Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
mallory — Proxy HTTP/HTTPS via SSH | Kitploit
Outils/GitHubGitHub/justmao945/mallory
Utilitaires GénérauxProxies Web et InterceptionSécurité Réseau
GitHubjustmao945/mallory

mallory

Proxy HTTP/HTTPS via SSH

Voir le dépôt
3246750il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

mallory

Proxy HTTP/HTTPS via SSH.

Installation

  • Machine locale : go install github.com/justmao945/mallory/cmd/mallory@latest
  • Serveur distant : besoin de notre vieil ami sshd

Configuration

Fichier de configuration

Le chemin par défaut est $HOME/.config/mallory.json, peut être défini au lancement du programme :

root@kitploit:~
mallory -config path/to/config.json

Contenu :

  • id_rsa est le chemin vers notre fichier de clé privée, peut être généré par ssh-keygen
  • local_smart est l'adresse locale pour servir le proxy HTTP avec détection intelligente de l'hôte de destination
  • local_normal est similaire à local_smart mais envoie tout le trafic via le serveur SSH distant sans détection de l'hôte de destination
  • remote est l'adresse distante du serveur SSH
  • blocked est une liste de domaines nécessitant un proxy, tous les autres domaines se connecteront directement à leur serveur
root@kitploit:~
{
  "id_rsa": "$HOME/.ssh/id_rsa",
  "local_smart": ":1315",
  "local_normal": ":1316",
  "remote": "ssh://[email protected]:22",
  "blocked": [
    "angularjs.org",
    "golang.org",
    "google.com",
    "google.co.jp",
    "googleapis.com",
    "googleusercontent.com",
    "google-analytics.com",
    "gstatic.com",
    "twitter.com",
    "youtube.com"
  ]
}

La liste bloquée dans le fichier de configuration est rechargée automatiquement lorsqu'elle est modifiée, et vous pouvez le faire manuellement :

root@kitploit:~
# envoyer un signal pour recharger
kill -USR2 <pid de mallory>

# ou utiliser la commande reload en envoyant une requête http
mallory -reload

Configuration système

  • Définir les deux proxys HTTP et HTTPS sur localhost avec le port 1315 pour utiliser la liste de blocage
  • Définir les variables d'environnement http_proxy et https_proxy sur localhost:1316 pour une utilisation en terminal

Obtenir le bon suffixe de nom de domaine

root@kitploit:~
mallory -suffix www.google.com

Une commande simple pour rediriger tout le trafic d'un port donné

root@kitploit:~
# installer : go get github.com/justmao945/mallory/cmd/forward

# tout le trafic via le port 20022 sera redirigé vers destination.com:22
forward -network tcp -listen :20022 -forward destination.com:22

# vous pouvez vous connecter en ssh à destination:22 via localhost:20022
ssh root@localhost -p 20022

TODO

  • retourner une erreur HTTP lorsque la connexion échoue
  • ajouter automatiquement un hôte à la liste lorsqu'il est inaccessible
  • prendre en charge plusieurs serveurs distants

Conteneur Docker

En considérant le fichier de configuration suivant :

root@kitploit:~
$ cat mallory.json
{
  "id_rsa": "/tmp/id_rsa",
  "local_smart": ":1315",
  "local_normal": ":1316",
  "remote": "ssh://[email protected]:22"
}

Vous pouvez exécuter le conteneur (zoobab/mallory) en montant le fichier de configuration, la clé SSH, et en mappant les 2 ports :

root@kitploit:~
$ docker run -v $PWD/mallory.json:/root/.config/mallory.json -p 1316:1316 -p 1315:1315 -v $PWD/.ssh/id_rsa:/tmp/id_rsa zoobab/mallory
mallory: 2020/03/30 16:51:10 main.go:22: Starting...
mallory: 2020/03/30 16:51:10 main.go:23: PID: 1
mallory: 2020/03/30 16:51:10 config.go:103: Loading: /root/.config/mallory.json
mallory: 2020/03/30 16:51:10 main.go:30: Connecting remote SSH server: ssh://[email protected]:22
mallory: 2020/03/30 16:51:10 main.go:38: Local normal HTTP proxy: :1316
mallory: 2020/03/30 16:51:10 main.go:48: Local smart HTTP proxy: :1315

Mon cas d'utilisation était de me connecter à un cluster Kubernetes (Openshift) installé derrière un bastion SSH :

root@kitploit:~
$ export http_proxy=http://localhost:1316
$ export https_proxy=https://localhost:1316
$ oc login https://master.mycluster.zoobab.com:8443
Authentication required for https://master.mycluster.zoobab.com:8443 (openshift)
Username: bhenrion
Password:
Login successful.
Télécharger l’outil