Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
whitelist-bypass — Tunnellisation de données via WebRTC pour contourner la censure | Kitploit
Outils/GitHubGitHub/kulikov0/whitelist-bypass
Outils de Chiffrement/DéchiffrementProxies Web et InterceptionSécurité RéseauProtection de la Vie PrivéeUtilitaires et FrameworksAnti-Bot
GitHubkulikov0/whitelist-bypass

whitelist-bypass

Tunnellisation de données via WebRTC pour contourner la censure

Voir le dépôt
1.7k10696il y a 14 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Contournement de liste blanche

Fait passer le trafic internet par des plateformes d'appels vidéo (VK Call, Yandex Telemost, WB Stream) pour contourner la censure par liste blanche gouvernementale.

Installation

Guide d'installation pas à pas (en russe) : docs/SETUP.md

Fonctionnement

Deux modes de tunnel sont disponibles : DC (DataChannel) et Video (encodage de données VP8). La configuration recommandée est headless aux deux extrémités - du Go pur (Pion) dialogue directement avec le SFU de la plateforme, sans navigateur. L'obfuscation ChaCha20, le pacing VP8 configurable et le backend LiveKit/WB Stream sont des fonctionnalités réservées au mode headless.

Un chemin navigateur hérité (un joiner Android WebView face à un créateur desktop Electron avec des hooks JS) fonctionne encore pour VK DC, mais il est plus lent, ne peut pas obfusquer, et est en cours d'abandon. Les nouveaux déploiements devraient utiliser le mode headless.

Mode DC

Pion ouvre un DataChannel SCTP sur le PC publisher et y tunnelise TCP/UDP. Les trames traversent le SFU de la plateforme comme n'importe quelle autre charge utile DataChannel.

Joiner (censored, Android/iOS/Linux)                Creator (free internet)

All apps
  |
VpnService (captures all traffic)
  |
tun2socks (IP -> TCP)
  |
SOCKS5 proxy (Go, :1080)
  |
Headless joiner (Pion)                    Headless creator (Pion)
  |                                         |
DataChannel  <------- SFU ------->   DataChannel
                                            |
                                        Relay bridge
                                            |
                                        Internet

Mode Video

Même pipeline que le mode DC, mais le tunnel passe par une piste vidéo VP8 publiée au lieu d'un DataChannel SCTP. Utile lorsque le SFU limite le débit des DataChannels mais laisse passer le RTP (par ex. Telemost), et obligatoire sur certaines plateformes (la piste publisher de WB Stream est toujours de la vidéo). Le framing du tunnel et la couche de multiplexage au-dessus sont identiques au mode DC.

Le trafic passe par le SFU de la plateforme, qui figure sur la liste blanche gouvernementale. Pour la DPI, cela ressemble à un appel vidéo normal.

Composants

  • relay/ - relais Go partagé par les deux extrémités : proxy SOCKS5, plomberie tun2socks, tunnel DC/VP8, obfuscateur ChaCha20, multiplexeur de connexions, bindings gomobile/iOS
  • headless/vk/ - créateur VK headless : crée ou rejoint un appel via l'API HTTP VK, tunnel Pion DC/VP8, sans navigateur
  • headless/telemost/ - créateur Telemost (Yandex) headless avec le même modèle
  • headless/wbstream/ - créateur WB Stream headless (basé sur LiveKit, jetons invités anonymes)
  • headless/dion/ - créateur DION headless avec le même modèle
  • headless/bitrix/ - créateur Bitrix headless (DC/VP8 adaptatif, jonction invité)
  • headless/wbstream-joiner/ - joiner WB Stream desktop (homologue du créateur, utilisé pour les tests et les clients Linux)
  • headless/telemost-joiner/ - joiner Telemost desktop (homologue du créateur, utilisé pour les tests et les clients Linux)
  • headless/dion-joiner/ - joiner DION desktop (homologue du créateur, utilisé pour les tests et les clients Linux)
  • headless/bitrix-joiner/ - joiner Bitrix desktop (homologue du créateur, utilisé pour les tests et les clients Linux)
  • headless/vk-bot/ - bot VK Long Poll autonome qui lance des créateurs headless à la demande et répond avec le lien de jonction (alternative côté serveur au bot Electron)
  • headless/tests/ - tests end-to-end en direct (créateur + joiners via un vrai SFU) ; à exécuter sur la même machine ou dans un banc netns Dockerisé, voir headless/tests/README.md
  • android-app/ - joiner Android : VpnService + tun2socks + Pion headless (chemin principal) ; conserve aussi un fallback WebView pour le flux navigateur hérité
  • ios-proxy-app/ - joiner iOS : SOCKS5 + Pion headless via le xcframework gomobile
  • creator-app/ - application créateur desktop Electron : front-end GUI pouvant exécuter soit le chemin navigateur hérité, soit lancer les binaires Go headless ; adaptée à la fois à l'usage interactif et aux déploiements
  • hooks/ - hooks JavaScript pour le chemin navigateur hérité (modes DC et Video, VK et Telemost). Le mode headless n'utilise pas de hooks JS.

