Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MasterHttpRelayVPN-RUST — Porting Rust di MasterHttpRelayVPN di @masterking32 — tutto il merito a @masterking32 per l'idea originale e l'implementazione in Python. Bypass DPI gratuito tramite un relay Google Apps Script con occultamento SNI TLS. CLI + interfaccia desktop cross-platform, proxy HTTP + SOCKS5, nessuna dipendenza runtime. | Kitploit
Strumenti/GitHubGitHub/therealaleph/masterhttprelayvpn-rust
Sicurezza WebAnalisi DNS
GitHubtherealaleph/masterhttprelayvpn-rust

MasterHttpRelayVPN-RUST

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Porting Rust di MasterHttpRelayVPN di @masterking32 — tutto il merito a @masterking32 per l'idea originale e l'implementazione in Python. Bypass DPI gratuito tramite un relay Google Apps Script con occultamento SNI TLS. CLI + interfaccia desktop cross-platform, proxy HTTP + SOCKS5, nessuna dipendenza runtime.

Sito web
3.6k54112 mesi faRevisionato da Kitploit
Condividi

mhrv-rs — aggira la censura gratis, con il tuo account Google

Latest release Downloads CI License: MIT Stars Support

Un piccolo programma che gira sul tuo computer e ti permette di visitare siti bloccati gratuitamente, usando uno Google Apps Script che distribuisci nel tuo account Google gratuito. Il tuo ISP vede solo traffico crittografato verso www.google.com — non può capire cosa stai realmente visitando.

🇬🇧 Guida rapida in inglese · Guida completa (argomenti avanzati) 🇮🇷 راه‌اندازی سریع فارسی · راهنمای کامل (مباحث پیشرفته)

۱. راهنمای تصویری راه اندازی به زبان فارسی (YouTube)
۲. راهنمای جامع متنی راه اندازی به زبان فارسی با تشکر از Kian Irani


Cosa ottieni

  • 🌐 Aggira il blocco DPI/SNI usando il perimetro di Google come relay
  • 💯 Completamente gratuito — funziona con il tier gratuito del tuo account Google
  • ⚡ Un singolo file piccolo (~3 MB), niente Python, niente Node.js, nessuna dipendenza
  • 🖥️ Funziona su Mac, Windows, Linux, Android, router OpenWRT
  • 🦊 Qualsiasi browser o app che supporti proxy HTTP o SOCKS5

Come funziona (in parole semplici)

root@kitploit:~
   tu  →  browser  →  mhrv-rs  ──┐
                                  │ L'ISP vede solo:  www.google.com
                                  ▼
                          La rete di Google
                                  │
                                  ▼
              il tuo Apps Script  gratuito  recupera il sito reale
                                  │
                                  ▼
                Twitter / ChatGPT / sito bloccato a tua scelta

Gli ISP non possono leggere l'interno dell'HTTPS crittografato. Vedono solo l'indirizzo — www.google.com. La ricerca effettiva della pagina avviene all'interno della rete di Google, nascosta nel tunnel crittografato.

Guida rapida

Circa 5 minuti. Ti serve:

  • Un account Google gratuito (qualsiasi Gmail funziona)
  • Un computer (Mac, Windows o Linux)
  • Firefox o Chrome

Passo 1 — Crea lo Google Apps Script (una tantum)

  1. Vai su script.google.com, accedi con il tuo account Google
  2. Clicca su Nuovo progetto in alto a sinistra
  3. Elimina il codice predefinito nell'editor
  4. Apri il file assets/apps_script/Code.gs in questo repository, copia tutto, incollalo nell'editor di Apps Script (sostituendo quello che c'era)
  5. Trova questa riga vicino all'inizio:
    root@kitploit:~
    const AUTH_KEY = "CHANGE_ME_TO_A_STRONG_SECRET";
    
    Cambia CHANGE_ME_TO_A_STRONG_SECRET con una lunga stringa casuale tua. Conserva questa stringa — la incollerai nell'app al Passo 3. Trattala come una password.
  6. Clicca su 💾 Salva (o Ctrl/Cmd+S)
  7. Clicca su Distribuisci (in alto a destra) → Nuova distribuzione
  8. Clicca sull'icona a ingranaggio ⚙ accanto a "Seleziona tipo" → scegli App web
  9. Imposta:
    • Esegui come: Io (il tuo account Google)
    • Chi ha accesso: Chiunque
  10. Clicca su Distribuisci. Google potrebbe chiedere i permessi — clicca su Autorizza accesso e approva
  11. Google mostra un ID di distribuzione (una lunga stringa casuale). Copialo — ti servirà al Passo 3.

