Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wotop — Web sobre cualquier protocolo | Kitploit
Herramientas/GitHubGitHub/nishitm/wotop
Proxies Web e InterceptaciónSeguridad de Redes
GitHubnishitm/wotop

wotop

Web sobre cualquier protocolo

Ver Repositorio
1119hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Web sobre Protocolo (WOTOP)

root@kitploit:~
██╗    ██╗ ██████╗ ████████╗ ██████╗ ██████╗
██║    ██║██╔═══██╗╚══██╔══╝██╔═══██╗██╔══██╗
██║ █╗ ██║██║   ██║   ██║   ██║   ██║██████╔╝
██║███╗██║██║   ██║   ██║   ██║   ██║██╔═══╝
╚███╔███╔╝╚██████╔╝   ██║   ╚██████╔╝██║
 ╚══╝╚══╝  ╚═════╝    ╚═╝    ╚═════╝ ╚═╝  

Introducción

WOTOP es una herramienta diseñada para tunelizar cualquier tipo de tráfico a través de un canal HTTP estándar.

Útil en escenarios donde hay un proxy que filtra todo el tráfico excepto el HTTP(S) estándar. A diferencia de otras herramientas que requieren estar detrás de un proxy que permita pasar tráfico arbitrario (posiblemente después de una solicitud CONNECT inicial), o herramientas que solo funcionan para SSH, esta no impone tales restricciones.

Funcionamiento

Suponiendo que deseas usar SSH para conectarte a una máquina remota donde no tienes privilegios de root.

Habrá 7 entidades:

  1. Cliente (Tu computadora, detrás del proxy)
  2. Proxy (Malvado)
  3. Servidor de destino (La máquina remota a la que quieres SSH desde el Cliente)
  4. Proceso WOTOP del Cliente
  5. Proceso WOTOP del Servidor de destino
  6. Proceso SSH del Cliente
  7. Proceso SSH del Servidor de destino

Si no hubiera proxy, la comunicación sería algo como:

root@kitploit:~
Cliente -> Proceso SSH del Cliente -> Servidor de destino -> Proceso SSH del Servidor de destino

En este escenario, aquí está el método propuesto:

root@kitploit:~
Cliente -> Proceso SSH del Cliente -> Proceso WOTOP del Cliente -> Proxy -> Proceso WOTOP del Servidor de destino -> Proceso SSH del Servidor de destino -> Servidor de destino

WOTOP simplemente envuelve todos los datos en paquetes HTTP y los almacena en búfer según corresponda.

Otro escenario aún más complicado sería si tienes un servidor de utilidad externo y necesitas acceder a los recursos de otro servidor desde detrás de un proxy. En este caso, wotop seguirá ejecutándose en tu servidor externo, pero en lugar de usar localhost en el segundo comando (sección de Uso), usa el nombre de host de la máquina de destino que tiene el host.

Uso

En la máquina cliente:

root@kitploit:~
./wotop <puerto-salto-cliente> <nombre-servidor-destino> <puerto-salto-servidor>

En la máquina de destino:

root@kitploit:~
./wotop <puerto-salto-servidor> localhost <puerto-destino> SERVER

(Nota la palabra clave SERVER al final)

En el caso de SSH, el puerto de destino sería 22. Ahora, una vez que estos dos estén ejecutándose, para SSH ejecutarías lo siguiente:

root@kitploit:~
ssh <usuario-maquina-destino>@localhost -p <puerto-salto-cliente>

Nota: La palabra clave SERVER le dice a wotop qué lado de la conexión debe estar sobre HTTP.

Contribuciones

¡Las solicitudes de extracción (Pull Requests) son más que bienvenidas! 😄

Funcionalidades planeadas

  • Mejor y adaptativo almacenamiento en búfer
  • Mejor interfaz de indicadores de línea de comandos
  • Cifrado opcional de datos
  • Análisis del archivo .ssh/config para hosts
  • Interfaz web para administración remota del servidor
  • Interfaz web para el host local
  • Modo demonio para ciertas configuraciones

Errores conocidos

  • Actualmente utiliza una pausa de 100ms después de cada ciclo de envío/recepción para evitar un error de memoria (aún no eliminado).
  • Las respuestas HTTP pueden llegar antes que las solicitudes HTTP. Avísame si conoces algún proxy que bloquee dichas respuestas.
  • El registrador (logger) parece no ser seguro para subprocesos, a pesar del bloqueo. Provoca errores de memoria, por lo que está deshabilitado por ahora.
Descargar herramienta