Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/justmao945/mallory
Utilidades de Propósito GeneralProxies Web e InterceptaciónSeguridad de Redes
GitHubjustmao945/mallory

mallory

Proxy HTTP/HTTPS sobre SSH

Ver Repositorio
32467hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

mallory

Proxy HTTP/HTTPS sobre SSH.

Instalación

  • Máquina local: go install github.com/justmao945/mallory/cmd/mallory@latest
  • Servidor remoto: necesitamos nuestro viejo amigo sshd

Configuración

Archivo de configuración

La ruta predeterminada es $HOME/.config/mallory.json, se puede establecer al iniciar el programa

root@kitploit:~
mallory -config path/to/config.json

Contenido:

  • id_rsa es la ruta a nuestro archivo de clave privada, se puede generar con ssh-keygen
  • local_smart es la dirección local para servir el proxy HTTP con detección inteligente del host de destino
  • local_normal es similar a local_smart pero envía todo el tráfico a través del servidor SSH remoto sin detección del host de destino
  • remote es la dirección remota del servidor SSH
  • blocked es una lista de dominios que necesitan usar proxy, cualquier otro dominio se conectará directamente a su servidor
root@kitploit:~
{
  "id_rsa": "$HOME/.ssh/id_rsa",
  "local_smart": ":1315",
  "local_normal": ":1316",
  "remote": "ssh://[email protected]:22",
  "blocked": [
    "angularjs.org",
    "golang.org",
    "google.com",
    "google.co.jp",
    "googleapis.com",
    "googleusercontent.com",
    "google-analytics.com",
    "gstatic.com",
    "twitter.com",
    "youtube.com"
  ]
}

La lista bloqueada en el archivo de configuración se recargará automáticamente cuando se actualice, y puedes hacerlo manualmente:

root@kitploit:~
# send signal to reload
kill -USR2 <pid of mallory>

# or use reload command by sending http request
mallory -reload

Configuración del sistema

  • Establece el proxy HTTP y HTTPS a localhost con el puerto 1315 para usar con la lista de bloqueo
  • Establece las variables de entorno http_proxy y https_proxy a localhost:1316 para uso en terminal

Obtener el nombre de sufijo correcto para un dominio

root@kitploit:~
mallory -suffix www.google.com

Un comando simple para redirigir todo el tráfico para el puerto dado

root@kitploit:~
# install it: go get github.com/justmao945/mallory/cmd/forward

# all traffic through port 20022 will be forwarded to destination.com:22
forward -network tcp -listen :20022 -forward destination.com:22

# you can ssh to destination:22 through localhost:20022
ssh root@localhost -p 20022

POR HACER

  • devolver error HTTP cuando no se pueda conectar
  • agregar host a la lista automáticamente cuando no se pueda conectar
  • soporte para múltiples servidores remotos

Contenedor Docker

Considerando el siguiente archivo de configuración:

root@kitploit:~
$ cat mallory.json
{
  "id_rsa": "/tmp/id_rsa",
  "local_smart": ":1315",
  "local_normal": ":1316",
  "remote": "ssh://[email protected]:22"
}

Puedes ejecutar el contenedor (zoobab/mallory) montando el archivo de configuración, la clave SSH, y mapeando los 2 puertos:

root@kitploit:~
$ docker run -v $PWD/mallory.json:/root/.config/mallory.json -p 1316:1316 -p 1315:1315 -v $PWD/.ssh/id_rsa:/tmp/id_rsa zoobab/mallory
mallory: 2020/03/30 16:51:10 main.go:22: Starting...
mallory: 2020/03/30 16:51:10 main.go:23: PID: 1
mallory: 2020/03/30 16:51:10 config.go:103: Loading: /root/.config/mallory.json
mallory: 2020/03/30 16:51:10 main.go:30: Connecting remote SSH server: ssh://[email protected]:22
mallory: 2020/03/30 16:51:10 main.go:38: Local normal HTTP proxy: :1316
mallory: 2020/03/30 16:51:10 main.go:48: Local smart HTTP proxy: :1315

Mi caso de uso era conectarme a un clúster de Kubernetes (Openshift) instalado detrás de un bastión SSH:

root@kitploit:~
$ export http_proxy=http://localhost:1316
$ export https_proxy=https://localhost:1316
$ oc login https://master.mycluster.zoobab.com:8443
Authentication required for https://master.mycluster.zoobab.com:8443 (openshift)
Username: bhenrion
Password:
Login successful.
Descargar herramienta