Téléchargement

Des binaires précompilés sont disponibles sur GitHub Releases.

Côté créateur (internet libre, desktop)

Téléchargez et lancez l'application Electron depuis GitHub Releases. Elle embarque automatiquement le relais Go.

  1. Ouvrez l'application
  2. Sélectionnez le mode de tunnel (DC ou Video)
  3. Cliquez sur « VK » ou « Telemost »
  4. Connectez-vous, créez un nouvel appel depuis l'application
  5. Copiez le lien de jonction, envoyez-le au joiner

Important : l'appel doit être créé depuis l'application Creator. Rejoindre un appel existant depuis l'application ne fonctionnera pas - les hooks JS doivent être présents dès le début de l'appel.

Côté joiner (censuré, Android/iOS/Linux)

Trois formes sont disponibles ; choisissez celle qui convient à l'appareil :

  • Android - installez whitelist-bypass.apk depuis Releases. Autorisez l'invite VPN au premier lancement. Collez le lien de jonction et appuyez sur GO ; le trafic à l'échelle du système passe par l'appel.
  • iOS - installez whitelist-bypass-proxy.ipa depuis Releases (sideload via AltStore / Sideloadly / votre compte développeur). Expose uniquement un proxy SOCKS5 local - pas de VPN système. Pour proxyfier tout l'appareil, pointez n'importe quelle application VPN compatible SOCKS5 (Shadowrocket, Streisand, ...) vers le point de terminaison SOCKS5 affiché par l'application ; ou configurez le proxy par application (Telegram le prend en charge nativement).
  • Linux desktop - lancez un joiner headless ; il expose un proxy SOCKS5 sur le port donné pour tout ce que vous y pointez. Utile pour les serveurs et les clients Linux. Les options --socks-user / --socks-pass activent l'authentification SOCKS5 par nom d'utilisateur/mot de passe.
    • WB Stream : headless-wbstream-joiner --room <link> --socks-port 1080 [--socks-user u --socks-pass p]
    • Telemost : headless-telemost-joiner --tm-link <link> --socks-port 1080 [--socks-user u --socks-pass p]
    • DION : headless-dion-joiner --room <link> --socks-port 1080 [--socks-user u --socks-pass p]
    • Bitrix : headless-bitrix-joiner --link <link> --socks-port 1080 [--socks-user u --socks-pass p]

Le guide complet pas à pas (en russe) couvre chaque plateforme en détail : voir docs/SETUP.md.

Compilation depuis les sources

Prérequis

  • Go 1.26+
  • gomobile (go install golang.org/x/mobile/cmd/gomobile@latest)
  • gobind (go install golang.org/x/mobile/cmd/gobind@latest)
  • Android SDK + NDK 29
  • Java 11+
  • Node.js 18+

Scripts de compilation

# Full release build (Android APK + Creator app + Headless creators + Linux joiners + VK bot + iOS IPA on macOS)
./make-release.sh

# Individual builds
./build-go.sh          # Go .aar, relay binary, headless creators
./copy-hooks.sh        # Copy JS hooks to android assets
./build-app.sh         # Android APK
./build-headless.sh    # Headless binaries only (current platform)
./build-cli.sh         # Per-arch zips of headless creators + joiners + vk-bot
./build-creator.sh     # Creator Electron app (all platforms)
./build-ios.sh proxy   # iOS proxy app, xcframework + unsigned IPA
./build-ios.sh vpn     # iOS VPN app, xcframework + unsigned IPA

iOS

Nécessite Xcode et macOS. build-ios.sh prend un argument, proxy ou vpn.

Télécharger l’outil