Consiglio: se in futuro aggiorni Code.gs, non creare una nuova distribuzione. Modifica il codice, poi vai su Distribuisci → Gestisci distribuzioni → ✏️ → Versione: Nuova versione → Distribuisci. L'ID di distribuzione rimane lo stesso.

Passo 2 — Scarica mhrv-rs

Vai alla pagina dell'ultima versione e scarica il file per il tuo computer:

Mac: non sai se è Apple Silicon o Intel? Clicca su → About This Mac. Se "Chip" dice Apple, prendi arm64. Se dice Intel, prendi amd64.

Linux: ottieni un errore GLIBC? Usa invece il file linux-musl-amd64 — funziona su qualsiasi Linux senza dipendenze.

Decomprimi il file.

Passo 3 — Primo avvio

Fai doppio clic sul launcher:

| Mac | run.command | | Windows | run.bat | | Linux | ./run.sh (in un terminale) |

La prima volta chiede la password del computer. Serve per installare un piccolo certificato in modo che il browser si fidi di mhrv-rs. Il certificato viene generato sul tuo computer e non lo lascia mai — nessuna nuvola, nessun Google, nulla di remoto può usarlo.

Si apre la finestra di mhrv-rs. Compila:

  • ID script Apps Script → incolla l'ID di distribuzione dal Passo 1
  • Chiave di autenticazione → incolla la stringa casuale che hai messo in Code.gs
  • Lascia tutto il resto con i valori predefiniti

Clicca su Salva configurazione, poi su Avvia. Il cerchio di stato diventa verde se funziona.

Provalo: clicca sul pulsante Test. Invia una richiesta attraverso il relay e ti dice se ha funzionato.

Passo 4 — Dì al tuo browser di usare mhrv-rs

Firefox (consigliato — il più semplice)

  1. Firefox → menu ☰ → Impostazioni
  2. Cerca "proxy" nella casella di ricerca
  3. Clicca su Impostazioni… in Impostazioni di rete
  4. Scegli Configurazione manuale del proxy
  5. Proxy HTTP: 127.0.0.1 Porta: 8085
  6. ☑ Seleziona "Usa questo proxy anche per HTTPS"
  7. Clicca su OK

Chrome / Edge

Installa l'estensione Proxy SwitchyOmega e imposta il proxy su 127.0.0.1:8085.

macOS (intero sistema)

Impostazioni di sistema → Rete → Wi-Fi → Dettagli → Proxy → abilita sia Proxy web (HTTP) che Proxy web sicuro (HTTPS), entrambi puntati a 127.0.0.1:8085.

Passo 5 — Prova

Apri un sito bloccato nel browser. Dovrebbe caricarsi.

Se qualcosa non funziona:

  • Clicca su Test nella finestra di mhrv-rs — individua quale passo sta fallendo
  • Guarda il pannello Registro recenti in fondo alla finestra
  • Vedi Domande frequenti qui sotto

Domande frequenti

È davvero gratuito? Sì. Google offre a ogni account 20.000 richieste URL in uscita al giorno nel tier gratuito. Più che sufficiente per la navigazione normale di una persona. Per una famiglia di 3-4 persone che condivide la stessa configurazione, crea 2-3 distribuzioni in account Google diversi e aggiungi tutti gli ID.

È sicuro? Il certificato rimane sul tuo computer — nessun altro ha la chiave privata. La tua auth_key è il tuo segreto. Google vede i siti web che visiti tramite il relay (perché Apps Script li recupera per tuo conto) — come qualsiasi proxy ospitato. Se non ti sta bene, usa la modalità Full Tunnel con il tuo VPS — vedi la guida completa.

I video di YouTube non vengono riprodotti. I chunk video di YouTube provengono da googlevideo.com, che Apps Script non può raggiungere (Google blocca gli script dall'accedere alla propria CDN video). La pagina stessa si carica bene; solo la riproduzione dei video è influenzata. Soluzione: Full Tunnel + VPS, oppure aggiungi .googlevideo.com a passthrough_hosts nella configurazione (il browser lo raggiunge direttamente, ma sugli ISP iraniani è comunque limitato).

