Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Solitude — Solitude is a privacy analysis tool that enables anyone to conduct their own privacy investigations. Whether a curious novice or a more advanced researcher, Solitude makes the process of evaluating user privacy within an app accessible for everyone. | Kitploit
Инструменты/GitHubGitHub/nccgroup/solitude
Packet Sniffing & AnalysisWeb Proxies & InterceptionData ExfiltrationInformation GatheringNetwork SecurityMobile SecurityPrivacy
GitHubnccgroup/solitude

Solitude

Solitude is a privacy analysis tool that enables anyone to conduct their own privacy investigations. Whether a curious novice or a more advanced researcher, Solitude makes the process of evaluating user privacy within an app accessible for everyone.

Репозиторий
376295 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Solitude

Solitude — это инструмент анализа приватности, который позволяет любому человеку проводить собственные расследования в области конфиденциальности. Будь вы любознательный новичок или более продвинутый исследователь, Solitude делает процесс оценки приватности пользователя в приложении доступным для каждого.

Важное примечание

Перед установкой Solitude следует отметить, что Solitude нужно запускать в доверенной частной сети. Интерфейс веб-приложения Solitude в его текущем виде предполагает, что пользователи будут запускать инструмент в частной доверенной сети.

Примечание о закреплении сертификатов (certificate pinning)

Если вы используете Solitude для тестирования мобильных приложений (на что мы надеемся!), то должно быть понятно, что при использовании устройства без джейлбрейка вы можете не перехватить весь HTTP-трафик, если приложение или сторонние SDK, встроенные в приложение, используют закрепление сертификатов. Закрепление сертификатов — это механизм безопасности, который гарантирует, что сервер, с которым общается приложение, является тем, с которым оно и ожидает взаимодействовать. Приложения и SDK часто используют закрепление сертификатов для защиты своих приложений на случай, если центр сертификации будет скомпрометирован и злоумышленник выпустит вредоносные сертификаты, что может позволить ему наблюдать или изменять TLS-трафик между приложением и серверами приложения. Solitude не поддерживает обход закрепления сертификатов. Мы оставляем это на усмотрение пользователей Solitude. При этом мы никогда-никогда не рекомендуем выполнять джейлбрейк или рутинг вашего личного мобильного устройства. Если вы заинтересованы в использовании джейлбрейкнутого или рутированного телефона, используйте тестовое устройство с тестовыми данными для тестирования приложений.

Установка для Mac OS X

  1. git clone https://github.com/nccgroup/Solitude
  2. Установите Docker
  3. docker-compose -f docker-compose-prod.yml build
  4. docker-compose -f docker-compose-prod.yml up
  5. Откройте в браузере http://localhost:5000 и следуйте инструкциям, чтобы запустить VPN-сервер и настроить мобильное устройство с VPN-профилем и сертификатом mitm-прокси.

Локальная установка (без docker-compose) на Mac OS X

  1. Установите Docker
  2. brew install mysql
  3. Запустите docker-контейнер mysql: (сделайте это до установки Solitude, поскольку запуск контейнера занимает минуту)

docker run -p 3306:3306 -d --name mysql -e MYSQL_ROOT_PASSWORD=solitude mysql (измените пароль по умолчанию и см. инструкции ниже об изменении конфигурации базы данных)

  1. git clone https://github.com/nccgroup/Solitude
  2. cd Solitude && python3 -m venv venv
  3. source venv/bin/activate
  4. pip3 install -r requirements.txt
  5. python3 run.py
  6. Откройте в браузере http://localhost:5000 и настройте браузер на проксирование всего HTTP-трафика через localhost:8080

Установка для Linux

  1. Установите Docker и Docker-compose
  2. docker-compose -f docker-compose-prod.yml build
  3. docker-compose -f docker-compose-prod.yml up
  4. Откройте в браузере http://localhost:5000 и следуйте инструкциям, чтобы запустить VPN-сервер и настроить мобильное устройство с VPN-профилем и сертификатом mitm-прокси.

Локальная установка (без docker-compose) на Linux

  1. Установите Docker
  2. Запустите docker-контейнер mysql (сделайте это до установки Solitude, поскольку запуск контейнера занимает минуту)

docker run -p 3306:3306 -d --name mysql -e MYSQL_ROOT_PASSWORD=solitude mysql (измените пароль по умолчанию и см. инструкции ниже об изменении конфигурации базы данных)

  1. git clone https://github.com/nccgroup/Solitude
  2. cd Solitude && python3 -m venv venv
  3. source venv/bin/activate
  4. sudo apt-get install libmysqlclient-dev
  5. pip3 install -r requirements.txt
  6. python3 run.py
  7. Откройте в браузере http://localhost:5000 и настройте браузер на проксирование всего HTTP-трафика через localhost:8080

Конфигурация базы данных

Чтобы изменить пароль базы данных по умолчанию, отредактируйте файл .env, указав пароль по вашему выбору.

Настройка Solitude!

Настройте любые данные, которые вы хотите отслеживать, в файле myrules.json. Если совпадение будет найдено в любом HTTP-трафике, исходящем от веб-приложения или мобильного приложения, настроенные данные будут отображены в веб-интерфейсе вместе с доменом, с которым эти данные передаются.

Как работает Solitude?

Solitude запускает OpenVPN-сервер внутри docker-контейнера, который затем перенаправляет весь HTTP-трафик на HTTP-перехватывающий прокси (mitmproxy) через функцию, использующую API аддонов mitmproxy.

Как работает поиск в Solitude?

Solitude использует Yara-правила для поиска по всему HTTP-трафику, который вы проксируете через инструмент. Yara-правила, хотя их относительно легко писать, могут быть утомительными, поэтому Solitude берёт часть этой работы на себя. В файле myrules.json определите пару ключ и значение для типа данных, которые вы хотите искать. В файле myrules.json приведены некоторые примеры, но вы можете добавлять свои собственные данные. Ключ должен быть типом данных, которые вы ищете, например «Мой номер телефона». Этот ключ используется для вывода, когда найдено совпадение. Значение должно быть точными данными, которые вы хотите сопоставить. Учитывайте разные форматы данных — возможно, потребуется создать несколько записей для каждого элемента данных. Например, номер телефона или дата рождения могут иметь несколько форматов: 03-03-1991 или March, 3rd 1991. Если вы хотите добавить новые правила в JSON-файл, Solitude будет генерировать Yara-правила каждый раз при запуске прокси.

Пример: "phoneNumber": "555-555-5555", "Address": "123 Sutter Street, San Francisco 94105"

Возможности Solitude

root@kitploit:~
* рекурсивное декодирование base64 и url (запросы, закодированные, скажем, base64>url>base64, могут быть декодированы и проанализированы)
* поддержка protobuf (декодирует первый слой любого protobuf-запроса)
* Поиск MD5, SHA1, SHA256 для всех данных, определённых в myrules.json
* Встроенные регулярные выражения для поиска GPS-координат, внутренних IP-адресов и MAC-адресов

Благодарности

  • Декодеры изменены на основе рекурсивных декодеров Phorcys: https://github.com/PiRanhaLysis/Phorcys
  • Protobuf из BlackBoxProtobuf. Спасибо, Райан! : https://github.com/nccgroup/blackboxprotobuf
  • Тема от Start Bootstrap - SB Admin: https://github.com/startbootstrap/startbootstrap-sb-admin
  • Скрипты конфигурации VPN от Сида Адукии. Спасибо, Сид!
Скачать инструмент