Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Modlishka — Modlishka. Обратный прокси. | Kitploit
Инструменты/GitHubGitHub/drk1wi/modlishka
Веб-прокси и перехватОбратная инженерияФишингТестирование на ПроникновениеАутентификацияRed Teaming
GitHubdrk1wi/modlishka

Modlishka

Modlishka. Обратный прокси.

Репозиторий
5.4k9625 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

..Modlishka..

License Platform Build Status Go Version

Modlishka — это инструмент для проведения пентестов с открытым исходным кодом, который работает как прокси-сервер типа «человек посередине». Он представляет новый технический подход к обработке HTTP-трафика в браузере, позволяя прозрачно проксировать многодоменный трафик назначения (как TLS, так и не-TLS) через один домен без необходимости установки каких-либо дополнительных сертификатов на стороне клиента.

В 2019 году Modlishka стал первым публично выпущенным исследовательским инструментом, демонстрирующим новую технику «Злоумышленник посередине» (Adversary-in-the-Middle, AitM), способную обходить многие распространённые реализации 2FA — с целью повышения осведомлённости и улучшения реальной защиты.

Примечание: Этот проект предназначен строго для авторизованных исследований и профессионального тестирования безопасности.

Варианты использования

Тестирование безопасности:

  • Этичные фишинговые пентесты с прозрачным автоматизированным обратным прокси и универсальной поддержкой обхода 2FA
  • Выявление слабых мест в схемах 2FA для улучшения отраслевых решений безопасности

Общее:

  • Обёртка устаревших веб-сайтов с TLS
  • Запутывание краулеров и автоматизированных сканеров
  • Универсальный прозрачный обратный прокси для других проектов

Возможности

Общее:

  • Обратное проксирование произвольных доменов по HTTP и HTTPS «из коробки»
  • Полный контроль TLS-трафика между источниками без установки клиентского сертификата
  • Простая настройка через параметры командной строки и JSON-конфигурацию
  • Внедрение JavaScript-нагрузок на основе шаблонов
  • TLS-обёртка, аутентификация и заголовки безопасности для устаревших сайтов
  • Статeless-архитектура для лёгкого масштабирования через DNS-балансировщик нагрузки
  • Расширяемость через модульные плагины
  • Автоматическая генерация TLS-сертификатов (требуется самоподписанный CA)
  • Кроссплатформенность: Windows, macOS, Linux, BSD

Безопасность:

  • Поддержка большинства схем аутентификации 2FA «из коробки»
  • Реализация атаки Client Domain Hooking с диагностическим плагином
  • Сбор учётных данных с контекстом на основе параметров URL
  • Веб-панель для управления учётными данными и имитации сессий (бета)
  • Не требуются шаблоны веб-сайтов — автоматическая обработка в большинстве случаев

Демонстрация

Modlishka в действии против примера 2FA-схемы (обход на основе SMS):

Demo

Установка

Последний исходный код: zip | tar

С помощью go install:

root@kitploit:~
go install github.com/drk1wi/Modlishka@latest

Сборка вручную:

root@kitploit:~
git clone https://github.com/drk1wi/Modlishka.git
cd Modlishka
make

Использование

root@kitploit:~
./dist/proxy -h

Usage of ./dist/proxy:

  -cert string
      base64 encoded TLS certificate
  -certKey string
      base64 encoded TLS certificate key
  -certPool string
      base64 encoded Certification Authority certificate
  -config string
      JSON configuration file. Convenient instead of using command line switches.
  -controlCreds string
      Username and password to protect the credentials page. user:pass format
  -controlURL string
      URL to view captured credentials and settings. (default "SayHello2Modlishka")
  -credParams string
      Credential regexp with matching groups. e.g.: base64(username_regex),base64(password_regex)
  -debug
      Print debug information
  -disableSecurity
      Disable proxy security features like anti-SSRF. Disable at your own risk.
  -disableDynamicSubdomains
      Translate URL domain names to be the proxy domain
  -dynamicMode
      Enable dynamic mode for 'Client Domain Hooking'
  -forceHTTP
      Strip all TLS from the traffic and proxy through HTTP only
  -forceHTTPS
      Strip all clear-text from the traffic and proxy through HTTPS only
  -allowSecureCookies
      Allow secure cookies to be set. Useful when using HTTPS and cookies have SameSite=None
  -ignoreTranslateDomains string
      Comma separated list of domains to never translate and proxy
  -jsRules string
      Comma separated list of URL patterns and JS base64 encoded payloads that will be injected
      e.g.: target.tld:base64(alert(1))
  -listeningAddress string
      Listening address (default "127.0.0.1")
  -listeningPortHTTP int
      Listening port for HTTP requests (default 80)
  -listeningPortHTTPS int
      Listening port for HTTPS requests (default 443)
  -log string
      Local file to which fetched requests will be written (appended)
  -pathHostRules string
      Comma separated list of URL path patterns and target domains
      e.g.: /path/:example.com,/path2:www.example.com
  -plugins string
      Comma separated list of enabled plugin names (default "all")
  -postOnly
      Log only HTTP POST requests
  -proxyAddress string
      Proxy that should be used (socks/https/http) e.g.: http://127.0.0.1:8080
  -proxyDomain string
      Proxy domain name that will be used e.g.: proxy.tld
  -rules string
      Comma separated list of string patterns and their replacements
      e.g.: base64(old):base64(new),base64(older):base64(newer)
  -staticLocations string
      Comma separated list of FQDNs in location headers that should be preserved
  -target string
      Target domain name e.g.: target.tld
  -targetRes string
      Comma separated list of domains that were not translated automatically
      e.g.: static.target.tld
  -terminateTriggers string
      Comma separated list of URLs from target's origin which will trigger session termination
  -terminateUrl string
      URL to which a client will be redirected after session termination
  -trackingCookie string
      Name of the HTTP cookie used to track the client (default "id")
  -trackingParam string
      Name of the HTTP parameter used to track the client (default "id")

Коммерческое использование

Modlishka распространяется по данной лицензии.

По вопросам коммерческого применения обращайтесь к автору для заключения лицензионных соглашений.

Благодарности

Автор: Modlishka разработан и реализован Петром Душиньским (@drk1wi). Все права защищены.

См. список участников, которые внесли вклад в этот проект.

Отказ от ответственности

Этот инструмент создан исключительно в образовательных целях и может использоваться только в легитимных тестах на проникновение или исследованиях. Автор не несёт никакой ответственности за любые действия, совершённые его пользователями.

Скачать инструмент