Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Solitude — Solitude is a privacy analysis tool that enables anyone to conduct their own privacy investigations. Whether a curious novice or a more advanced researcher, Solitude makes the process of evaluating user privacy within an app accessible for everyone. | Kitploit
工具/GitHubGitHub/nccgroup/solitude
Packet Sniffing & AnalysisWeb Proxies & InterceptionData ExfiltrationInformation GatheringNetwork SecurityMobile SecurityPrivacy
GitHubnccgroup/solitude

Solitude

Solitude is a privacy analysis tool that enables anyone to conduct their own privacy investigations. Whether a curious novice or a more advanced researcher, Solitude makes the process of evaluating user privacy within an app accessible for everyone.

查看仓库
376295年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Solitude

Solitude 是一款隐私分析工具,让任何人都能开展自己的隐私调查。无论是充满好奇的新手,还是更资深的研究人员,Solitude 都能让评估应用内用户隐私的过程变得人人可及。

重要提示

在安装 Solitude 之前,需要说明的是,Solitude 应在受信任的专用网络上运行。 Solitude Web 应用界面的当前构建方式,是基于用户会在受信任的私有网络上运行该工具的假设。

关于证书固定的说明

如果你使用 Solitude 测试移动应用(我们希望你是这样的!),那么 你应该清楚,如果你使用的是未越狱的设备,当应用或应用中嵌入的第三方 SDK 使用证书固定时,你可能无法 捕获全部 HTTP 流量。证书固定是一种安全 机制,用于确保应用所通信的服务器正是其预期的服务器。应用和 SDK 经常使用证书固定来保护 其应用,以防证书颁发机构被入侵,攻击者签发恶意 证书,从而使攻击者能够观察或修改 从应用到应用服务器之间的 TLS 流量。 Solitude 不支持绕过证书固定。我们将这一点交由 Solitude 的用户自行处理。话虽如此,我们绝不绝不建议 对您个人的移动设备进行越狱或 root。如果你有兴趣 使用已越狱或已 root 的手机,应使用装有测试 数据的测试设备来测试应用。

在 Mac OS X 上安装

  1. git clone https://github.com/nccgroup/Solitude
  2. 安装 Docker
  3. docker-compose -f docker-compose-prod.yml build
  4. docker-compose -f docker-compose-prod.yml up
  5. 在浏览器中打开 http://localhost:5000,并按照说明启动 VPN 服务器,然后使用 VPN 配置文件和 mitm 代理证书配置您的移动设备。

在 Mac OS X 上本地安装(不使用 docker-compose)

  1. 安装 Docker
  2. brew install mysql
  3. 运行 mysql docker 容器:(请先执行此步骤,然后再安装 Solitude,因为容器需要一分钟才能启动)

docker run -p 3306:3306 -d --name mysql -e MYSQL_ROOT_PASSWORD=solitude mysql (请在此处更改默认密码,并参阅下方说明以修改数据库配置)

  1. git clone https://github.com/nccgroup/Solitude
  2. cd Solitude && python3 -m venv venv
  3. source venv/bin/activate
  4. pip3 install -r requirements.txt
  5. python3 run.py
  6. 在浏览器中打开 http://localhost:5000,并配置浏览器以通过 localhost:8080 代理所有 HTTP 流量

在 Linux 上安装

  1. 安装 Docker 和 Docker-compose
  2. docker-compose -f docker-compose-prod.yml build
  3. docker-compose -f docker-compose-prod.yml up
  4. 在浏览器中打开 http://localhost:5000,并按照说明启动 VPN 服务器,然后使用 VPN 配置文件和 mitm 代理证书配置您的移动设备。

在 Linux 上本地安装(不使用 docker-compose)

  1. 安装 Docker
  2. 运行 mysql docker 容器(请先执行此步骤,然后再安装 Solitude,因为容器需要一分钟才能启动)

docker run -p 3306:3306 -d --name mysql -e MYSQL_ROOT_PASSWORD=solitude mysql (请在此处更改默认密码,并参阅下方说明以修改数据库配置)

  1. git clone https://github.com/nccgroup/Solitude
  2. cd Solitude && python3 -m venv venv
  3. source venv/bin/activate
  4. sudo apt-get install libmysqlclient-dev
  5. pip3 install -r requirements.txt
  6. python3 run.py
  7. 在浏览器中打开 http://localhost:5000,并配置浏览器以通过 localhost:8080 代理所有 HTTP 流量

数据库配置

要更改默认数据库密码。请在 .env 文件中将其修改为您选择的密码。

配置 Solitude!

在 myrules.json 文件中配置您想要跟踪的任何数据。如果 在 Web 应用或移动应用发出的任何 HTTP 流量中发现匹配项,配置的数据将显示在 Web 界面中,同时显示与之共享该数据的域名。

Solitude 是如何工作的?

Solitude 在 docker 容器内运行一个 OpenVPN 服务器,然后通过一个利用 mitmproxy 中 add-on API 的功能, 将所有 HTTP 流量转发到 HTTP 拦截代理(mitmproxy)。

Solitude 的搜索是如何工作的?

Solitude 使用 Yara 规则来搜索您通过该工具代理的所有 HTTP 流量。 Yara 规则虽然相对容易编写,但可能很繁琐,因此 Solitude 为您分担了部分繁重的工作。 在 myrules.json 文件中,为要搜索的数据类型定义一个键值对。myrules.json 中提供了一些示例, 但您可以随意添加自己的数据。键应为您要搜索的数据类型,例如“我的电话号码”。 找到匹配项时,此键用于生成输出。值应为您要匹配的确切数据。请考虑 不同的数据格式,因此可能有必要为每条数据创建更多条目。例如,电话号码或生日可能有多种格式。 03-03-1991 或 March, 3rd 1991。如果要在 JSON 文件中添加新规则, Solitude 会在您每次启动代理时为您生成 Yara 规则。

示例:"phoneNumber": "555-555-5555", "Address": "123 Sutter Street, San Francisco 94105"

Solitude 功能特性

root@kitploit:~
* base64 与 url 递归解码(可以解码并搜索诸如 base64>url>base64 之类的编码请求)
* protobuf 支持(解码任何 protobuf 请求的第一层)
* 搜索 myrules.json 中定义的所有数据的 MD5、SHA1、SHA256
* 内置 GPS、内部 IP 地址和 Mac 地址正则表达式搜索

致谢

  • 解码器修改自 Phorcys 递归解码器:https://github.com/PiRanhaLysis/Phorcys
  • Protobuf 来自 BlackBoxProtobuf,感谢 Ryan!:https://github.com/nccgroup/blackboxprotobuf
  • 主题来自 Start Bootstrap - SB Admin:https://github.com/startbootstrap/startbootstrap-sb-admin
  • VPN 配置脚本来自 Sid Adukia。感谢 Sid!
下载工具