Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
wa-tunnel — Tunneling del traffico Internet via Whatsapp | Kitploit
Strumenti/GitHubGitHub/aleixrodriala/wa-tunnel
Sicurezza di ReteApprendimento e FormazioneRed Teaming
GitHubaleixrodriala/wa-tunnel

wa-tunnel

Tunneling del traffico Internet via Whatsapp

Vedi Repository
3.3k1633 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

wa-tunnel - Tunnel TCP attraverso WhatsApp

Questo è un codice basato su Baileys che permette di fare tunneling di dati TCP attraverso due account WhatsApp.

Può essere utile in diverse situazioni, ad esempio con operatori di rete che offrono dati WhatsApp illimitati o in aerei dove si ha accesso illimitato ai dati dei social network.

Utilizza Baileys poiché è una libreria WhatsApp multi-dispositivo basata su WS e quindi potrebbe essere usata in futuro su Android, ad esempio usando Termux.

L'idea è usarla con un proxy configurato sul server in questo modo: [Client (accesso limitato) -> WhatsApp -> Server -> Proxy -> Internet]

Mi scuso in anticipo poiché Javascript non è uno dei miei linguaggi di programmazione principali :/

Usare solo per scopi educativi.

Come funziona?

Invia i pacchetti di rete TCP attraverso messaggi di testo e file di WhatsApp, dividendoli in base alla quantità di caratteri in diversi messaggi di testo o file.

Per non essere disconnessi da WhatsApp, di default è limitato a 20.000 caratteri per messaggio, al momento è hardcodato in wasocket.js. Ho fatto diversi test e qualsiasi cosa al di sotto potrebbe portare al ban per aver inviato troppi messaggi, mentre qualsiasi cosa sopra gli 80k potrebbe causare timeout.

Se un pacchetto di rete supera il limite (20k caratteri di default) verrà inviato come file, se abilitato. Inoltre, se più pacchetti di rete sono in cache, verrà usato lo stesso criterio.

I messaggi di file vengono inviati come file binari; le risposte TCP vengono concatenate con un delimitatore e compresse usando brotli per ridurre il consumo di dati.

Fa cache delle risposte dei socket TCP per raggrupparle e inviare la massima quantità di dati in un messaggio, riducendo così il numero di messaggi, migliorando la velocità e riducendo la probabilità di essere bannati.

Miglioramenti delle prestazioni

Prima: (senza file e senza cache delle risposte)

root@kitploit:~
curl -x localhost:12345 https://www.youtube.com
- 50-80 messaggi
- 30-40 secondi

Dopo: (con file e cache delle risposte)

root@kitploit:~
curl -x localhost:12345 https://www.youtube.com
- 6-8 messaggi
- 7-15 secondi

Nel caso in cui non sia consentito inviare file, usa il flag --disable-files quando avvii il server e il client per disabilitare questa funzionalità.

Perché?

L'idea mi è venuta viaggiando attraverso il Sud America; i dati di rete degli operatori sono solitamente limitati a pochi GB, ma WhatsApp è spesso illimitato. Ho provato a creare questa libreria poiché non ne ho trovata nessuna di utilizzabile alla data.

Configurazione

Devi avere accesso a due account WhatsApp, uno per il server e uno per il client. Puoi inoltrare una porta locale o usare un proxy esterno.

Lato server

Clona il repository sul tuo server e installa le dipendenze Node.

  1. cd path/to/wa-tunnel
  2. npm install

Poi puoi avviare il server con il seguente comando, dove porta è la porta del proxy e host è l'host del proxy che vuoi inoltrare. E numero è il numero WhatsApp del client con il prefisso internazionale tutto attaccato e senza +.

root@kitploit:~
npm run server host porta numero

Puoi usare un server proxy locale come segue:

root@kitploit:~
npm run server localhost 3128 12345678901

Oppure puoi usare un server proxy normale come segue:

root@kitploit:~
npm run server 192.168.0.1 3128 12345678901

Lato client

Clona il repository sul tuo server e installa le dipendenze Node.

  1. cd path/to/wa-tunnel
  2. npm install

Poi puoi avviare il server con il seguente comando, dove porta è la porta locale a cui ti collegherai e numero è il numero WhatsApp del server con il prefisso internazionale tutto attaccato e senza +.

root@kitploit:~
npm run client porta numero

Ad esempio:

root@kitploit:~
npm run client 8080 1234567890

Utilizzo

La prima volta che apri lo script, Baileys ti chiederà di scansionare il codice QR con l'app WhatsApp; dopo di che la sessione viene salvata per usi futuri.

Potrebbe crashare, è normale; dopo basta riavviare lo script e avrai il tuo client/server pronto!

Una volta che hai sia client che server pronti, puoi testare usando curl e vedere la magia accadere.

root@kitploit:~
curl -v -x hostProxy:portaProxy https://httpbin.org/ip

Con i comandi di esempio sarebbe:

root@kitploit:~
curl -v -x localhost:8080 https://httpbin.org/ip

È stato testato anche con un browser normale come Firefox; è lento ma utilizzabile.

Puoi anche inoltrare altre porte di protocollo come SSH configurando il server in questo modo:

root@kitploit:~
npm run server localhost 22 12345678901

E poi collegati al server usando nel client:

root@kitploit:~
ssh root@localhost -p 8080

Utilizzo su Android

Per usarlo su Android, puoi usarlo con Termux usando i seguenti comandi:

root@kitploit:~
pkg update && pkg upgrade
pkg install git nodejs -y
git clone https://github.com/aleixrodriala/wa-tunnel.git
cd wa-tunnel
npm install

Dichiarazione di non responsabilità

Usare questa libreria potrebbe far bannare il tuo account WhatsApp; usala con un numero temporaneo o a tuo rischio.

TO-DO

  • Creare uno script Android per installare le dipendenze Node su Termux
  • Quando Baileys supporterà le chiamate, implementare l'invio di pacchetti tramite chiamate
  • Implementare l'invio di file per grandi pacchetti di dati per ridurre i messaggi e magari migliorare la velocità
  • Fare cache delle risposte dei socket per ridurre ulteriormente il numero di messaggi inviati
  • Documentazione

Licenza

MIT

Scarica lo strumento