Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
whitelist-bypass — Tunneling von Daten über WebRTC zur Umgehung der Zensur | Kitploit
Tools/GitHubGitHub/kulikov0/whitelist-bypass
Verschlüsselungs-/EntschlüsselungstoolsWeb-Proxys & AbfangenNetzwerksicherheitPrivatsphäreDienstprogramme & FrameworksAnti-Bot
GitHubkulikov0/whitelist-bypass

whitelist-bypass

Tunneling von Daten über WebRTC zur Umgehung der Zensur

Repository anzeigen
1.7k1027vor 2 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Whitelist-Umgehung

Tunnelt Internetverkehr über Videoanrufplattformen (VK Call, Yandex Telemost, WB Stream), um die Whitelist-Zensur der Regierung zu umgehen.

Einrichtung

Schritt-für-Schritt-Einrichtungsanleitung (auf Russisch): docs/SETUP.md

Funktionsweise

Es stehen zwei Tunnelmodi zur Verfügung: DC (DataChannel) und Video (VP8-Datenkodierung). Die empfohlene Einrichtung ist headless auf beiden Seiten – reines Go (Pion) spricht direkt mit dem SFU der Plattform, kein Browser. ChaCha20-Verschleierung, konfigurierbares VP8-Pacing und das LiveKit/WB-Stream-Backend sind reine Headless-Funktionen.

Ein Legacy-Browser-Pfad (Android-WebView-Joiner gegen einen Electron-Desktop-Creator mit JS-Hooks) funktioniert noch für VK DC, ist aber langsamer, kann nicht verschleiern und wird auslaufen gelassen. Neue Bereitstellungen sollten headless verwenden.

DC-Modus

Pion öffnet einen SCTP-DataChannel auf dem Publisher-PC und tunnelt TCP/UDP darüber. Frames passieren den SFU der Plattform wie jede andere DataChannel-Nutzlast.

root@kitploit:~
Joiner (zensiert, Android/iOS/Linux)                Creator (freies Internet)

Alle Apps
  |
VpnService (fängt den gesamten Verkehr ab)
  |
tun2socks (IP -> TCP)
  |
SOCKS5-Proxy (Go, :1080)
  |
Headless-Joiner (Pion)                    Headless-Creator (Pion)
  |                                         |
DataChannel  <------- SFU ------->   DataChannel
                                            |
                                        Relay-Bridge
                                            |
                                        Internet

Video-Modus

Dieselbe Pipeline wie im DC-Modus, aber der Tunnel reitet auf einem veröffentlichten VP8-Videotrack statt auf einem SCTP-DataChannel. Nützlich, wenn der SFU DataChannels rate-limitiert, aber RTP durchlässt (z. B. Telemost), und in manchen Fällen plattformbedingt erforderlich (der Publisher-Track von WB Stream ist immer Video). Tunnel-Framing und die Multiplex-Schicht darüber sind dieselben wie im DC-Modus.

Der Verkehr läuft über den SFU der Plattform, der auf der Whitelist der Regierung steht. Für DPI sieht es wie ein normaler Videoanruf aus.

Komponenten

  • relay/ – Go-Relay, das von beiden Seiten gemeinsam genutzt wird: SOCKS5-Proxy, tun2socks-Anbindung, DC/VP8-Tunnel, ChaCha20-Obfuscator, Verbindungsmultiplexer, gomobile/iOS-Bindings
  • headless/vk/ – Headless-VK-Creator: erstellt oder tritt einem Anruf über die VK-HTTP-API bei, Pion-DC/VP8-Tunnel, kein Browser
  • headless/telemost/ – Headless-Telemost-Creator (Yandex) mit demselben Modell
  • headless/wbstream/ – Headless-WB-Stream-Creator (LiveKit-gestützt, anonyme Gast-Token)
  • headless/dion/ – Headless-DION-Creator mit demselben Modell
  • headless/bitrix/ – Headless-Bitrix-Creator (adaptives DC/VP8, Gast-Beitritt)
  • headless/wbstream-joiner/ – Desktop-WB-Stream-Joiner (Gegenstück zum Creator, verwendet für Tests und Linux-Clients)
  • headless/telemost-joiner/ – Desktop-Telemost-Joiner (Gegenstück zum Creator, verwendet für Tests und Linux-Clients)
  • headless/dion-joiner/ – Desktop-DION-Joiner (Gegenstück zum Creator, verwendet für Tests und Linux-Clients)
  • headless/bitrix-joiner/ – Desktop-Bitrix-Joiner (Gegenstück zum Creator, verwendet für Tests und Linux-Clients)

Download

Vorgefertigte Binaries sind auf GitHub Releases verfügbar.

