Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
mallory — HTTP/HTTPS-Proxy über SSH | Kitploit
Tools/GitHubGitHub/justmao945/mallory
Allgemeine DienstprogrammeWeb-Proxys & AbfangenNetzwerksicherheit
GitHubjustmao945/mallory

mallory

HTTP/HTTPS-Proxy über SSH

Repository anzeigen
3246750vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

mallory

HTTP/HTTPS-Proxy über SSH.

Installation

  • Lokale Maschine: go install github.com/justmao945/mallory/cmd/mallory@latest
  • Remote-Server: brauchen unseren alten Freund sshd

Konfiguration

Konfigurationsdatei

Standardpfad ist $HOME/.config/mallory.json, kann beim Start des Programms gesetzt werden

root@kitploit:~
mallory -config path/to/config.json

Inhalt:

  • id_rsa ist der Pfad zu unserer privaten Schlüsseldatei, kann mit ssh-keygen erstellt werden
  • local_smart ist die lokale Adresse, um HTTP-Proxy mit intelligenter Erkennung des Zielhosts bereitzustellen
  • local_normal ähnelt local_smart, sendet jedoch den gesamten Verkehr durch den entfernten SSH-Server ohne Erkennung des Zielhosts
Tool herunterladen
  • remote ist die entfernte Adresse des SSH-Servers
  • blocked ist eine Liste von Domains, die einen Proxy benötigen; alle anderen Domains verbinden sich direkt mit ihrem Server
  • root@kitploit:~
    {
      "id_rsa": "$HOME/.ssh/id_rsa",
      "local_smart": ":1315",
      "local_normal": ":1316",
      "remote": "ssh://[email protected]:22",
      "blocked": [
        "angularjs.org",
        "golang.org",
        "google.com",
        "google.co.jp",
        "googleapis.com",
        "googleusercontent.com",
        "google-analytics.com",
        "gstatic.com",
        "twitter.com",
        "youtube.com"
      ]
    }
    

    Die gesperrte Liste in der Konfigurationsdatei wird bei Aktualisierung automatisch neu geladen, und Sie können dies manuell tun:

    root@kitploit:~
    # send signal to reload
    kill -USR2 <pid of mallory>
    
    # or use reload command by sending http request
    mallory -reload
    

    Systemkonfiguration

    • Setzen Sie sowohl HTTP- als auch HTTPS-Proxy auf localhost mit Port 1315, um sie mit der Blockliste zu verwenden
    • Setzen Sie die Umgebungsvariablen http_proxy und https_proxy auf localhost:1316 für die Terminalnutzung

    Den richtigen Suffix-Namen für eine Domain ermitteln

    root@kitploit:~
    mallory -suffix www.google.com
    

    Ein einfacher Befehl, um den gesamten Verkehr für den angegebenen Port weiterzuleiten

    root@kitploit:~
    # install it: go get github.com/justmao945/mallory/cmd/forward
    
    # all traffic through port 20022 will be forwarded to destination.com:22
    forward -network tcp -listen :20022 -forward destination.com:22
    
    # you can ssh to destination:22 through localhost:20022
    ssh root@localhost -p 20022
    

    TODO

    • HTTP-Fehler zurückgeben, wenn Verbindung nicht möglich
    • Host automatisch zur Liste hinzufügen, wenn Verbindung nicht möglich
    • Unterstützung mehrerer Remote-Server

    Docker-Container

    Betrachten Sie die folgende Konfigurationsdatei:

    root@kitploit:~
    $ cat mallory.json
    {
      "id_rsa": "/tmp/id_rsa",
      "local_smart": ":1315",
      "local_normal": ":1316",
      "remote": "ssh://[email protected]:22"
    }
    

    Sie können den Container (zoobab/mallory) ausführen, indem Sie die Konfigurationsdatei, den SSH-Schlüssel einbinden und die 2 Ports zuordnen:

    root@kitploit:~
    $ docker run -v $PWD/mallory.json:/root/.config/mallory.json -p 1316:1316 -p 1315:1315 -v $PWD/.ssh/id_rsa:/tmp/id_rsa zoobab/mallory
    mallory: 2020/03/30 16:51:10 main.go:22: Starting...
    mallory: 2020/03/30 16:51:10 main.go:23: PID: 1
    mallory: 2020/03/30 16:51:10 config.go:103: Loading: /root/.config/mallory.json
    mallory: 2020/03/30 16:51:10 main.go:30: Connecting remote SSH server: ssh://[email protected]:22
    mallory: 2020/03/30 16:51:10 main.go:38: Local normal HTTP proxy: :1316
    mallory: 2020/03/30 16:51:10 main.go:48: Local smart HTTP proxy: :1315
    

    Mein Anwendungsfall war die Verbindung zu einem Kubernetes-Cluster (Openshift), der hinter einem SSH-Bastion installiert war:

    root@kitploit:~
    $ export http_proxy=http://localhost:1316
    $ export https_proxy=https://localhost:1316
    $ oc login https://master.mycluster.zoobab.com:8443
    Authentication required for https://master.mycluster.zoobab.com:8443 (openshift)
    Username: bhenrion
    Password:
    Login successful.