Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
whitelist-bypass — Tunneling von Daten über WebRTC zur Umgehung der Zensur | Kitploit
Tools/GitHubGitHub/kulikov0/whitelist-bypass
Verschlüsselungs-/EntschlüsselungstoolsWeb-Proxys & AbfangenNetzwerksicherheitPrivatsphäreDienstprogramme & FrameworksAnti-Bot
GitHubkulikov0/whitelist-bypass

whitelist-bypass

Tunneling von Daten über WebRTC zur Umgehung der Zensur

Repository anzeigen
1.7k10696vor 14 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Whitelist-Umgehung

Tunnelt Internetverkehr über Videoanrufplattformen (VK Call, Yandex Telemost, WB Stream), um die Whitelist-Zensur der Regierung zu umgehen.

Einrichtung

Schritt-für-Schritt-Einrichtungsanleitung (auf Russisch): docs/SETUP.md

Funktionsweise

Es stehen zwei Tunnelmodi zur Verfügung: DC (DataChannel) und Video (VP8-Datenkodierung). Die empfohlene Einrichtung ist headless auf beiden Seiten – reines Go (Pion) spricht direkt mit dem SFU der Plattform, kein Browser. ChaCha20-Verschleierung, konfigurierbares VP8-Pacing und das LiveKit/WB-Stream-Backend sind reine Headless-Funktionen.

Ein Legacy-Browser-Pfad (Android-WebView-Joiner gegen einen Electron-Desktop-Creator mit JS-Hooks) funktioniert noch für VK DC, ist aber langsamer, kann nicht verschleiern und wird auslaufen gelassen. Neue Bereitstellungen sollten headless verwenden.

DC-Modus

Pion öffnet einen SCTP-DataChannel auf dem Publisher-PC und tunnelt TCP/UDP darüber. Frames passieren den SFU der Plattform wie jede andere DataChannel-Nutzlast.

Joiner (zensiert, Android/iOS/Linux)                Creator (freies Internet)

Alle Apps
  |
VpnService (fängt den gesamten Verkehr ab)
  |
tun2socks (IP -> TCP)
  |
SOCKS5-Proxy (Go, :1080)
  |
Headless-Joiner (Pion)                    Headless-Creator (Pion)
  |                                         |
DataChannel  <------- SFU ------->   DataChannel
                                            |
                                        Relay-Bridge
                                            |
                                        Internet

Video-Modus

Dieselbe Pipeline wie im DC-Modus, aber der Tunnel reitet auf einem veröffentlichten VP8-Videotrack statt auf einem SCTP-DataChannel. Nützlich, wenn der SFU DataChannels rate-limitiert, aber RTP durchlässt (z. B. Telemost), und in manchen Fällen plattformbedingt erforderlich (der Publisher-Track von WB Stream ist immer Video). Tunnel-Framing und die Multiplex-Schicht darüber sind dieselben wie im DC-Modus.

Der Verkehr läuft über den SFU der Plattform, der auf der Whitelist der Regierung steht. Für DPI sieht es wie ein normaler Videoanruf aus.

Komponenten

  • relay/ – Go-Relay, das von beiden Seiten gemeinsam genutzt wird: SOCKS5-Proxy, tun2socks-Anbindung, DC/VP8-Tunnel, ChaCha20-Obfuscator, Verbindungsmultiplexer, gomobile/iOS-Bindings
  • headless/vk/ – Headless-VK-Creator: erstellt oder tritt einem Anruf über die VK-HTTP-API bei, Pion-DC/VP8-Tunnel, kein Browser
  • headless/telemost/ – Headless-Telemost-Creator (Yandex) mit demselben Modell
  • headless/wbstream/ – Headless-WB-Stream-Creator (LiveKit-gestützt, anonyme Gast-Token)
  • headless/dion/ – Headless-DION-Creator mit demselben Modell
  • headless/bitrix/ – Headless-Bitrix-Creator (adaptives DC/VP8, Gast-Beitritt)
  • headless/wbstream-joiner/ – Desktop-WB-Stream-Joiner (Gegenstück zum Creator, verwendet für Tests und Linux-Clients)
  • headless/telemost-joiner/ – Desktop-Telemost-Joiner (Gegenstück zum Creator, verwendet für Tests und Linux-Clients)
  • headless/dion-joiner/ – Desktop-DION-Joiner (Gegenstück zum Creator, verwendet für Tests und Linux-Clients)
  • headless/bitrix-joiner/ – Desktop-Bitrix-Joiner (Gegenstück zum Creator, verwendet für Tests und Linux-Clients)
  • headless/vk-bot/ – Eigenständiger VK-Long-Poll-Bot, der bei Bedarf Headless-Creator startet und mit dem Beitrittslink antwortet (serverseitige Alternative zum Electron-Bot)
  • headless/tests/ – Live-End-to-End-Tests (Creator + Joiner über einen echten SFU); auf demselben Host oder in einem dockerisierten netns-Stand ausführen, siehe headless/tests/README.md
  • android-app/ – Android-Joiner: VpnService + tun2socks + Headless-Pion (primärer Pfad); behält außerdem einen WebView-Fallback für den Legacy-Browser-Ablauf
  • ios-proxy-app/ – iOS-Joiner: SOCKS5 + Headless-Pion über das gomobile-xcframework
  • creator-app/ – Electron-Desktop-Creator-App: GUI-Frontend, das entweder den Legacy-Browser-Pfad ausführen oder die Headless-Go-Binaries starten kann; geeignet sowohl für interaktive Nutzung als auch für Bereitstellungen
  • hooks/ – JavaScript-Hooks für den Legacy-Browser-Pfad (DC- und Video-Modus, VK und Telemost). Headless verwendet keine JS-Hooks.

