Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wotop — Web par-dessus tout protocole | Kitploit
Outils/GitHubGitHub/nishitm/wotop
Proxies Web et InterceptionSécurité Réseau
GitHubnishitm/wotop

wotop

Web par-dessus tout protocole

Voir le dépôt
11196il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Web-On-Top-Of-Protocol (WOTOP)

root@kitploit:~
██╗    ██╗ ██████╗ ████████╗ ██████╗ ██████╗
██║    ██║██╔═══██╗╚══██╔══╝██╔═══██╗██╔══██╗
██║ █╗ ██║██║   ██║   ██║   ██║   ██║██████╔╝
██║███╗██║██║   ██║   ██║   ██║   ██║██╔═══╝
╚███╔███╔╝╚██████╔╝   ██║   ╚██████╔╝██║
 ╚══╝╚══╝  ╚═════╝    ╚═╝    ╚═════╝ ╚═╝  

Introduction

WOTOP est un outil conçu pour tunnelliser tout type de trafic via un canal HTTP standard.

Utile dans les scénarios où un proxy filtre tout le trafic à l'exception du trafic HTTP(S) standard. Contrairement à d'autres outils qui vous obligent soit à être derrière un proxy qui vous permet de faire passer du trafic arbitraire (éventuellement après une requête CONNECT initiale), soit des outils qui ne fonctionnent que pour SSH, celui-ci n'impose pas de telles restrictions.

Fonctionnement

En supposant que vous souhaitiez utiliser SSH pour vous connecter à une machine distante sur laquelle vous n'avez pas les privilèges root.

Il y aura 7 entités :

  1. Client (Votre ordinateur, derrière le proxy)
  2. Proxy (Malfaisant)
  3. Serveur cible (La machine distante à laquelle vous voulez vous connecter en SSH depuis le Client)
  4. Processus WOTOP client
  5. Processus WOTOP cible
  6. Processus SSH client
  7. Processus SSH cible

S'il n'y avait pas de proxy, la communication serait quelque chose comme :

root@kitploit:~
Client -> Client SSH process -> Target Server -> Target SSH process

Dans ce scénario, voici la méthode proposée :

root@kitploit:~
Client -> Client SSH process -> Client WOTOP process -> Proxy -> Target WOTOP process -> Target SSH process -> Target Server

WOTOP encapsule simplement toutes les données dans des paquets HTTP et les met en tampon en conséquence.

Un autre scénario encore plus compliqué serait si vous avez un serveur utilitaire externe et devez accéder aux ressources d'un autre serveur depuis derrière un proxy. Dans ce cas, wotop s'exécutera toujours sur votre serveur externe, mais au lieu d'utiliser localhost dans la deuxième commande (section Utilisation), utilisez le nom d'hôte de la machine cible qui possède l'hôte.

Utilisation

Sur la machine cliente :

root@kitploit:~
./wotop <client-hop-port> <server-host-name> <server-hop-port>

Sur la machine cible :

root@kitploit:~
./wotop <server-hop-port> localhost <target-port> SERVER

(Notez le mot-clé SERVER à la fin)

Dans le cas de SSH, le port cible serait 22. Maintenant, une fois ces deux processus lancés, pour SSH vous exécuterez la commande suivante :

root@kitploit:~
ssh <target-machine-username>@localhost -p <client-hop-port>

Note : Le mot-clé server indique à wotop quel côté de la connexion doit être en HTTP.

Contribuer

Les Pull Requests sont plus que bienvenues ! 😄

Fonctionnalités prévues

  • Meilleure mise en tampon adaptative
  • Meilleure interface de drapeaux CLI
  • Chiffrement optionnel des données
  • Analyse du fichier .ssh/config pour les hôtes
  • Interface web pour l'administration du serveur distant
  • Interface web pour l'hôte local
  • Mode démon pour certaines configurations

Bugs

  • Utilise actuellement une pause de 100 ms après chaque cycle d'envoi/réception pour contourner une erreur mémoire (pas encore éliminée).
  • Les réponses HTTP peuvent arriver avant les requêtes HTTP. Faites-moi savoir si vous connaissez un proxy qui bloque de telles réponses.
  • Le logger semble ne pas être thread-safe, malgré le verrouillage. Conduit à des erreurs mémoire, donc désactivé pour le moment.
Télécharger l’outil