ChatGPT / Claude / Grok mostra un CAPTCHA di Cloudflare. Cloudflare segnala gli IP dei datacenter Google come bot. Soluzione: configura un nodo di uscita — un piccolo handler TypeScript che distribuisci su un host serverless (Deno Deploy, fly.io, il tuo VPS) che fa da ponte da Apps Script al tuo nodo di uscita a claude.ai. Vedi assets/exit_node/README.it.md.

Telegram è instabile. Telegram usa MTProto, che Apps Script non parla. Abbinalo a xray sul tuo computer — vedi Telegram via xray nella guida completa.

L'ISP blocca script.google.com stesso. mhrv-rs ha una modalità direct che usa solo il tunnel di riscrittura SNI (nessun Apps Script). Usala una volta per accedere a script.google.com e distribuire il tuo script, poi passa alla modalità apps_script. Vedi modalità direct.

La mia ricerca Google appare senza JavaScript. Lo User-Agent di Apps Script è fisso a Google-Apps-Script (Google non permette agli script di cambiarlo), quindi alcuni siti servono un fallback senza JS. Soluzione: aggiungi il dominio interessato alla tua mappa hosts in modo che passi attraverso il tunnel di riscrittura SNI con il reale User-Agent del tuo browser. google.com, youtube.com, fonts.googleapis.com sono già in questa lista per impostazione predefinita.

Altre domande: FAQ completa nella guida lunga.

Hai bisogno di aiuto?

  • Cerca tra le issue aperte e chiuse — il tuo problema potrebbe già avere una risposta
  • Apri una nuova issue con: la tua configurazione (nascondi auth_key!), cosa hai provato esattamente, cosa hai visto esattamente nel registro

Crediti

Progetto originale: @masterking32/MasterHttpRelayVPN. L'idea, il protocollo Apps Script, l'architettura proxy — tutto suo. Questa porta Rust esiste per facilitare la distribuzione lato client (singolo binario, nessuna installazione Python).

La maggior parte del codice Rust in questa porta è stato scritto con Claude di Anthropic, revisionato da umani su ogni commit.

Supporta questo progetto

❤️ Dona su sh1n.org — copre i costi di hosting e runner CI. Mettere una stella al repository aiuta anche a segnalare che il progetto vale la pena di essere mantenuto.


mhrv-rs — aggira la censura gratis, con il tuo account Google

Un piccolo programma che gira sul tuo computer e ti permette di visitare siti bloccati gratuitamente, usando uno Google Apps Script che distribuisci nel tuo account Google gratuito. Il tuo ISP vede solo traffico crittografato verso www.google.com — non può capire cosa stai realmente visitando.

🇬🇧 Guida rapida · Guida completa (argomenti avanzati) 🇮🇷 راه‌اندازی سریع فارسی · راهنمای کامل (مباحث پیشرفته)

Cosa ottieni

  • 🌐 Aggira il blocco DPI/SNI usando il perimetro di Google come relay
  • 💯 Completamente gratuito — funziona con il tier gratuito del tuo account Google
  • ⚡ Un singolo file piccolo (~3 MB), niente Python, niente Node.js, nessuna dipendenza
  • 🖥️ Funziona su Mac, Windows, Linux, Android, router OpenWRT
  • 🦊 Qualsiasi browser o app che supporti proxy HTTP o SOCKS5

Come funziona (in parole semplici)

root@kitploit:~
   tu  →  browser  →  mhrv-rs  ──┐
                                  │ L'ISP vede solo:  www.google.com
                                  ▼
                          La rete di Google
                                  │
                                  ▼
              il tuo Apps Script  gratuito  recupera il sito reale
                                  │
                                  ▼
                Twitter / ChatGPT / sito bloccato a tua scelta
Scarica lo strumento
Sei suScarica questo
Mac con Apple Silicon (chip M1 / M2 / M3 / M4)mhrv-rs-macos-arm64-app.zip
Mac con chip Intelmhrv-rs-macos-amd64-app.zip
Windowsmhrv-rs-windows-amd64.zip
Linux (Ubuntu / Mint / Fedora / Debian / Arch)mhrv-rs-linux-amd64.tar.gz
Telefono o tablet Androidmhrv-rs-android-universal-v*.apk
Router OpenWRT o Alpinemhrv-rs-linux-musl-amd64.tar.gz

Gli ISP non possono leggere l'interno dell'HTTPS crittografato. Vedono solo l'indirizzo — www.google.com. La ricerca effettiva della pagina avviene all'interno della rete di Google, nascosta nel tunnel crittografato.

