Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
mhr-cfw — Un Relay de Domain-Fronting que enruta el tráfico a través de GAS (Google Apps Script) y lo reenvía a Cloudflare Workers. Diseñado para evitar DPI. | Kitploit
Herramientas/GitHubGitHub/denuitt1/mhr-cfw
Proxies Web e InterceptaciónEvasión de IDS/IPSSeguridad en la NubeRed Teaming
GitHubdenuitt1/mhr-cfw

mhr-cfw

Un Relay de Domain-Fronting que enruta el tráfico a través de GAS (Google Apps Script) y lo reenvía a Cloudflare Workers. Diseñado para evitar DPI.

Ver Repositorio
4.4k41678hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

MHR-CFW

MITM Domain-Fronted HTTP Relay + Cloudflare Worker Exit

GitHub

InglésPersa

Cómo Funciona

1 - GAS + Cloudflare Worker Exit

Client -> Local Relay -> Google/CDN Front -> GAS (Google Apps Script) Relay -> Cloudflare Worker -> Exit
            |
            +-> Shows www.google.com to network DPI filter

2 - GAS + Cloudflare Worker Middle + Self-Hosted Upstream Forwarder Relay Exit

Client -> Local Relay -> Google/CDN Front -> GAS (Google Apps Script) Relay -> Cloudflare Worker -> Self-Hosted Upstream Forwarder -> Exit
            |
            +-> Shows www.google.com to network DPI filter

En uso normal, el navegador envía el tráfico al proxy que se ejecuta en tu computadora. El proxy envía ese tráfico a través de la infraestructura de Google para que la red solo vea un dominio permitido como www.google.com. Tu relay desplegado luego obtiene el sitio web real a través de Cloudflare Worker y envía la respuesta de vuelta por el mismo camino.

Esto significa que el filtro ve tráfico normal de Google, mientras que el destino real permanece oculto dentro de la solicitud del relay.


Cómo Usar

1 - Descargar proyecto y extraer

git clone https://github.com/denuitt1/mhr-cfw.git
cd mhr-cfw
pip install -r requirements.txt

¿No puedes acceder a PyPI directamente? Usa este mirror en su lugar:

pip install -r requirements.txt -i https://mirror-pypi.runflare.com/simple/ --trusted-host mirror-pypi.runflare.com

2 - Configurar el Cloudflare Worker (worker.js)

  1. Abre Cloudflare Dashboard e inicia sesión con tu cuenta de Cloudflare.
  2. Desde la barra lateral, navega a Compute > Workers & Pages.
  3. Haz clic en Create Application, elige Start with Hello World y haz clic en Implementar.
  4. Haz clic en Edit code y elimina todo el código predeterminado en el editor.
  5. Abre el archivo worker.js de este proyecto (bajo deploy/), copia todo y pégalo en el editor de Apps Script.
  6. Importante: Cambia el worker en esta línea por el worker que creaste:
    const WORKER_URL = "myworker.workers.dev";
    
  7. Haz clic en Implementar.

3 - Configurar el Relay de Google (Code.gs)

  1. Abre Google Apps Script e inicia sesión con tu cuenta de Google.
  2. Haz clic en Nuevo proyecto.
  3. Elimina todo el código predeterminado en el editor.
  4. Abre el archivo Code.gs de este proyecto (bajo deploy/), copia todo y pégalo en el editor de Apps Script.
  5. Importante: Cambia la contraseña en esta línea por algo que solo tú sepas y reemplaza la URL del worker con la de tu Cloudflare Worker:
    const AUTH_KEY = "tu-contraseña-secreta-aqui";
    const WORKER_URL = "https://myworker.workers.dev";
    
  6. Haz clic en Implementar → Nueva implementación.
  7. Elige Aplicación web como tipo.
  8. Establece:
    • Ejecutar como: Yo
    • Quién tiene acceso: Cualquiera
  9. Haz clic en Implementar.
  10. Copia el ID de implementación (se ve como una larga cadena aleatoria). Lo necesitarás en el siguiente paso.

⚠️ Recuerda la contraseña que configuraste en el paso 3. Usarás la misma contraseña en el archivo de configuración más abajo.

