Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
socksmon — Überwachen Sie beliebigen TCP-Verkehr mit Ihrem bevorzugten HTTP-Abfangproxy. | Kitploit
Tools/GitHubGitHub/mrschyte/socksmon
Paket-Sniffing & AnalyseWeb-Proxys & AbfangenPenetrationstests
GitHubmrschyte/socksmon

socksmon

Überwachen Sie beliebigen TCP-Verkehr mit Ihrem bevorzugten HTTP-Abfangproxy.

Repository anzeigen
466vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

socksmon

Überwachen Sie beliebigen TCP-Verkehr mit Ihrem bevorzugten HTTP-Interception-Proxy

Was ist socksmon?

socksmon ist ein SOCKSv4-Server, der auf Twisted basiert und eingehenden TCP-Verkehr durch einen HTTP-Proxy tunnelt. socksmon startet dazu einen internen Webserver auf Port 2357, übermittelt den Verkehr an den Man-in-the-Middle-Proxy zur Bearbeitung und leitet ihn dann an das Ziel weiter.

socksmon bietet eine vorläufige Unterstützung für SSL-Interception, sodass beliebiger SSL-verschlüsselter TCP-Verkehr mit Ihrem bevorzugten Interception-Proxy analysiert werden kann.

Wie verwende ich es?

Zuerst müssen Sie ein Zertifikat erstellen, das Sie mit socksmon im PEM-Format verwenden möchten, und es unter /tmp/server.pem ablegen. Wenn Sie BURP verwenden, exportieren Sie den privaten Schlüssel und das Zertifikat und verketten Sie sie. (z. B. cat server.crt server.key > /tmp/server.pem)

Zweitens starten Sie Ihren Interception-Proxy mit Port 8080 auf localhost.

Drittens senden Sie SOCKSv4-Verkehr an yourip:9050. Stellen Sie sicher, dass Sie SOCKSv4 verwenden, SOCKSv5 funktioniert aufgrund der Twisted-SOCKS-Server-Implementierung nicht. Zum Umleiten von Verkehr empfehle ich Proxifier1 unter Windows und Redsocks2 oder Proxychains3 unter Linux.

Todo

Patches / PRs sind willkommen.

Bessere SSL-Zertifikatserstellung

Derzeit werden keine Zertifikate für bestimmte Endpunkte generiert, z. B. wird der angegebene Schlüssel direkt für alle Seiten verwendet. Dies ist problematisch bei Clients, die den Common Name oder die Sperrliste im Zertifikat überprüfen.

Upstream-Proxy-Unterstützung

Upstream-Proxys sollten für den gesamten Verkehr unterstützt werden. HTTP sollte eine besondere Behandlung erhalten, sodass auch Proxys, die CONNECT verbieten, verwendet werden können.

Befehlszeilenoptionen

Befehlszeilenoptionen sollten verwendet werden, um den Proxy-Port, die Zertifikate und die Webserver-Ports festzulegen.

Modulares Verkehrsmodifikations-Framework

Implementieren Sie ein modulares Framework, das die Verarbeitung von TCP- Verkehr ermöglicht. Es sollte einfach sein, Decoder und Re-Encoder für verschiedene Protokolle und Formate zu implementieren (z. B. Java-Objekt in XML deserialisieren).

Tool herunterladen