Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Cloak — Ein Werkzeug zur Zensurumgehung, um der Erkennung durch autoritäre Staatsgegner zu entgehen. | Kitploit
Tools/GitHubGitHub/cbeuw/cloak
Verschlüsselungs-/EntschlüsselungstoolsIDS/IPS-UmgehungNetzwerksicherheitSteganografie
GitHubcbeuw/cloak

Cloak

Ein Werkzeug zur Zensurumgehung, um der Erkennung durch autoritäre Staatsgegner zu entgehen.

Repository anzeigen
4.1k35424vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Build Status codecov Go Report Card Donate

Cloak ist ein pluggbarer Transport, der traditionelle Proxy-Tools wie OpenVPN verbessert, um fortgeschrittene Zensur und Datendiskriminierung zu umgehen.

Cloak ist kein eigenständiges Proxy-Programm. Stattdessen tarnt es den Proxy-Verkehr als normale Webbrowsing-Aktivitäten. Im Gegensatz zu traditionellen Tools, die sehr auffällige Verkehrsfingerabdrücke haben und durch einfache Filterregeln blockiert werden können, ist es sehr schwierig, Cloak mit geringen Fehlalarmen präzise zu blockieren. Dies erhöht den Kollateralschaden von Zensurmaßnahmen, da Versuche, Cloak zu blockieren, auch Dienste beschädigen könnten, auf die der zensierende Staat angewiesen ist.

Für jeden externen Beobachter ist ein Host, der einen Cloak-Server betreibt, nicht von einem harmlosen Webserver zu unterscheiden – sowohl bei passiver Beobachtung des Datenverkehrs zum und vom Server als auch bei aktiver Prüfung des Verhaltens eines Cloak-Servers. Dies wird durch eine Reihe von kryptografischen Steganografie-Techniken erreicht.

Cloak kann mit jedem Proxy-Programm verwendet werden, das Datenverkehr über TCP oder UDP tunnelt, wie Shadowsocks, OpenVPN und Tor. Auf demselben Server-Host können mehrere Proxy-Server laufen, und der Cloak-Server fungiert als Reverse-Proxy, der Clients mit dem gewünschten Proxy-Endpunkt verbindet.

Cloak multiplexiert den Datenverkehr über mehrere zugrunde liegende TCP-Verbindungen, was Head-of-Line-Blocking reduziert und den TCP-Handshake-Overhead eliminiert. Dies macht das Verkehrsmuster realen Websites ähnlicher.

Cloak bietet Multi-User-Unterstützung, sodass mehrere Clients auf demselben Port (standardmäßig 443) eine Verbindung zum Proxy-Server herstellen können. Es bietet auch Verkehrsverwaltungsfunktionen wie Nutzungsguthaben und Bandbreitenkontrolle. So kann ein Proxy-Server mehrere Benutzer bedienen, selbst wenn die zugrunde liegende Proxy-Software nicht für mehrere Benutzer ausgelegt ist.

Cloak unterstützt auch das Tunneln durch einen zwischengeschalteten CDN-Server wie Amazon Cloudfront. Solche Dienste sind so weit verbreitet, dass Versuche, den Datenverkehr zu ihnen zu stören, zu sehr hohem Kollateralschaden für den Zensor führen können.

Schnellstart

Um Cloak schnell mit Shadowsocks auf einem Server bereitzustellen, können Sie dieses Skript von @HirbodBehnam ausführen.

Inhaltsverzeichnis

  • Schnellstart
  • Build
  • Konfiguration
    • Server
    • Client
  • Einrichtung
    • Server
      • So fügen Sie Benutzer hinzu
        • Uneingeschränkte Benutzer
        • Benutzer mit Bandbreiten- und Guthabenbeschränkungen
    • Client
  • Unterstützen Sie mich

Build

git clone https://github.com/cbeuw/Cloak
cd Cloak
go get ./...
make

Die erstellten Binärdateien befinden sich im Ordner build.