Guida rapida

Circa 5 minuti. Ti serve:

  • Un account Google gratuito (qualsiasi Gmail funziona)
  • Un computer (Mac, Windows o Linux)
  • Firefox o Chrome

Passo 1 — Crea lo Google Apps Script (una tantum)

  1. Vai su script.google.com, accedi con il tuo account Google
  2. Clicca su Nuovo progetto in alto a sinistra
  3. Elimina il codice predefinito nell'editor
  4. Apri il file assets/apps_script/Code.gs in questo repository, copia tutto, incollalo nell'editor di Apps Script (sostituendo quello che c'era)
  5. Trova questa riga vicino all'inizio:
    root@kitploit:~
    const AUTH_KEY = "CHANGE_ME_TO_A_STRONG_SECRET";
    
    Cambia CHANGE_ME_TO_A_STRONG_SECRET con una lunga stringa casuale tua. Conserva questa stringa — la incollerai nell'app al Passo 3. Trattala come una password.
  6. Clicca su 💾 Salva (o Ctrl/Cmd+S)
  7. Clicca su Distribuisci (in alto a destra) → Nuova distribuzione
  8. Clicca sull'icona a ingranaggio ⚙ accanto a "Seleziona tipo" → scegli App web
  9. Imposta:
    • Esegui come: Io (il tuo account Google)
    • Chi ha accesso: Chiunque
  10. Clicca su Distribuisci. Google potrebbe chiedere i permessi — clicca su Autorizza accesso e approva
  11. Google mostra un ID di distribuzione (una lunga stringa casuale). Copialo — ti servirà al Passo 3.

Consiglio: se in futuro aggiorni Code.gs, non creare una nuova distribuzione. Modifica il codice, poi vai su Distribuisci → Gestisci distribuzioni → ✏️ → Versione: Nuova versione → Distribuisci. L'ID di distribuzione rimane lo stesso.

Passo 2 — Scarica mhrv-rs

Vai alla pagina dell'ultima versione e scarica il file per il tuo computer:

Sei suScarica questo
Mac con Apple Silicon (chip M1 / M2 / M3 / M4)mhrv-rs-macos-arm64-app.zip
Mac con chip Intelmhrv-rs-macos-amd64-app.zip
Windowsmhrv-rs-windows-amd64.zip
Linux (Ubuntu / Mint / Fedora / Debian / Arch)mhrv-rs-linux-amd64.tar.gz
Telefono o tablet Androidmhrv-rs-android-universal-v*.apk
Router OpenWRT o Alpinemhrv-rs-linux-musl-amd64.tar.gz

Mac: non sai se è Apple Silicon o Intel? Clicca su → About This Mac. Se "Chip" dice Apple, prendi arm64. Se dice Intel, prendi amd64.

Linux: ottieni un errore GLIBC? Usa invece il file linux-musl-amd64 — funziona su qualsiasi Linux senza dipendenze.

Decomprimi il file.

Passo 3 — Primo avvio

Fai doppio clic sul launcher:

| Mac | run.command | | Windows | run.bat | | Linux | ./run.sh (in un terminale) |

La prima volta chiede la password del computer. Serve per installare un piccolo certificato in modo che il browser si fidi di mhrv-rs. Il certificato viene generato sul tuo computer e non lo lascia mai — nessuna nuvola, nessun Google, nulla di remoto può usarlo.

Si apre la finestra di mhrv-rs. Compila:

  • ID script Apps Script → incolla l'ID di distribuzione dal Passo 1
  • Chiave di autenticazione → incolla la stringa casuale che hai messo in Code.gs
  • Lascia tutto il resto con i valori predefiniti

Clicca su Salva configurazione, poi su Avvia. Il cerchio di stato diventa verde se funziona.

Provalo: clicca sul pulsante Test. Invia una richiesta attraverso il relay e ti dice se ha funzionato.

