Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wotop — Web sobre qualquer protocolo | Kitploit
Ferramentas/GitHubGitHub/nishitm/wotop
Proxies Web e InterceptaçãoSegurança de Rede
GitHubnishitm/wotop

wotop

Web sobre qualquer protocolo

Ver Repositório
11196há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Web-On-Top-Of-Protocol (WOTOP)

root@kitploit:~
██╗    ██╗ ██████╗ ████████╗ ██████╗ ██████╗
██║    ██║██╔═══██╗╚══██╔══╝██╔═══██╗██╔══██╗
██║ █╗ ██║██║   ██║   ██║   ██║   ██║██████╔╝
██║███╗██║██║   ██║   ██║   ██║   ██║██╔═══╝
╚███╔███╔╝╚██████╔╝   ██║   ╚██████╔╝██║
 ╚══╝╚══╝  ╚═════╝    ╚═╝    ╚═════╝ ╚═╝  

Introdução

WOTOP é uma ferramenta projetada para tunelar qualquer tipo de tráfego por um canal HTTP padrão.

Útil para cenários onde existe um proxy filtrando todo o tráfego, exceto o tráfego HTTP(S) padrão. Diferente de outras ferramentas que exigem que você esteja atrás de um proxy que permita a passagem de tráfego arbitrário (possivelmente após uma requisição CONNECT inicial), ou de ferramentas que funcionam apenas para SSH, esta não impõe tais restrições.

Funcionamento

Supondo que você queira usar SSH para se conectar a uma máquina remota na qual não possui privilégios de root.

Haverá 7 entidades:

  1. Cliente (Seu computador, atrás do proxy)
  2. Proxy (Malvado)
  3. Servidor Alvo (A máquina remota para a qual você deseja fazer SSH, a partir do Cliente)
  4. Processo Cliente do WOTOP
  5. Processo Alvo do WOTOP
  6. Processo SSH do Cliente
  7. Processo SSH do Alvo

Se não houvesse proxy, a comunicação seria algo como:

root@kitploit:~
Cliente -> Processo SSH do Cliente -> Servidor Alvo -> Processo SSH do Alvo

Neste cenário, aqui está o método proposto:

root@kitploit:~
Cliente -> Processo SSH do Cliente -> Processo Cliente do WOTOP -> Proxy -> Processo Alvo do WOTOP -> Processo SSH do Alvo -> Servidor Alvo

WOTOP simplesmente encapsula todos os dados em pacotes HTTP e os armazena em buffer adequadamente.

Outro cenário ainda mais complicado seria se você tiver um servidor utilitário externo e precisar acessar os recursos de outro servidor a partir de trás de um proxy. Nesse caso, o wotop ainda será executado no seu servidor externo, mas em vez de usar localhost no segundo comando (seção Uso), use o nome do host da máquina alvo que possui o host.

Uso

Na máquina cliente:

root@kitploit:~
./wotop <porta-hop-cliente> <nome-do-servidor-host> <porta-hop-servidor>

Na máquina alvo:

root@kitploit:~
./wotop <porta-hop-servidor> localhost <porta-alvo> SERVER

(Observe a palavra-chave SERVER no final)

No caso do SSH, a porta alvo seria 22. Agora, com esses dois em execução, para fazer SSH você executaria o seguinte:

root@kitploit:~
ssh <nome-do-usuário-da-máquina-alvo>@localhost -p <porta-hop-cliente>

Nota: A palavra-chave server informa ao wotop qual lado da conexão deve ser sobre HTTP.

Contribuindo

Pull Requests são mais do que bem-vindos! 😄

Funcionalidades planejadas

  • Buffer melhor e adaptativo
  • Melhor interface de flags CLI
  • Criptografia opcional dos dados
  • Parse do arquivo .ssh/config para hosts
  • Interface web para administração remota do servidor
  • Interface web para host local
  • Modo daemon para certas configurações

Bugs

  • Atualmente usa um sleep de 100ms após cada ciclo de envio/recebimento para contornar algum erro de memória (ainda não eliminado).
  • Respostas HTTP podem vir antes de requisições HTTP. Informe-me se você conhece algum proxy que bloqueie tais respostas.
  • O logger parece não ser thread-safe, apesar do bloqueio. Leva a erros de memória e, portanto, está desabilitado por enquanto.
Baixar ferramenta