Konfiguration

Beispiele für Konfigurationsdateien finden Sie im Ordner example_config.

Server

RedirAddr ist die Weiterleitungsadresse, wenn der eingehende Datenverkehr nicht von einem Cloak-Client stammt. Idealerweise sollte sie auf eine große, vom Zensor erlaubte Website gesetzt werden (z. B. www.bing.com).

BindAddr ist eine Liste von Adressen, an die Cloak bindet und lauscht (z. B. [":443",":80"], um auf allen Schnittstellen auf den Ports 443 und 80 zu lauschen).

ProxyBook ist ein Objekt, dessen Schlüssel der Name der auf Client-Seite verwendeten Proxy-Methode ist (Groß-/Kleinschreibung beachten). Sein Wert ist ein Array, dessen erstes Element das Protokoll und das zweite Element ein IP:PORT-String des vorgelagerten Proxy-Servers ist, an den Cloak den Datenverkehr weiterleitet.

Beispiel:

{
  "ProxyBook": {
    "shadowsocks": [
      "tcp",
      "localhost:51443"
    ],
    "openvpn": [
      "tcp",
      "localhost:12345"
    ]
  }
}

PrivateKey ist der statische curve25519 Diffie-Hellman-Private-Key, Base64-kodiert.

BypassUID ist eine Liste von UIDs, die ohne Bandbreiten- oder Guthabenbeschränkungen autorisiert sind.

AdminUID ist die UID des Admin-Benutzers in Base64. Sie können dies leer lassen, wenn Sie Benutzer nur zu BypassUID hinzufügen.

DatabasePath ist der Pfad zu userinfo.db, das zur Speicherung von Benutzernutzungsinformationen und -beschränkungen verwendet wird. Cloak erstellt die Datei automatisch, wenn sie nicht existiert. Sie können dies leer lassen, wenn Sie Benutzer nur zu BypassUID hinzufügen. Dieses Feld hat auch keine Wirkung, wenn AdminUID keine gültige UID oder leer ist.

KeepAlive ist die Anzahl der Sekunden, die das Betriebssystem nach Inaktivität warten soll, bevor TCP-Keepalive-Sonden an den vorgelagerten Proxy-Server gesendet werden. Null oder ein negativer Wert deaktiviert es. Standard ist 0 (deaktiviert).

Client

UID ist Ihre UID in Base64.

Transport kann entweder direct oder CDN sein. Wenn der Server-Host wünscht, dass Sie sich direkt mit ihm verbinden, verwenden Sie direct. Wenn stattdessen ein CDN verwendet wird, verwenden Sie CDN.

PublicKey ist der statische curve25519 Public-Key in Base64, vom Server-Administrator bereitgestellt.

ProxyMethod ist der Name der verwendeten Proxy-Methode. Dieser muss exakt mit einem Eintrag in der ProxyBook-Liste des Servers übereinstimmen.

EncryptionMethod ist der Name des Verschlüsselungsalgorithmus, den Cloak verwenden soll. Optionen sind plain, aes-256-gcm (synonym zu aes-gcm), aes-128-gcm und chacha20-poly1305. Hinweis: Cloak ist nicht für die Transportsicherheit gedacht. Der Zweck der Verschlüsselung ist es, Fingerabdrücke von Proxy-Protokollen zu verbergen und die Nutzdaten statistisch zufällig erscheinen zu lassen. Sie dürfen es nur dann auf plain belassen, wenn Sie sicher sind, dass Ihr zugrunde liegendes Proxy-Tool bereits sowohl Verschlüsselung als auch Authentifizierung (via AEAD oder ähnlichen Techniken) bietet.

ServerName ist die Domain, von der Ihr ISP oder Ihre Firewall denken soll, dass Sie sie besuchen. Idealerweise sollte sie mit RedirAddr in der Serverkonfiguration übereinstimmen – einer großen Seite, die der Zensor erlaubt –, muss es aber nicht. Verwenden Sie random, um den Server-Namen für jede Verbindung zu randomisieren.

Tool herunterladen