4 - Ejecutar

Haz clic en el archivo run.bat (en Windows) o run.sh (en Linux) para iniciar el relay.

Si es la primera vez que lo ejecutas, se iniciará un asistente de configuración donde deberás ingresar el AUTH_KEY y el ID de implementación de Google Apps Script. Deberías ver un mensaje indicando que el proxy HTTP se está ejecutando en 127.0.0.1:8085.

5 - Uso

Recomendamos usar el cliente v2rayN y configurar un proxy socks5.

También puedes usar la extensión de Chrome o extensión de Firefox de FoxyProxy para usar este proxy en tu navegador.

6 - Probar tu conexión

Abre ipleak.net en tu navegador; deberías ver tu dirección IP establecida como la de Cloudflare.

imagen

7 - Guías de Uso Adicionales

Usar el Proxy Dentro de una Máquina Virtual

Cuando ejecutas una máquina virtual (VM), opera en un entorno de red aislado separado del host. Por defecto, la VM no puede acceder directamente a los servicios que se ejecutan en localhost de la máquina host — incluido este proxy.

Para solucionarlo, necesitas encontrar la IP de puerta de enlace que tu hipervisor asigna al host, luego usarla en lugar de localhost al configurar el proxy dentro de la VM.

Ejemplo: VirtualBox (modo NAT)

El host siempre es accesible desde dentro de la VM en 10.0.2.2. Configura el proxy:

export http_proxy="http://10.0.2.2:8085"
export https_proxy="http://10.0.2.2:8085"
export all_proxy="socks5://10.0.2.2:8085"

Para hacer esto permanente, agrega las líneas anteriores a ~/.bashrc y ejecuta source ~/.bashrc.

Dado que este proxy realiza inspección SSL, es posible que veas errores de certificado. Instala el ca.crt incluido para solucionarlos:

sudo cp ca.crt /usr/local/share/ca-certificates/ && sudo update-ca-certificates

Compartir el Proxy a Través de una Red Local (p. ej. Dispositivos Móviles)

Puedes usar este proxy en tu teléfono o cualquier otro dispositivo en la misma red — sin necesidad de software adicional.

1. Encuentra la IP de tu host

# Windows
ipconfig

# Linux / macOS
ip addr

Busca la IP del adaptador conectado a tu router (p. ej., 192.168.1.8).

2. Reenvía el puerto (solo Windows, si el servicio está vinculado a localhost)

Ejecuta CMD como Administrador:

netsh interface portproxy add v4tov4 listenaddress=192.168.1.8 listenport=8085 connectaddress=127.0.0.1 connectport=8085
netsh advfirewall firewall add rule name="Proxy 8085" dir=in action=allow protocol=TCP localport=8085

3. Configura el proxy en tu teléfono

Conecta tu teléfono a la misma Wi-Fi, luego configura el proxy manualmente:

  • Host: la IP de tu host (p. ej., 192.168.1.8)
  • Puerto: 8085

En Android: Ajustes → Wi-Fi → Modificar → Proxy → Manual
En iPhone: Ajustes → Wi-Fi → (red) → Proxy HTTP → Manual

4. Instala el certificado CA

Transfiere ca.crt a tu teléfono, luego:

  • Android: Ajustes → Seguridad → Instalar un certificado → Certificado CA
  • iPhone: Abre el archivo → instalar perfil → Ajustes → General → Acerca de → Confianza de certificados → activarlo

Opcional: IP de Salida Estable a través de Upstream Forwarder

Los CAPTCHAs (Cloudflare Turnstile/desafío de bot, reCAPTCHA, hCaptcha) vinculan tokens a la IP que resolvió el desafío. Los Cloudflare Workers salen por diferentes IPs de borde por solicitud, por lo que la verificación en el sitio de destino falla incluso cuando resuelves el desafío. Este complemento opcional permite que el Worker envíe todas las llamadas fetch() a través de un pequeño servidor Node que ejecutas en un VPS con una IP estable — dando al sitio de destino una dirección de salida consistente.

Cuándo lo necesitas

Descargar herramienta