Creator-Seite (freies Internet, Desktop)

Laden Sie die Electron-App von GitHub Releases herunter und führen Sie sie aus. Sie bündelt das Go-Relay automatisch.

  1. App öffnen
  2. Tunnelmodus auswählen (DC oder Video)
  3. Auf „VK" oder „Telemost" klicken
  4. Anmelden, einen neuen Anruf aus der App erstellen
  5. Den Beitrittslink kopieren und an den Joiner senden

Wichtig: Der Anruf muss aus der Creator-App heraus erstellt werden. Einem bestehenden Anruf aus der App beizutreten wird nicht funktionieren – die JS-Hooks müssen ab dem Moment vorhanden sein, in dem der Anruf startet.

Joiner-Seite (zensiert, Android/iOS/Linux)

Es stehen drei Formen zur Verfügung; wählen Sie diejenige, die zum Gerät passt:

  • Android – installieren Sie whitelist-bypass.apk von Releases. Erlauben Sie die VPN-Abfrage beim ersten Start. Fügen Sie den Beitrittslink ein und tippen Sie auf GO; der systemweite Verkehr fließt durch den Anruf.
  • iOS – installieren Sie whitelist-bypass-proxy.ipa von Releases (Sideload über AltStore / Sideloadly / Ihr Entwicklerkonto). Stellt nur einen lokalen SOCKS5-Proxy bereit – kein System-VPN. Um das gesamte Gerät zu proxyen, richten Sie eine beliebige SOCKS5-fähige VPN-App (Shadowrocket, Streisand, ...) auf den SOCKS5-Endpunkt, den die App anzeigt; oder legen Sie den Proxy pro App fest (Telegram hat integrierte Unterstützung).
  • Linux-Desktop – führen Sie einen Headless-Joiner aus; er stellt einen SOCKS5-Proxy auf dem angegebenen Port für alles bereit, worauf Sie ihn richten. Nützlich für Server und Linux-Clients. Optional aktivieren --socks-user / --socks-pass die SOCKS5-Benutzername/Passwort-Authentifizierung.
    • WB Stream: headless-wbstream-joiner --room <link> --socks-port 1080 [--socks-user u --socks-pass p]
    • Telemost: headless-telemost-joiner --tm-link <link> --socks-port 1080 [--socks-user u --socks-pass p]
    • DION: headless-dion-joiner --room <link> --socks-port 1080 [--socks-user u --socks-pass p]
    • Bitrix:

Die vollständige Schritt-für-Schritt-Anleitung (Russisch) behandelt jede Plattform im Detail: siehe docs/SETUP.md.

Aus dem Quellcode erstellen

Anforderungen

  • Go 1.26+
  • gomobile (go install golang.org/x/mobile/cmd/gomobile@latest)
  • gobind (go install golang.org/x/mobile/cmd/gobind@latest)
  • Android SDK + NDK 29
  • Java 11+
  • Node.js 18+

Build-Skripte

root@kitploit:~
# Full release build (Android APK + Creator app + Headless creators + Linux joiners + VK bot + iOS IPA on macOS)
./make-release.sh

# Individual builds
./build-go.sh          # Go .aar, relay binary, headless creators
./copy-hooks.sh        # Copy JS hooks to android assets
./build-app.sh         # Android APK
./build-headless.sh    # Headless binaries only (current platform)
./build-cli.sh         # Per-arch zips of headless creators + joiners + vk-bot
./build-creator.sh     # Creator Electron app (all platforms)
./build-ios.sh proxy   # iOS proxy app, xcframework + unsigned IPA
./build-ios.sh vpn     # iOS VPN app, xcframework + unsigned IPA

iOS

Erfordert Xcode und macOS. build-ios.sh nimmt ein Argument, proxy oder vpn.

root@kitploit:~
./build-ios.sh proxy   # ios-proxy-app -> prebuilts/whitelist-bypass-proxy.ipa
./build-ios.sh vpn     # ios-vpn-app   -> prebuilts/whitelist-bypass-vpn.ipa

Das Skript baut Mobile.xcframework in das App-Verzeichnis, führt das strip-signing.sh der App aus, um das Entwicklerteam aus dem Projekt zu entfernen, baut die App unsigniert und schreibt eine unsignierte IPA nach prebuilts/.

