Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MESH — VPN mesh peer-to-peer crittografata per la forensic mobile remota, che abilita l'acquisizione wireless tramite ADB e libimobiledevice, il monitoraggio della rete e il rilevamento delle intrusioni attraverso NAT e firewall. | Kitploit
Strumenti/GitHubGitHub/barghest-ngo/mesh
Sicurezza AndroidSniffing e Analisi dei PacchettiStrumenti di Crittografia/DecrittografiaSicurezza iOSAnalisi delle VulnerabilitàInformatica ForenseMobile ForensicsSicurezza di ReteDigital ForensicsRilevamento IntrusioniRed Teaming
19216417 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubbarghest-ngo/mesh

MESH

VPN mesh peer-to-peer crittografata per la forensic mobile remota, che abilita l'acquisizione wireless tramite ADB e libimobiledevice, il monitoraggio della rete e il rilevamento delle intrusioni attraverso NAT e firewall.

Vedi RepositorySito web

MESH

Documentation Public Alpha Status Ask DeepWiki License Latest Release

Scarica su Google Play Scarica su F-Droid

DOCUMENTAZIONE | BARGHEST


MESH è uno strumento di rete per supportare l'acquisizione forense logica remota su dispositivi mobili

MESH offre agli analisti un percorso diretto e crittografato verso i dispositivi mobili per il debug wireless, il monitoraggio di rete e l'acquisizione forense, anche quando tali dispositivi si trovano dietro NAT, firewall o reti mobili restrittive. Costruisce un overlay privato in modo che un dispositivo remoto si comporti come se fosse sulla stessa sottorete locale. Non richiede server VPN centrali, nessun port forwarding e nessuna infrastruttura permanente da mantenere o difendere. Ciò consente un monitoraggio di rete e un'acquisizione remota, semplici e senza interruzioni, via internet, utilizzando strumenti come MVT e AndroidQF.

Cosa fa

  • Acquisizione forense remota su dispositivi mobili tramite ADB Wireless Debugging e libimobiledevice: esegui WARD, MVT, AndroidQF e altri strumenti ADB/iOS come se il dispositivo fosse locale.
  • Monitoraggio di rete remoto: acquisizione PCAP e rilevamento di intrusioni Suricata attraverso la stessa mesh crittografata.

Cosa non fa

  • MESH fornisce la rete necessaria per l'acquisizione remota, ma non è lo strumento di acquisizione.
  • Includiamo AndroidQF e MVT nella suite.

Come è rinforzato

  • Trasporto WireGuard diretto peer-to-peer quando esiste un percorso.
  • AmneziaWG opzionale per offuscare WireGuard contro DPI e firewall nazionali.
  • Fallback automatico a relay HTTPS crittografati quando UDP è bloccato.

Le mesh sono effimere e controllate dall'analista: porta i dispositivi online, raccogli i dati, poi smantella la rete. Non rimane nulla in esecuzione, a supporto dell'evitamento della profilazione dell'attività.

[!IMPORTANT] Alpha pubblica: Attualmente in alpha pubblica e in fase di sviluppo attivo. È stata completata una penetration test completa da parte di terzi e abbiamo risolto tutte le vulnerabilità principali. Le cose potrebbero cambiare e sono previste modifiche che potrebbero rompere la compatibilità. Attualmente richiede un certo livello di competenza tecnica. Segnala bug o problemi di sicurezza tramite GitHub Issues.

Avvio rapido

Per la documentazione completa:
https://docs.meshforensics.org/

Prerequisiti

  • Git
  • Docker Engine con il plugin Compose V2 (docker compose, non il legacy docker-compose). Istruzioni di installazione.
  • Task (go-task) per l'orchestrazione della build e la configurazione interattiva. Istruzioni di installazione. Versione breve:
    • Linux: sudo snap install task --classic
    • macOS: brew install go-task

[!NOTE] La maggior parte delle operazioni runtime funziona con semplici docker compose, ma le attività di configurazione interattiva (gestione di .env, template di configurazione, rotazione delle chiavi di autenticazione) richiedono go-task.

1. Clona il repository

git clone https://github.com/BARGHEST-ngo/mesh.git
cd MESH

2. Avvia il piano di controllo

task build
task controlPlane

task controlPlane ti guida attraverso la configurazione in modo interattivo e avvia tutti i servizi richiesti. Per la maggior parte degli utenti, selezionare Effimero con un dominio Automatico è la scelta consigliata: non richiede alcuna configurazione di server o DNS.

Scegli un tipo di distribuzione. Un piano di controllo effimero viene eseguito sulla tua workstation ed è accessibile via internet tramite un tunnel sicuro. Un piano di controllo persistente viene eseguito su un server dedicato con accesso internet che gestisci tu.

Scegli un dominio. Selezionando Automatico, MESH provvede un indirizzo HTTPS pubblico per te. Seleziona Manuale se vuoi utilizzare il tuo dominio.

Inserisci la chiave API. Se hai scelto un dominio Automatico, ti verrà chiesto di inserire una chiave API. Ti sarà fornita dal team di Barghest; contattaci per richiedere l'accesso.

Conferma la configurazione. Rivedi le impostazioni generate prima che MESH venga avviato.
Se queste impostazioni non sono corrette, o se la configurazione è stata interrotta, elimina .env ed esegui di nuovo task controlPlane per ricominciare.

CONTROL_PLANE_TYPE=Ephemeral
PROXY_DOMAIN_TYPE=Automatic
MESH_SUBDOMAIN=<slug casuale di 10 caratteri>
FRP_AUTH_TOKEN=<token segreto>
CONTROL_PLANE_URL=https://<slug>.tunnels.meshforensics.app
LOGIN_URL=https://<slug>.tunnels.meshforensics.app

I contenitori vengono avviati e viene generata una chiave API. Una volta che tutti i servizi sono funzionanti, MESH stampa una chiave API monouso per accedere all'interfaccia web.

Chiave API del piano di controllo (inseriscila nell'interfaccia web per accedere):
<CHIAVE API SEGRETA>

3. Accedi alla UI web

Naviga all'URL del tuo piano di controllo e inserisci la chiave API quando richiesto per accedere.

https://<slug>.tunnels.meshforensics.app

L'interfaccia web viene servita su HTTPS con un certificato emesso automaticamente da Let's Encrypt.

[!IMPORTANT] L'ACL predefinita consente ai nodi in ciascuna rete di comunicare tra loro. Le distribuzioni in produzione dovrebbero utilizzare policy restrittive. Modificale tramite la scheda ACL.

image

La tua rete MESH è ora pronta per accettare nodi.
Consulta la documentazione per la registrazione dei nodi e i flussi di lavoro forensi.

Scarica lo strumento