Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
wotop — Web über jedem Protokoll | Kitploit
Tools/GitHubGitHub/nishitm/wotop
Web-Proxys & AbfangenNetzwerksicherheit
GitHubnishitm/wotop

wotop

Web über jedem Protokoll

Repository anzeigen
11196vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Web-On-Top-Of-Protocol (WOTOP)

root@kitploit:~
██╗    ██╗ ██████╗ ████████╗ ██████╗ ██████╗
██║    ██║██╔═══██╗╚══██╔══╝██╔═══██╗██╔══██╗
██║ █╗ ██║██║   ██║   ██║   ██║   ██║██████╔╝
██║███╗██║██║   ██║   ██║   ██║   ██║██╔═══╝
╚███╔███╔╝╚██████╔╝   ██║   ╚██████╔╝██║
 ╚══╝╚══╝  ╚═════╝    ╚═╝    ╚═════╝ ╚═╝  

Einführung

WOTOP ist ein Werkzeug, das dazu dient, beliebigen Datenverkehr über einen standardmäßigen HTTP-Kanal zu tunneln.

Nützlich für Szenarien, in denen ein Proxy den gesamten Datenverkehr mit Ausnahme von standardmäßigem HTTP(S)-Verkehr filtert. Im Gegensatz zu anderen Werkzeugen, die entweder erfordern, dass Sie sich hinter einem Proxy befinden, der beliebigen Datenverkehr durchlässt (möglicherweise nach einer anfänglichen CONNECT-Anfrage), oder Werkzeugen, die nur für SSH funktionieren, stellt dieses keine derartigen Einschränkungen.

Funktionsweise

Angenommen, Sie möchten SSH verwenden, um eine Verbindung zu einem entfernten Rechner herzustellen, auf dem Sie keine Root-Rechte haben.

Es gibt 7 Entitäten:

  1. Client (Ihr Computer, hinter dem Proxy)
  2. Proxy (Böse)
  3. Zielserver (Der entfernte Rechner, mit dem Sie per SSH verbinden möchten, vom Client aus)
  4. Client-WOTOP-Prozess
  5. Ziel-WOTOP-Prozess
  6. Client-SSH-Prozess
  7. Ziel-SSH-Prozess

Wenn es keinen Proxy gäbe, wäre die Kommunikation etwa wie folgt:

root@kitploit:~
Client -> Client SSH process -> Target Server -> Target SSH process

In diesem Szenario sieht die vorgeschlagene Methode wie folgt aus:

root@kitploit:~
Client -> Client SSH process -> Client WOTOP process -> Proxy -> Target WOTOP process -> Target SSH process -> Target Server

WOTOP verpackt einfach alle Daten in HTTP-Pakete und puffert sie entsprechend.

Ein weiteres, noch komplexeres Szenario wäre, wenn Sie einen externen Dienstserver haben und von hinter einem Proxy auf die Ressourcen eines anderen Servers zugreifen müssen. In diesem Fall wird wotop weiterhin auf Ihrem externen Server laufen, aber anstelle von localhost im zweiten Befehl (Abschnitt Verwendung) verwenden Sie den Hostnamen des Zielrechners, der den Host besitzt.

Verwendung

Auf dem Client-Rechner:

root@kitploit:~
./wotop <client-hop-port> <server-host-name> <server-hop-port>

Auf dem Zielrechner:

root@kitploit:~
./wotop <server-hop-port> localhost <target-port> SERVER

(Beachten Sie das Schlüsselwort SERVER am Ende)

Im Fall von SSH wäre der Zielport 22. Sobald diese beiden laufen, würden Sie zum SSH folgendes ausführen:

root@kitploit:~
ssh <target-machine-username>@localhost -p <client-hop-port>

Hinweis: Das Schlüsselwort server teilt wotop mit, welche Seite der Verbindung über HTTP erfolgen muss.

Mitwirken

Pull-Requests sind mehr als willkommen! 😄

Geplante Funktionen

  • Bessere und adaptive Pufferung
  • Bessere CLI-Flags-Schnittstelle
  • Optionale Verschlüsselung der Daten
  • Parsen der .ssh/config-Datei für Hosts
  • Webschnittstelle für die Remote-Server-Verwaltung
  • Webschnittstelle für den lokalen Host
  • Daemon-Modus für bestimmte Konfigurationen

Fehler

  • Verwendet derzeit einen 100ms-Schlaf nach jedem Sende-/Empfangszyklus, um einen Speicherfehler zu umgehen (noch nicht beseitigt).
  • HTTP-Antworten können vor HTTP-Anfragen eintreffen. Lassen Sie mich wissen, wenn Sie einen Proxy kennen, der solche Antworten blockiert.
  • Der Logger scheint nicht threadsicher zu sein, trotz Sperrung. Führt zu Speicherfehlern und ist daher vorerst deaktiviert.
Tool herunterladen