Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
whitelist-bypass — WebRTC経由でデータをトンネリングして検閲を回避する | Kitploit
ツール/GitHubGitHub/kulikov0/whitelist-bypass
暗号化/復号化ツールウェブプロキシと傍受ネットワークセキュリティプライバシーユーティリティとフレームワークアンチボット
GitHubkulikov0/whitelist-bypass

whitelist-bypass

WebRTC経由でデータをトンネリングして検閲を回避する

リポジトリを見る
1.7k1069614日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

ホワイトリストバイパス

ビデオ通話プラットフォーム(VK Call、Yandex Telemost、WB Stream)を介してインターネットトラフィックをトンネリングし、政府のホワイトリスト検閲を回避します。

セットアップ

ステップバイステップのセットアップガイド(ロシア語):docs/SETUP.md

仕組み

2つのトンネルモードが利用可能です:DC(DataChannel)とVideo(VP8データエンコーディング)。推奨セットアップは両端でヘッドレスです - 純粋なGo(Pion)がプラットフォームのSFUと直接通信し、ブラウザは不要です。ChaCha20難読化、設定可能なVP8ペーシング、LiveKit/WB Streamバックエンドはヘッドレス専用機能です。

レガシーブラウザパス(JSフックを備えたElectronデスクトップクリエイターに対するAndroid WebViewジョイナー)はVK DCでまだ動作しますが、遅く、難読化できず、段階的に廃止されています。新しいデプロイメントではヘッドレスを使用すべきです。

DCモード

PionはパブリッシャーPC上でSCTP DataChannelを開き、それを介してTCP/UDPをトンネリングします。フレームは他のDataChannelペイロードと同様にプラットフォームのSFUを通過します。

Joiner (censored, Android/iOS/Linux)                Creator (free internet)

All apps
  |
VpnService (captures all traffic)
  |
tun2socks (IP -> TCP)
  |
SOCKS5 proxy (Go, :1080)
  |
Headless joiner (Pion)                    Headless creator (Pion)
  |                                         |
DataChannel  <------- SFU ------->   DataChannel
                                            |
                                        Relay bridge
                                            |
                                        Internet

ビデオモード

DCモードと同じパイプラインですが、トンネルはSCTP DataChannelではなく、公開されたVP8ビデオトラック上を流れます。SFUがDataChannelをレート制限するがRTPは通す場合(例:Telemost)に有用で、場合によってはプラットフォーム上必須です(WB Streamのパブリッシャートラックは常にビデオです)。トンネルフレーミングとその上の多重化レイヤーはDCモードと同じです。

トラフィックは政府のホワイトリストに載っているプラットフォームのSFUを通過します。DPIから見ると通常のビデオ通話のように見えます。

コンポーネント

  • relay/ - 両端で共有されるGoリレー:SOCKS5プロキシ、tun2socks配線、DC/VP8トンネル、ChaCha20難読化器、コネクション多重化器、gomobile/iOSバインディング
  • headless/vk/ - ヘッドレスVKクリエイター:VK HTTP APIを介して通話を作成または参加、Pion DC/VP8トンネル、ブラウザ不要
  • headless/telemost/ - 同じモデルのヘッドレスTelemost(Yandex)クリエイター
  • headless/wbstream/ - ヘッドレスWB Streamクリエイター(LiveKitバックエンド、匿名ゲストトークン)
  • headless/dion/ - 同じモデルのヘッドレスDIONクリエイター
  • headless/bitrix/ - ヘッドレスBitrixクリエイター(適応型DC/VP8、ゲスト参加)
  • headless/wbstream-joiner/ - デスクトップWB Streamジョイナー(クリエイターのカウンターパート、テストとLinuxクライアントで使用)
  • headless/telemost-joiner/ - デスクトップTelemostジョイナー(クリエイターのカウンターパート、テストとLinuxクライアントで使用)
  • headless/dion-joiner/ - デスクトップDIONジョイナー(クリエイターのカウンターパート、テストとLinuxクライアントで使用)
  • headless/bitrix-joiner/ - デスクトップBitrixジョイナー(クリエイターのカウンターパート、テストとLinuxクライアントで使用)
  • headless/vk-bot/ - オンデマンドでヘッドレスクリエイターを起動し、参加リンクを返信するスタンドアロンVK Long Pollボット(Electronボットのサーバーサイド代替)
  • headless/tests/ - ライブエンドツーエンドテスト(実際のSFUを介したクリエイター+ジョイナー);同一ホストまたはDocker化されたnetnsスタンドで実行、headless/tests/README.mdを参照
  • android-app/ - Androidジョイナー:VpnService + tun2socks + ヘッドレスPion(主要パス);レガシーブラウザフロー用のWebViewフォールバックも保持
  • ios-proxy-app/ - iOSジョイナー:gomobile xcframeworkを介したSOCKS5 + ヘッドレスPion
  • creator-app/ - Electronデスクトップクリエイターアプリ:レガシーブラウザパスまたはヘッドレスGoバイナリの起動のいずれかを実行できるGUIフロントエンド;インタラクティブな使用とデプロイメントの両方に適しています
  • hooks/ - レガシーブラウザパス用のJavaScriptフック(DCおよびビデオモード、VKおよびTelemost)。ヘッドレスはJSフックを使用しません。

ダウンロード

ビルド済みバイナリはGitHub Releasesで入手できます。

クリエイター側(自由なインターネット、デスクトップ)

GitHub ReleasesからElectronアプリをダウンロードして実行します。Goリレーが自動的にバンドルされています。

  1. アプリを開く
  2. トンネルモードを選択(DCまたはビデオ)
  3. 「VK」または「Telemost」をクリック
  4. ログインし、アプリから新しい通話を作成
  5. 参加リンクをコピーして、ジョイナーに送信

