Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
mallet — Mallet es un proxy de interceptación para protocolos arbitrarios. | Kitploit
Herramientas/GitHubGitHub/sensepost/mallet
Proxies Web e InterceptaciónSeguridad de RedesPruebas de PenetraciónUtilidades y FrameworksTop en Proxies Web e Interceptación #12
GitHubsensepost/mallet

mallet

Mallet es un proxy de interceptación para protocolos arbitrarios.

Ver Repositorio
292425hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Mallet, un framework para crear proxies

Mallet es una herramienta para crear proxies para protocolos arbitrarios, siguiendo líneas similares a los familiares proxies web de interceptación, pero más genérico.

Está construido sobre el framework Netty, y se basa en gran medida en el concepto de pipeline de Netty, que permite el ensamblaje gráfico de grafos de handlers. (Véase Capturas de pantalla a continuación para un ejemplo.) En el mundo de Netty, las instancias de handler proporcionan delimitación de tramas (es decir, dónde comienza y termina un mensaje), decodificación y codificación de protocolos (convertir un flujo de bytes en objetos Java, y viceversa, o convertir un flujo de bytes en un flujo de bytes diferente - piense en compresión y descompresión), y lógica de nivel superior (en realidad hacer algo con esos objetos).

Siguiendo la cuidadosa separación de los Codecs de los Handlers que realmente manipulan los mensajes, Mallet puede beneficiarse de la amplia biblioteca de Codecs existentes y evitar la reimplementación de muchos protocolos. La pieza final del rompecabezas la proporciona un Handler que copia los mensajes recibidos en un pipeline a otro pipeline, enviando esos mensajes a su destino final.

Por supuesto, mientras los mensajes están dentro de Mallet, pueden ser manipulados fácilmente, ya sea con Handlers personalizados escritos en Java o en un lenguaje de scripting compatible con JSR-223, o manualmente, usando uno de los editores proporcionados.

Puede hacerse una idea de los codecs disponibles mirando el código fuente de Netty en GitHub, bajo los directorios codec*. O simplemente buscando en Google por netty y el protocolo que le interese. Muchas implementaciones interesantes de protocolos se han desarrollado fuera del proyecto central de Netty, pero deberían funcionar bien con Mallet.

¿Quién podría usar Mallet?

Descargar herramienta

Mallet está dirigido a personas que trabajan con aplicaciones en red que no se basan en comunicaciones HTTP. Los ejemplos podrían ser Internet de las Cosas, que podría usar MQTT, COAP, etc., cajeros automáticos y dispositivos de punto de venta que podrían usar ISO8583, o, para ser honestos, cualquier otro protocolo.

De hecho, Mallet puede ser útil incluso para aplicaciones basadas en HTTP que utilizan protocolos adicionales dentro de HTTP. Por ejemplo, Google Protobuf sobre WebSockets, que no son bien soportados por los proxies HTTP existentes como Burp, Zap, etc., o gRPC sobre HTTP2.

Mallet no es necesariamente solo para revisiones de seguridad. Debido a que Mallet está construido sobre Netty Framework, una vez que su pipeline ha sido prototipado usando Mallet, puede migrar su código a una aplicación Netty simple con muy poco esfuerzo.

Capturas de pantalla

Este es un ejemplo de un proxy SOCKS simple, que puede usarse como primer paso para comprender el tráfico de red que está viendo.

Mallet Nuevo Diagrama

Una vez que tenga una idea de cómo se ve realmente el tráfico, puede comenzar a agregar clases ChannelHandler apropiadas a lo largo del pipeline.

Compilando Mallet

Mallet utiliza Maven, por lo que compilar el código es cuestión de

root@kitploit:~
mvn package

Para ejecutarlo:

root@kitploit:~
cd target/
java -jar mallet-1.0-SNAPSHOT-spring-boot.jar

Hay algunos gráficos de muestra proporcionados en el directorio examples/. Los gráficos JSON esperan que un cliente JSON se conecte a Mallet en localhost:9998/tcp, con el servidor real en localhost:9999/tcp. Solo el último gráfico JSON (json5.mxe) hace suposiciones sobre la estructura de los mensajes JSON que se pasan, por lo que deberían ser aplicables a cualquier aplicación que envíe mensajes JSON.

El archivo demo.mxe muestra un gráfico complejo, con dos pipelines, tanto TCP como UDP. El pipeline TCP está construido para soportar HTTP y HTTPS en los puertos 80 y 443 respectivamente, así como WebSockets, mientras retransmite cualquier otro tráfico directamente a su destino. El pipeline UDP está construido para procesar solicitudes DNS en localhost:1053/udp, reemplazar las consultas de google.com con consultas de www.sensepost.com y reenviar las solicitudes a los servidores DNS de Google.

Comentarios y contribuciones

Los comentarios y contribuciones son bienvenidos. Por favor, cree issues cuando sea apropiado, o contacte al autor en Twitter @RoganDawes.