Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
wotop — あらゆるプロトコル上で動作するWeb | Kitploit
ツール/GitHubGitHub/nishitm/wotop
ウェブプロキシと傍受ネットワークセキュリティ
GitHubnishitm/wotop

wotop

あらゆるプロトコル上で動作するWeb

リポジトリを見る
11196年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Web-On-Top-Of-Protocol (WOTOP)

root@kitploit:~
██╗    ██╗ ██████╗ ████████╗ ██████╗ ██████╗
██║    ██║██╔═══██╗╚══██╔══╝██╔═══██╗██╔══██╗
██║ █╗ ██║██║   ██║   ██║   ██║   ██║██████╔╝
██║███╗██║██║   ██║   ██║   ██║   ██║██╔═══╝
╚███╔███╔╝╚██████╔╝   ██║   ╚██████╔╝██║
 ╚══╝╚══╝  ╚═════╝    ╚═╝    ╚═════╝ ╚═╝  

はじめに

WOTOPは、あらゆる種類のトラフィックを標準のHTTPチャネル上でトンネリングするためのツールです。

標準のHTTP(S)トラフィック以外をすべてフィルタリングするプロキシがあるシナリオで有用です。他のツールでは、任意のトラフィックを通過させるプロキシの背後にいる必要がある(最初のCONNECTリクエストの後など)か、SSHでのみ機能するツールですが、本ツールにはそのような制限はありません。

動作の仕組み

リモートマシンにSSHで接続したいが、ルート権限がない場合を想定します。

7つのエンティティがあります:

  1. クライアント(プロキシの背後にあるあなたのコンピュータ)
  2. プロキシ(悪意のある)
  3. ターゲットサーバー(クライアントからSSH接続したいリモートマシン)
  4. クライアントWOTOPプロセス
  5. ターゲットWOTOPプロセス
  6. クライアントSSHプロセス
  7. ターゲットSSHプロセス

プロキシがない場合、通信は次のようになります:

root@kitploit:~
Client -> Client SSH process -> Target Server -> Target SSH process

このシナリオでは、提案される方法は次のとおりです:

root@kitploit:~
Client -> Client SSH process -> Client WOTOP process -> Proxy -> Target WOTOP process -> Target SSH process -> Target Server

WOTOPは、すべてのデータをHTTPパケットにラップし、適切にバッファリングします。

さらに複雑なシナリオとして、外部のユーティリティサーバーがあり、プロキシの背後から別のサーバーのリソースにアクセスする必要がある場合があります。この場合、wotopは外部サーバー上で引き続き実行されますが、2番目のコマンド(使用法セクション)でlocalhostを使用する代わりに、リソースを持つターゲットマシンのホスト名を使用します。

使用法

クライアントマシン上で:

root@kitploit:~
./wotop <client-hop-port> <server-host-name> <server-hop-port>

ターゲットマシン上で:

root@kitploit:~
./wotop <server-hop-port> localhost <target-port> SERVER

(末尾のキーワードSERVERに注意)

SSHの場合、ターゲットポートは22になります。 これら2つが実行されたら、SSHするには次のように実行します:

root@kitploit:~
ssh <target-machine-username>@localhost -p <client-hop-port>

注: キーワードserverは、接続のどの側がHTTPを介する必要があるかをwotopに指示します。

コントリビューション

プルリクエストは大歓迎です! 😄

計画中の機能

  • より良い適応的バッファリング
  • より良いCLIフラグインターフェース
  • オプションのデータ暗号化
  • ホストのための.ssh/configファイルの解析
  • リモートサーバー管理のためのWebインターフェース
  • ローカルホストのためのWebインターフェース
  • 特定の設定のためのデーモンモード

バグ

  • 現在、一部のメモリエラーを回避するために、各送信/受信サイクル後に100msのスリープを使用しています(まだ解消されていません)。
  • HTTP応答がHTTPリクエストの前に到着する可能性があります。そのような応答をブロックするプロキシをご存知の場合はお知らせください。
  • ロガーはロックにもかかわらずスレッドセーフではないようです。メモリエラーを引き起こすため、現在は無効になっています。
ツールをダウンロード