Passo 4 — Dì al tuo browser di usare mhrv-rs

Firefox (consigliato — il più semplice)

  1. Firefox → menu ☰ → Impostazioni
  2. Cerca "proxy" nella casella di ricerca
  3. Clicca su Impostazioni… in Impostazioni di rete
  4. Scegli Configurazione manuale del proxy
  5. Proxy HTTP: 127.0.0.1 Porta: 8085
  6. ☑ Seleziona "Usa questo proxy anche per HTTPS"
  7. Clicca su OK

Chrome / Edge

Installa l'estensione Proxy SwitchyOmega e imposta il proxy su 127.0.0.1:8085.

macOS (intero sistema)

Impostazioni di sistema → Rete → Wi-Fi → Dettagli → Proxy → abilita sia Proxy web (HTTP) che Proxy web sicuro (HTTPS), entrambi puntati a 127.0.0.1:8085.

Passo 5 — Prova

Apri un sito bloccato nel browser. Dovrebbe caricarsi.

Se qualcosa non funziona:

  • Clicca su Test nella finestra di mhrv-rs — individua quale passo sta fallendo
  • Guarda il pannello Registro recenti in fondo alla finestra
  • Vedi Domande frequenti qui sotto

Domande frequenti

È davvero gratuito? Sì. Google offre a ogni account 20.000 richieste URL in uscita al giorno nel tier gratuito. Più che sufficiente per la navigazione normale di una persona. Per una famiglia di 3-4 persone che condivide la stessa configurazione, crea 2-3 distribuzioni in account Google diversi e aggiungi tutti gli ID.

È sicuro? Il certificato rimane sul tuo computer — nessun altro ha la chiave privata. La tua auth_key è il tuo segreto. Google vede i siti web che visiti tramite il relay (perché Apps Script li recupera per tuo conto) — come qualsiasi proxy ospitato. Se non ti sta bene, usa la modalità Full Tunnel con il tuo VPS — vedi la guida completa.

I video di YouTube non vengono riprodotti. I chunk video di YouTube provengono da googlevideo.com, che Apps Script non può raggiungere (Google blocca gli script dall'accedere alla propria CDN video). La pagina stessa si carica bene; solo la riproduzione dei video è influenzata. Soluzione: Full Tunnel + VPS, oppure aggiungi .googlevideo.com a passthrough_hosts nella configurazione (il browser lo raggiunge direttamente, ma sugli ISP iraniani è comunque limitato).

ChatGPT / Claude / Grok mostra un CAPTCHA di Cloudflare. Cloudflare segnala gli IP dei datacenter Google come bot. Soluzione: configura un nodo di uscita — un piccolo handler TypeScript che distribuisci su un host serverless (Deno Deploy, fly.io, il tuo VPS) che fa da ponte da Apps Script al tuo nodo di uscita a claude.ai. Vedi assets/exit_node/README.it.md.

Telegram è instabile. Telegram usa MTProto, che Apps Script non parla. Abbinalo a xray sul tuo computer — vedi Telegram via xray nella guida completa.

L'ISP blocca script.google.com stesso. mhrv-rs ha una modalità direct che usa solo il tunnel di riscrittura SNI (nessun Apps Script). Usala una volta per accedere a script.google.com e distribuire il tuo script, poi passa alla modalità apps_script. Vedi modalità direct.

La mia ricerca Google appare senza JavaScript. Lo User-Agent di Apps Script è fisso a Google-Apps-Script (Google non permette agli script di cambiarlo), quindi alcuni siti servono un fallback senza JS. Soluzione: aggiungi il dominio interessato alla tua mappa hosts in modo che passi attraverso il tunnel di riscrittura SNI con il reale User-Agent del tuo browser. google.com, youtube.com, fonts.googleapis.com sono già in questa lista per impostazione predefinita.

Altre domande: FAQ completa nella guida lunga.

Hai bisogno di aiuto?

  • Cerca tra le issue aperte e chiuse — il tuo problema potrebbe già avere una risposta
  • Apri una nuova issue con: la tua configurazione (nascondi auth_key!), cosa hai provato esattamente, cosa hai visto esattamente nel registro

Crediti

Progetto originale: @masterking32/MasterHttpRelayVPN. L'idea, il protocollo Apps Script, l'architettura proxy — tutto suo. Questa porta Rust esiste per facilitare la distribuzione lato client (singolo binario, nessuna installazione Python).

La maggior parte del codice Rust in questa porta è stato scritto con Claude di Anthropic, revisionato da umani su ogni commit.

Supporta questo progetto

❤️ Dona su sh1n.org — copre i costi di hosting e runner CI. Mettere una stella al repository aiuta anche a segnalare che il progetto vale la pena di essere mantenuto.