Um auf einem Gerät auszuführen, öffnen Sie das passende .xcodeproj in Xcode, legen Sie Ihr Team und eindeutige Bundle-Identifier in Signing & Capabilities fest und bauen Sie. Die vpn-Variante erfordert die Network-Extension-Fähigkeit für ihre Bundle-Identifier.

Ausgabe in prebuilts/:

Docker-Build

Um das Projekt mit Docker zu bauen, führen Sie aus:

root@kitploit:~
docker compose -f docker-build/docker-compose.yml up 

Dies baut alle Komponenten (creator-app, headless, Android-App) in den Ordner prebuild (außer dem macOS-Creator)

Headless-Creator

Reine Go-Creator, die Anrufe über die API ohne Browser erstellen. Kein Electron, keine JS-Hooks – Go Pion PeerConnection übernimmt den DataChannel-Tunnel direkt.

root@kitploit:~
./build-headless.sh

Es werden zehn Binaries erzeugt – fünf Creator, vier Linux-Joiner und der VK-Bot:

root@kitploit:~
./headless/vk/headless-vk-creator               --cookies cookies-vk.json
./headless/telemost/headless-telemost-creator   --cookies cookies-yandex.json
./headless/wbstream/headless-wbstream-creator   --cookies cookies-wbstream.json
./headless/dion/headless-dion-creator           --cookies cookies-dion.json
./headless/bitrix/headless-bitrix-creator       --cookies cookies-bitrix.json
./headless/wbstream-joiner/headless-wbstream-joiner --room <link> --socks-port 1080
./headless/dion-joiner/headless-dion-joiner         --room <link> --socks-port 1080
./headless/telemost-joiner/headless-telemost-joiner --tm-link <link> --socks-port 1080
./headless/bitrix-joiner/headless-bitrix-joiner     --link <link> --socks-port 1080
./headless/vk-bot/headless-vk-bot               --token <t> --group-id <g> --bins-dir <dir>

Alle vier Creator benötigen Cookies, die aus der Desktop-Creator-App exportiert wurden (Schaltfläche Export Cookies), als JSON [{"name":"..","value":".."},...]. DION akzeptiert auch {"email":"..","password":"..","cookies":[]} und meldet sich dann selbst an, siehe docs/SETUP.md.

Gemeinsame Flags

Einem bestehenden Anruf beitreten

Standardmäßig erstellt jedes Binary einen frischen Anruf. Um sich an einen bestehenden anzuhängen (Server-Neustarts ohne Ungültigmachen des Links, mehrere geformte Sitzungen, ...):

Gegenseitig ausschließend mit den Anruferstellungs-Flags (--peer-id für VK; die anderen haben kein Erstellungs-Flag).

Ressourcenmodi

custom fällt für jedes nicht gesetzte Flag auf die unlimited-Standardwerte zurück, sodass teilweise Überschreibungen funktionieren:

root@kitploit:~
./headless-vk-creator --cookies cookies-vk.json --vk-link https://vk.com/call/join/<token> \
  --resources custom --read-buf 65536 --max-dc-buf 8388608 --mem-limit 268435456 \
  --write-file /var/run/whitelist-bypass/call.txt
  • read-buf – TCP/DC-Lesepuffergröße. Kleiner = häufigere Backpressure-Prüfungen, weniger bursty Speicher
  • max-dc-buf – pausiert TCP-Lesevorgänge, wenn die gepufferte DataChannel-Menge dies überschreitet; nur in VK verdrahtet (Pion BufferedAmountLowThreshold)
  • mem-limit – Go-Runtime-Soft-Speicherlimit; macht GC nahe der Obergrenze aggressiver

