Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
wotop — Web su qualsiasi protocollo | Kitploit
Strumenti/GitHubGitHub/nishitm/wotop
Proxy Web e IntercettazioneSicurezza di Rete
GitHubnishitm/wotop

wotop

Web su qualsiasi protocollo

Vedi Repository
1119176 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Web-On-Top-Of-Protocol (WOTOP)

██╗    ██╗ ██████╗ ████████╗ ██████╗ ██████╗
██║    ██║██╔═══██╗╚══██╔══╝██╔═══██╗██╔══██╗
██║ █╗ ██║██║   ██║   ██║   ██║   ██║██████╔╝
██║███╗██║██║   ██║   ██║   ██║   ██║██╔═══╝
╚███╔███╔╝╚██████╔╝   ██║   ╚██████╔╝██║
 ╚══╝╚══╝  ╚═════╝    ╚═╝    ╚═════╝ ╚═╝  

Introduzione

WOTOP è uno strumento progettato per instradare qualsiasi tipo di traffico attraverso un canale HTTP standard.

Utile per scenari in cui c'è un proxy che filtra tutto il traffico tranne quello HTTP(S) standard. A differenza di altri strumenti che o richiedono di essere dietro un proxy che permette di passare traffico arbitrario (possibilmente dopo una richiesta CONNECT iniziale), o strumenti che funzionano solo per SSH, questo non impone tali restrizioni.

Funzionamento

Supponendo che tu voglia usare SSH per connetterti a una macchina remota dove non hai privilegi di root.

Ci saranno 7 entità:

  1. Client (Il tuo computer, dietro il proxy)
  2. Proxy (Maligno)
  3. Target Server (La macchina remota a cui vuoi connetterti via SSH, dal Client)
  4. Processo WOTOP Client
  5. Processo WOTOP Target
  6. Processo SSH Client
  7. Processo SSH Target

Se non ci fosse proxy, la comunicazione sarebbe qualcosa come:

Client -> Client SSH process -> Target Server -> Target SSH process

In questo scenario, ecco il metodo proposto:

Client -> Client SSH process -> Client WOTOP process -> Proxy -> Target WOTOP process -> Target SSH process -> Target Server

WOTOP semplicemente incapsula tutti i dati in pacchetti HTTP e li bufferizza di conseguenza.

Un altro scenario ancora più complicato sarebbe se hai un server utility esterno e devi accedere alle risorse di un altro server da dietro un proxy. In questo caso, wotop funzionerà sempre sul tuo server esterno, ma invece di usare localhost nel secondo comando (sezione Utilizzo), usa il nome host della macchina target che ha l'host.

Utilizzo

Sulla macchina client:

./wotop <client-hop-port> <server-host-name> <server-hop-port>

Sulla macchina target:

./wotop <server-hop-port> localhost <target-port> SERVER

(Nota la parola chiave SERVER alla fine)

Nel caso di SSH, la porta target sarebbe 22. Una volta che questi due sono in esecuzione, per SSH eseguirai quanto segue:

ssh <target-machine-username>@localhost -p <client-hop-port>

Nota: La parola chiave server dice a wotop quale lato della connessione deve essere su HTTP.

Contribuire

Le Pull Requests sono più che benvenute! 😄

Funzionalità pianificate

  • Buffer migliorato e adattivo
  • Interfaccia per flag CLI migliorata
  • Crittografia opzionale dei dati
  • Analisi del file .ssh/config per gli host
  • Interfaccia web per l'amministrazione del server remoto
  • Interfaccia web per l'host locale
  • Modalità demone per determinate configurazioni

Bug

  • Attualmente utilizza un sleep di 100ms dopo ogni ciclo di invio/ricezione per aggirare un errore di memoria (non ancora eliminato).
  • Le risposte HTTP possono arrivare prima delle richieste HTTP. Fammi sapere se conosci qualche proxy che blocca tali risposte.
  • Il logger sembra non essere thread-safe, nonostante il locking. Porta a errori di memoria, e quindi è disabilitato per ora.
Scarica lo strumento