Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
socksmon — Monitora il traffico TCP arbitrario utilizzando il proxy di intercettazione HTTP di tua scelta | Kitploit
Strumenti/GitHubGitHub/mrschyte/socksmon
Sniffing e Analisi dei PacchettiProxy Web e IntercettazionePenetration Testing
GitHubmrschyte/socksmon

socksmon

Monitora il traffico TCP arbitrario utilizzando il proxy di intercettazione HTTP di tua scelta

Vedi Repository
4668 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

socksmon

Monitora il traffico TCP arbitrario utilizzando il proxy di intercettazione HTTP di tua scelta

Cos'è socksmon?

socksmon è un server SOCKSv4 basato su Twisted, che tunnelizza il traffico TCP in entrata attraverso un proxy HTTP. socksmon lo fa avviando un webserver interno sulla porta 2357, invia il traffico al proxy man-in-the-middle per modificarlo e poi lo inoltra alla destinazione.

socksmon ha un supporto preliminare per l'intercettazione SSL, il che significa che il traffico TCP crittografato SSL arbitrario può essere analizzato utilizzando il proxy di intercettazione di tua scelta.

Come lo uso?

Prima devi creare un certificato che desideri utilizzare con socksmon in formato PEM e metterlo in /tmp/server.pem. Se usi BURP, esporta la chiave privata e il certificato e poi concatenali insieme. (es. cat server.crt server.key > /tmp/server.pem)

Secondo, avvia il tuo proxy di intercettazione con porta 8080 su localhost.

Terzo, invia traffico SOCKSv4 a yourip:9050. Assicurati di usare SOCKSv4, SOCKSv5 non funzionerà a causa dell'implementazione del server SOCKS di Twisted. Per reindirizzare il traffico consiglio Proxifier1 su Windows e Redsocks2 o Proxychains3 su Linux.

Da fare

Patch / PR sono benvenuti.

Migliore generazione di certificati SSL

Attualmente non vengono generati certificati per endpoint specifici, ad esempio la chiave specificata viene usata direttamente per tutti i siti. Questo è problematico con i client che controllano il common name o la lista di revoca nel certificato.

Supporto per proxy upstream

I proxy upstream dovrebbero essere supportati per tutto il traffico. HTTP dovrebbe ricevere un trattamento speciale, in modo che anche i proxy che non consentono CONNECT possano essere usati.

Opzioni da riga di comando

Le opzioni da riga di comando dovrebbero essere usate per impostare la porta del proxy, i certificati e le porte del webserver.

Framework modulare per la modifica del traffico

Implementare un framework modulare che permetta l'elaborazione del traffico TCP. Dovrebbe essere facile implementare decodificatori e ricodificatori per diversi protocolli e formati (es. deserializzare oggetti Java in XML).

Scarica lo strumento