Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/nishitm/wotop
Web Proxies & InterceptionNetwork Security
GitHubnishitm/wotop

wotop

모든 프로토콜 위에서 동작하는 웹

저장소 보기
111966년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Introduction

WOTOP은 표준 HTTP 채널을 통해 모든 종류의 트래픽을 터널링하기 위한 도구입니다.

표준 HTTP(S) 트래픽을 제외한 모든 트래픽을 필터링하는 프록시가 있는 시나리오에 유용합니다. 초기 CONNECT 요청 후 임의의 트래픽을 통과시키는 프록시 뒤에 있어야 하는 다른 도구나 SSH 전용으로만 작동하는 도구와 달리, 이 도구는 그러한 제한이 없습니다.

작동 방식

클라이언트가 root 권한이 없는 원격 머신에 SSH를 사용하려는 상황을 가정합니다.

7개의 개체가 있습니다:

  1. 클라이언트 (사용자 컴퓨터, 프록시 뒤)
  2. 프록시 (악의적)
  3. 대상 서버 (클라이언트에서 SSH로 접속하려는 원격 머신)
  4. 클라이언트 WOTOP 프로세스
  5. 대상 WOTOP 프로세스
  6. 클라이언트 SSH 프로세스
  7. 대상 SSH 프로세스

프록시가 없었다면 통신은 다음과 같을 것입니다:

root@kitploit:~
클라이언트 -> 클라이언트 SSH 프로세스 -> 대상 서버 -> 대상 SSH 프로세스

이 시나리오에서 제안된 방법은 다음과 같습니다:

root@kitploit:~
클라이언트 -> 클라이언트 SSH 프로세스 -> 클라이언트 WOTOP 프로세스 -> 프록시 -> 대상 WOTOP 프로세스 -> 대상 SSH 프로세스 -> 대상 서버

WOTOP은 모든 데이터를 HTTP 패킷으로 감싸고 적절히 버퍼링합니다.

더 복잡한 시나리오로는 외부 유틸리티 서버가 있고 프록시 뒤에서 다른 서버의 리소스에 접근해야 하는 경우입니다. 이 경우 wotop은 여전히 외부 서버에서 실행되지만, 두 번째 명령어(사용법 섹션)에서 localhost 대신 호스트가 있는 대상 머신의 호스트 이름을 사용합니다.

사용법

클라이언트 머신에서:

root@kitploit:~
./wotop <client-hop-port> <server-host-name> <server-hop-port>

대상 머신에서:

root@kitploit:~
./wotop <server-hop-port> localhost <target-port> SERVER

(끝에 키워드 SERVER를 입력해야 합니다.)

SSH의 경우 대상 포트는 22입니다. 이제 이 두 프로세스가 실행되면 SSH 접속을 위해 다음 명령어를 실행합니다:

root@kitploit:~
ssh <target-machine-username>@localhost -p <client-hop-port>

참고: 키워드 SERVER는 wotop에게 연결의 어느 쪽이 HTTP 위에 있어야 하는지 알려줍니다.

기여

Pull Request는 언제나 환영합니다! 😄

계획된 기능

  • 더 나은 적응형 버퍼링
  • 더 나은 CLI 플래그 인터페이스
  • 데이터의 선택적 암호화
  • 호스트를 위한 .ssh/config 파일 구문 분석
  • 원격 서버 관리를 위한 웹 인터페이스
  • 로컬 호스트를 위한 웹 인터페이스
  • 특정 설정을 위한 데몬 모드

버그

  • 현재 메모리 오류(아직 해결되지 않음)를 우회하기 위해 매 send/receive 사이클 후 100ms 대기 사용.
  • HTTP 요청보다 HTTP 응답이 먼저 도착할 수 있음. 이러한 응답을 차단하는 프록시를 알고 있다면 알려주세요.
  • 로거가 잠금에도 불구하고 스레드 안전하지 않은 것으로 보임. 메모리 오류를 유발하여 현재 비활성화됨.
도구 다운로드