重要: 通話はCreatorアプリ内から作成する必要があります。アプリから既存の通話に参加しても機能しません - 通話開始の瞬間からJSフックが存在している必要があります。

ジョイナー側(検閲下、Android/iOS/Linux)

3つの形式が利用可能です。デバイスに合うものを選んでください:

  • Android - Releasesからwhitelist-bypass.apkをインストールします。初回起動時にVPNプロンプトを許可します。参加リンクを貼り付けてGOをタップすると、システム全体のトラフィックが通話を経由して流れます。
  • iOS - Releasesからwhitelist-bypass-proxy.ipaをインストールします(AltStore / Sideloadly / 開発者アカウント経由でサイドロード)。ローカルSOCKS5プロキシのみを公開します - システムVPNはありません。デバイス全体をプロキシするには、SOCKS5対応のVPNアプリ(Shadowrocket、Streisandなど)をアプリが表示するSOCKS5エンドポイントに向けます。またはアプリごとにプロキシを設定します(Telegramは組み込みサポートがあります)。
  • Linuxデスクトップ - ヘッドレスジョイナーを実行します。指定されたポートでSOCKS5プロキシを公開し、それを向けたものすべてをプロキシします。サーバーやLinuxクライアントに便利です。オプションの--socks-user / --socks-passでSOCKS5ユーザー名/パスワード認証を有効にできます。
    • WB Stream: headless-wbstream-joiner --room <link> --socks-port 1080 [--socks-user u --socks-pass p]
    • Telemost: headless-telemost-joiner --tm-link <link> --socks-port 1080 [--socks-user u --socks-pass p]
    • DION: headless-dion-joiner --room <link> --socks-port 1080 [--socks-user u --socks-pass p]
    • Bitrix: headless-bitrix-joiner --link <link> --socks-port 1080 [--socks-user u --socks-pass p]

完全なステップバイステップ(ロシア語)は各プラットフォームを詳細にカバーしています:docs/SETUP.mdを参照。

ソースからのビルド

要件

  • Go 1.26+
  • gomobile (go install golang.org/x/mobile/cmd/gomobile@latest)
  • gobind (go install golang.org/x/mobile/cmd/gobind@latest)
  • Android SDK + NDK 29
  • Java 11+
  • Node.js 18+

ビルドスクリプト

# Full release build (Android APK + Creator app + Headless creators + Linux joiners + VK bot + iOS IPA on macOS)
./make-release.sh

# Individual builds
./build-go.sh          # Go .aar, relay binary, headless creators
./copy-hooks.sh        # Copy JS hooks to android assets
./build-app.sh         # Android APK
./build-headless.sh    # Headless binaries only (current platform)
./build-cli.sh         # Per-arch zips of headless creators + joiners + vk-bot
./build-creator.sh     # Creator Electron app (all platforms)
./build-ios.sh proxy   # iOS proxy app, xcframework + unsigned IPA
./build-ios.sh vpn     # iOS VPN app, xcframework + unsigned IPA

iOS

XcodeとmacOSが必要です。build-ios.shはproxyまたはvpnのいずれか1つの引数を取ります。

./build-ios.sh proxy   # ios-proxy-app -> prebuilts/whitelist-bypass-proxy.ipa
./build-ios.sh vpn     # ios-vpn-app   -> prebuilts/whitelist-bypass-vpn.ipa

このスクリプトはMobile.xcframeworkをアプリディレクトリにビルドし、アプリのstrip-signing.shを実行してプロジェクトから開発者チームをクリアし、アプリを未署名でビルドし、未署名のIPAをprebuilts/に書き込みます。

デバイスで実行するには、Xcodeで対応する.xcodeprojを開き、Signing & Capabilitiesでチームと一意のバンドル識別子を設定してビルドします。vpnバリアントはそのバンドル識別子にNetwork Extension機能が必要です。

prebuilts/の出力:

FilePlatform
WhitelistBypass Creator-*-arm64.dmgmacOS
WhitelistBypass Creator-*-x64.exeWindows x64
WhitelistBypass Creator-*-ia32.exeWindows x86
WhitelistBypass Creator-*.AppImageLinux x64
whitelist-bypass.apkAndroid
whitelist-bypass-proxy.ipaiOS proxy app, unsigned
whitelist-bypass-vpn.ipaiOS VPN app, unsigned
headless-vk-creator-linux-x64Linux x64
headless-vk-creator-linux-ia32Linux x86
headless-telemost-creator-linux-x64Linux x64
headless-telemost-creator-linux-ia32Linux x86
headless-wbstream-joiner-linux-x64Linux x64
headless-wbstream-joiner-linux-ia32Linux x86
headless-telemost-joiner-linux-x64Linux x64
headless-telemost-joiner-linux-ia32Linux x86
headless-vk-bot-linux-x64Linux x64
headless-vk-bot-linux-ia32Linux x86

Dockerビルド

Dockerを使用してプロジェクトをビルドするには、次を実行します:

docker compose -f docker-build/docker-compose.yml up 

これにより、すべてのコンポーネント(creator-app、headless、android app)がprebuildフォルダにビルドされます(macOSクリエイターを除く)。

ヘッドレスクリエイター

ブラウザなしでAPIを介して通話を作成する純粋なGoクリエイター。ElectronもJSフックも不要 - Go Pion PeerConnectionがDataChannelトンネルを直接処理します。

./build-headless.sh

10個のバイナリが生成されます - 5つのクリエイター、4つのLinuxジョイナー、VKボット:

ツールをダウンロード