Lizenz

MIT

Spenden

  • 0xd986b7576340d8d7b04f806dfd38a182b19edf50 – USDC (ERC20)
  • TTEo4XXTB6CqhEiKpyoncfk3skEvoq3bCP – USDT (TRC20)
  • UQCZge2JzLmwNtI56p-ZxLuN2f7ZMCPGqO0XTt3wJ-cy8JaE – USDT (TON)
Tool herunterladen
  • headless/vk-bot/ – Eigenständiger VK-Long-Poll-Bot, der bei Bedarf Headless-Creator startet und mit dem Beitrittslink antwortet (serverseitige Alternative zum Electron-Bot)
  • headless/tests/ – Live-End-to-End-Tests (Creator + Joiner über einen echten SFU); auf demselben Host oder in einem dockerisierten netns-Stand ausführen, siehe headless/tests/README.md
  • android-app/ – Android-Joiner: VpnService + tun2socks + Headless-Pion (primärer Pfad); behält außerdem einen WebView-Fallback für den Legacy-Browser-Ablauf
  • ios-proxy-app/ – iOS-Joiner: SOCKS5 + Headless-Pion über das gomobile-xcframework
  • creator-app/ – Electron-Desktop-Creator-App: GUI-Frontend, das entweder den Legacy-Browser-Pfad ausführen oder die Headless-Go-Binaries starten kann; geeignet sowohl für interaktive Nutzung als auch für Bereitstellungen
  • hooks/ – JavaScript-Hooks für den Legacy-Browser-Pfad (DC- und Video-Modus, VK und Telemost). Headless verwendet keine JS-Hooks.
  • headless-bitrix-joiner --link <link> --socks-port 1080 [--socks-user u --socks-pass p]
    DateiPlattform
    WhitelistBypass Creator-*-arm64.dmgmacOS
    WhitelistBypass Creator-*-x64.exeWindows x64
    WhitelistBypass Creator-*-ia32.exeWindows x86
    WhitelistBypass Creator-*.AppImageLinux x64
    whitelist-bypass.apkAndroid
    whitelist-bypass-proxy.ipaiOS-Proxy-App, unsigniert
    whitelist-bypass-vpn.ipaiOS-VPN-App, unsigniert
    headless-vk-creator-linux-x64Linux x64
    headless-vk-creator-linux-ia32Linux x86
    headless-telemost-creator-linux-x64Linux x64
    headless-telemost-creator-linux-ia32Linux x86
    headless-wbstream-joiner-linux-x64Linux x64
    headless-wbstream-joiner-linux-ia32Linux x86
    headless-telemost-joiner-linux-x64Linux x64
    headless-telemost-joiner-linux-ia32Linux x86
    headless-vk-bot-linux-x64Linux x64
    headless-vk-bot-linux-ia32Linux x86
    FlagVKTMWBBeschreibung
    --cookies <path>jajajaPfad zur Cookies-JSON
    --cookie-string <str>jaja-roher Cookie-String name=val; name=val
    --write-file <path>jajajaden aktiven Beitrittslink an diese Datei anhängen (ein Link pro Zeile)
    --resources <mode>jajajadefault / moderate / unlimited / custom (siehe unten)
    --read-buf <bytes>jajajaDC/RTP-Lesepuffer; wird nur mit --resources custom berücksichtigt
    --max-dc-buf <bytes>ja--DataChannel BufferedAmountLowThreshold; nur mit --resources custom
    --mem-limit <bytes>jajajaGo-Soft-Speicherlimit (debug.SetMemoryLimit); nur mit --resources custom
    CreatorFlagWert
    VK--vk-link <link>https://vk.com/call/join/<token>
    Telemost--tm-link <uri>https://telemost.yandex.ru/j/<id>
    WB Stream--room <id>wbstream://<uuid> oder nur die UUID
    DION--room <id>dion://<id> oder https://dion.vc/event/<id>
    Modusread-bufmax-dc-buf (VK)mem-limit
    moderate16 KB1 MB64 MB
    default32 KB4 MB128 MB
    unlimited64 KB8 MB256 MB
    customaus --read-bufaus --max-dc-bufaus --mem-limit