Download

Vorgefertigte Binaries sind auf GitHub Releases verfügbar.

Creator-Seite (freies Internet, Desktop)

Laden Sie die Electron-App von GitHub Releases herunter und führen Sie sie aus. Sie bündelt das Go-Relay automatisch.

  1. App öffnen
  2. Tunnelmodus auswählen (DC oder Video)
  3. Auf „VK" oder „Telemost" klicken
  4. Anmelden, einen neuen Anruf aus der App erstellen
  5. Den Beitrittslink kopieren und an den Joiner senden

Wichtig: Der Anruf muss aus der Creator-App heraus erstellt werden. Einem bestehenden Anruf aus der App beizutreten wird nicht funktionieren – die JS-Hooks müssen ab dem Moment vorhanden sein, in dem der Anruf startet.

Joiner-Seite (zensiert, Android/iOS/Linux)

Es stehen drei Formen zur Verfügung; wählen Sie diejenige, die zum Gerät passt:

  • Android – installieren Sie whitelist-bypass.apk von Releases. Erlauben Sie die VPN-Abfrage beim ersten Start. Fügen Sie den Beitrittslink ein und tippen Sie auf GO; der systemweite Verkehr fließt durch den Anruf.
  • iOS – installieren Sie whitelist-bypass-proxy.ipa von Releases (Sideload über AltStore / Sideloadly / Ihr Entwicklerkonto). Stellt nur einen lokalen SOCKS5-Proxy bereit – kein System-VPN. Um das gesamte Gerät zu proxyen, richten Sie eine beliebige SOCKS5-fähige VPN-App (Shadowrocket, Streisand, ...) auf den SOCKS5-Endpunkt, den die App anzeigt; oder legen Sie den Proxy pro App fest (Telegram hat integrierte Unterstützung).
  • Linux-Desktop – führen Sie einen Headless-Joiner aus; er stellt einen SOCKS5-Proxy auf dem angegebenen Port für alles bereit, worauf Sie ihn richten. Nützlich für Server und Linux-Clients. Optional aktivieren --socks-user / --socks-pass die SOCKS5-Benutzername/Passwort-Authentifizierung.
    • WB Stream: headless-wbstream-joiner --room <link> --socks-port 1080 [--socks-user u --socks-pass p]
    • Telemost: headless-telemost-joiner --tm-link <link> --socks-port 1080 [--socks-user u --socks-pass p]
    • DION: headless-dion-joiner --room <link> --socks-port 1080 [--socks-user u --socks-pass p]
    • Bitrix: headless-bitrix-joiner --link <link> --socks-port 1080 [--socks-user u --socks-pass p]

Die vollständige Schritt-für-Schritt-Anleitung (Russisch) behandelt jede Plattform im Detail: siehe docs/SETUP.md.

Aus dem Quellcode erstellen

Anforderungen

  • Go 1.26+
  • gomobile (go install golang.org/x/mobile/cmd/gomobile@latest)
  • gobind (go install golang.org/x/mobile/cmd/gobind@latest)
  • Android SDK + NDK 29
  • Java 11+
  • Node.js 18+

Build-Skripte

# Full release build (Android APK + Creator app + Headless creators + Linux joiners + VK bot + iOS IPA on macOS)
./make-release.sh

# Individual builds
./build-go.sh          # Go .aar, relay binary, headless creators
./copy-hooks.sh        # Copy JS hooks to android assets
./build-app.sh         # Android APK
./build-headless.sh    # Headless binaries only (current platform)
./build-cli.sh         # Per-arch zips of headless creators + joiners + vk-bot
./build-creator.sh     # Creator Electron app (all platforms)
./build-ios.sh proxy   # iOS proxy app, xcframework + unsigned IPA
./build-ios.sh vpn     # iOS VPN app, xcframework + unsigned IPA

iOS

Erfordert Xcode und macOS. build-ios.sh nimmt ein Argument, proxy oder vpn.

Tool herunterladen