Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
mallory — SSH経由のHTTP/HTTPSプロキシ | Kitploit
ツール/GitHubGitHub/justmao945/mallory
汎用ユーティリティウェブプロキシと傍受ネットワークセキュリティ
GitHubjustmao945/mallory

mallory

SSH経由のHTTP/HTTPSプロキシ

リポジトリを見る
32467502年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

mallory

SSH経由のHTTP/HTTPSプロキシ。

インストール

  • ローカルマシン: go install github.com/justmao945/mallory/cmd/mallory@latest
  • リモートサーバー: 旧友のsshdが必要です

設定

設定ファイル

デフォルトのパスは$HOME/.config/mallory.jsonで、プログラム起動時に設定できます

root@kitploit:~
mallory -config path/to/config.json

内容:

  • id_rsa は秘密鍵ファイルへのパスです。ssh-keygenで生成できます。
  • local_smart は、送信先ホストをスマートに検出するHTTPプロキシを提供するローカルアドレスです。
  • local_normal はlocal_smartと似ていますが、送信先ホストを検出せずにすべてのトラフィックをリモートSSHサーバー経由で送信します。
  • remote はSSHサーバーのリモートアドレスです。
  • blocked はプロキシを使用する必要があるドメインのリストです。リストにないドメインは直接サーバーに接続します。
root@kitploit:~
{
  "id_rsa": "$HOME/.ssh/id_rsa",
  "local_smart": ":1315",
  "local_normal": ":1316",
  "remote": "ssh://[email protected]:22",
  "blocked": [
    "angularjs.org",
    "golang.org",
    "google.com",
    "google.co.jp",
    "googleapis.com",
    "googleusercontent.com",
    "google-analytics.com",
    "gstatic.com",
    "twitter.com",
    "youtube.com"
  ]
}

設定ファイル内のブロックリストは、更新時に自動的に再読み込みされます。手動で行うこともできます:

root@kitploit:~
# シグナルを送信して再読み込み
kill -USR2 <malloryのPID>

# または、httpリクエストを送信してreloadコマンドを使用
mallory -reload

システム設定

  • ブロックリストを使用するには、HTTPとHTTPSの両方のプロキシをポート1315のlocalhostに設定します。
  • ターミナルで使用するには、環境変数http_proxyとhttps_proxyをlocalhost:1316に設定します。

ドメインの正しいサフィックス名を取得する

root@kitploit:~
mallory -suffix www.google.com

指定したポートのすべてのトラフィックを転送する簡単なコマンド

root@kitploit:~
# インストール: go get github.com/justmao945/mallory/cmd/forward

# ポート20022を通過するすべてのトラフィックがdestination.com:22に転送されます
forward -network tcp -listen :20022 -forward destination.com:22

# localhost:20022経由でdestination:22にssh接続できます
ssh root@localhost -p 20022

TODO

  • ダイヤルできない場合にHTTPエラーを返す
  • ダイヤルできない場合に自動的にホストをリストに追加する
  • 複数のリモートサーバーをサポートする

Dockerコンテナ

次の設定ファイルを考えます:

root@kitploit:~
$ cat mallory.json
{
  "id_rsa": "/tmp/id_rsa",
  "local_smart": ":1315",
  "local_normal": ":1316",
  "remote": "ssh://[email protected]:22"
}

コンテナ(zoobab/mallory)は、設定ファイル、SSHキーをマウントし、2つのポートをマッピングして実行できます:

root@kitploit:~
$ docker run -v $PWD/mallory.json:/root/.config/mallory.json -p 1316:1316 -p 1315:1315 -v $PWD/.ssh/id_rsa:/tmp/id_rsa zoobab/mallory
mallory: 2020/03/30 16:51:10 main.go:22: Starting...
mallory: 2020/03/30 16:51:10 main.go:23: PID: 1
mallory: 2020/03/30 16:51:10 config.go:103: Loading: /root/.config/mallory.json
mallory: 2020/03/30 16:51:10 main.go:30: Connecting remote SSH server: ssh://[email protected]:22
mallory: 2020/03/30 16:51:10 main.go:38: Local normal HTTP proxy: :1316
mallory: 2020/03/30 16:51:10 main.go:48: Local smart HTTP proxy: :1315

私のユースケースは、SSH踏み台サーバーの背後にあるKubernetesクラスター(Openshift)に接続することでした:

root@kitploit:~
$ export http_proxy=http://localhost:1316
$ export https_proxy=https://localhost:1316
$ oc login https://master.mycluster.zoobab.com:8443
Authentication required for https://master.mycluster.zoobab.com:8443 (openshift)
Username: bhenrion
Password:
Login successful.
ツールをダウンロード