Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
socksmon — Monitore tráfego TCP arbitrário usando seu proxy de interceptação HTTP de escolha. | Kitploit
Ferramentas/GitHubGitHub/mrschyte/socksmon
Sniffing e Análise de PacotesProxies Web e InterceptaçãoTestes de Penetração
GitHubmrschyte/socksmon

socksmon

Monitore tráfego TCP arbitrário usando seu proxy de interceptação HTTP de escolha.

Ver Repositório
466há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

socksmon

Monitore tráfego TCP arbitrário usando seu proxy de interceptação HTTP de escolha

O que é socksmon?

socksmon é um servidor SOCKSv4 baseado em Twisted, que faz túnel do tráfego TCP de entrada através de um proxy HTTP. socksmon faz isso iniciando um servidor web interno na porta 2357, posta o tráfego para usar o proxy man-in-the-middle para editá-lo e então o encaminha para o destino.

socksmon tem suporte preliminar para interceptação SSL, ou seja, tráfego TCP criptografado SSL arbitrário pode ser analisado usando seu proxy de interceptação de escolha.

Como usar?

Primeiro, você precisa criar um certificado que deseja usar com socksmon no formato PEM e colocá-lo em /tmp/server.pem. Se você usa BURP, exporte a chave privada e o certificado e depois os concatene. (ex.: cat server.crt server.key > /tmp/server.pem)

Segundo, inicie seu proxy de interceptação na porta 8080 em localhost.

Terceiro, envie tráfego SOCKSv4 para yourip:9050. Certifique-se de usar SOCKSv4, SOCKSv5 não funcionará devido à implementação do servidor SOCKS do Twisted. Para redirecionar tráfego, recomendo Proxifier1 no Windows e Redsocks2 ou Proxychains3 no Linux.

Tarefas

Patches / PRs são bem-vindos.

Melhor geração de certificado SSL

Atualmente, nenhum certificado é gerado para endpoints específicos, por exemplo, a chave especificada é usada diretamente para todos os sites. Isso é problemático com clientes que verificam o nome comum (common name) ou a lista de revogação no certificado.

Suporte a proxy upstream

Proxies upstream devem ser suportados para todo o tráfego. HTTP deve receber tratamento especial, para que proxies que não permitem CONNECT possam ser usados também.

Opções de linha de comando

Opções de linha de comando devem ser usadas para definir a porta do proxy, certificados e portas do servidor web.

Framework modular de modificação de tráfego

Implementar um framework modular que permita o processamento de tráfego TCP. Deve ser fácil implementar decodificadores e recodificadores para diferentes protocolos e formatos (ex.: desserializar objeto Java para XML).

Baixar ferramenta