples/. تتوقع الرسوم البيانية JSON اتصال عميل JSON بمالت على localhost:9998/tcp، مع الخادم الحقيقي على localhost:9999/tcp. فقط الرسم البياني JSON الأخير (json5.mxe) يضع أي افتراضات حول بنية رسائل JSON التي يتم تمريرها، لذا يجب أن تكون قابلة للتطبيق على أي تطبيق يرسل رسائل JSON.

يظهر demo.mxe رسمًا بيانيًا معقدًا، مع خطي أنابيب، كلاهما TCP و UDP. تم بناء خط أنابيب TCP لدعم HTTP و HTTPS على المنفذين 80 و 443 على التوالي، بالإضافة إلى WebSockets، مع ترحيل أي حركة مرور أخرى مباشرة إلى وجهتها. تم بناء خط أنابيب UDP لمعالجة طلبات DNS على localhost:1053/udp، واستبدال الاستعلامات عن google.com باستعلامات عن www.sensepost.com، وإعادة توجيه الطلبات إلى خوادم DNS الخاصة بجوجل.

الملاحظات والمساهمات

نرحب بالملاحظات والمساهمات. يرجى إنشاء مشكلات حيثما ينطبق ذلك، أو الاتصال بالمؤلف على تويتر @RoganDawes.

تنزيل الأداة