Yakit 安装与上手完全指南:一体化网络安全平台的 MITM 劫持、Web 模糊测试与反连能力一次讲清
【免费下载链接】yakitCyber Security ALL-IN-ONE Platform项目地址: https://gitcode.com/GitHub_Trending/ya/yakit
Yakit 是 Yaklang 团队开源的一体化网络安全平台,把 MITM 交互式劫持、Web Fuzzer 流量重放、反连利用等渗透测试核心能力收进同一个桌面客户端。本文面向从零安装的读者,用"自检 → 安装 → 验证 → 排坑 → 延伸"五个板块,覆盖源码获取、依赖构建、证书部署到首次运行验证的全过程。
环境自检:30 秒确认系统与运行要求
安装前用下表快速比对当前机器,任何一项不满足都会让后续构建卡在非必要的地方:
| 检查项 | 要求 | 说明 |
|---|---|---|
| 操作系统 | Windows 10/11、macOS 10.15+、Linux(Ubuntu 20.04+/CentOS 8+) | 客户端基于 Electron,三端均支持 |
| 运行时 | Node.js(16+)与 yarn 包管理器 | yarn cli统一入口会调度 npm/yarn/pnpm |
| 硬件资源 | 4GB 以上内存、5GB 可用磁盘 | 依赖安装与构建过程内存占用较高 |
| 网络 | 可访问 npm 注册表与 Electron 二进制镜像 | 安装阶段会下载 Electron 框架 |
| 端口 | 9011(社区版引擎端口) | 确认未被其他进程占用 |
📌Apple Silicon(M 系列芯片)macOS 用户:原生图形相关模块在编译时需要额外依赖,建议提前执行
brew install pkg-config pixman cairo pango,再进入安装流程,避免安装中途因缺少 cairo/pango 头文件而报错。
安装执行:三个阶段完成源码到客户端
Yakit 仓库是"Electron 主进程 + 两套渲染端"的多端结构,所有安装、构建、启动命令都收敛在仓库根部的cli/入口(详见 cli/README.md),无需手动拼接散落的 npm scripts。
阶段一:拉取项目并加载工作目录
这一步解决"代码从哪里来":克隆仓库后进入根目录,后续所有命令都在这里执行。
git clone https://gitcode.com/GitHub_Trending/ya/yakit cd yakit阶段二:依赖安装与渲染端构建
这一步解决"运行时的东西齐不齐":一条install命令按 Electron 主进程、主渲染端、启动页渲染端的顺序装齐三端依赖,随后执行生产构建生成前端资源,供主进程直接加载。
yarn cli install yarn cli build -v yakit阶段三:MITM 证书部署与首次启动
这一步解决"HTTPS 流量能不能被劫持":MITM 模块通过自签 CA 解密 HTTPS 请求,必须在操作系统信任该证书后才能看到加密流量;装好证书后即可开发态直接拉起客户端,或打成正式安装包。
yarn cli dev -v yakit yarn cli pack -s win -v yakit📌 证书包位于仓库bins/scripts/auto-install-cert.zip,解压后按当前操作系统执行对应的安装脚本(Linux 需要 root、macOS 需将证书加入钥匙串并设为始终信任)。pack命令的-s参数替换为mac/linux即可切换目标平台。
首次运行验证:4 个动作确认平台可用
启动后依次完成以下动作,全部通过即代表 MITM 劫持链路、流量重放链路与插件体系均处于健康状态:
- 主界面自检:窗口加载出控制台顶部栏,引擎状态显示为已连接,右上角可见引擎版本号与 9011 端口信息。
- MITM 代理链路:进入 MITM 模块,将浏览器系统代理指向
127.0.0.1:8083,点击"劫持启动"后访问一个测试站点,请求出现在劫持列表中且可编辑重放;再访问一个 HTTPS 站点,确认解密后的请求内容可读。 - Web Fuzzer 重放:在 Web Fuzzer 中粘贴一段 HTTP 原文(可加
{{int(1-10)}}之类的 Fuzztag),发送后能看到逐条返回的响应状态码与正文。 - 插件与脚本:打开插件商店安装一个常用插件,或在控制台里执行一段最简单的 Yaklang 脚本,确认 gRPC 引擎回包正常。
高频坑位:现象 → 原因 → 对策
| 现象 | 原因 | 对策 |
|---|---|---|
yarn cli install阶段长时间卡住或报 Electron 下载失败 | 海外二进制源网络不通 | 在仓库scripts/目录中找到对应平台的set-electron-mirror-*.sh/.ps1/.cmd脚本执行,切换 Electron 镜像源后重装 |
| 客户端启动后界面空白、只有白屏 | 渲染端资源未构建或残留旧构建产物 | 重新执行yarn cli build -v yakit,再yarn cli dev -v yakit启动 |
| 明文 HTTP 能劫持,HTTPS 请求看不到内容 | CA 证书未安装或未设为信任 | 重新解压bins/scripts/auto-install-cert.zip完成证书安装;macOS 检查钥匙串中该证书是否"始终信任" |
| M 系列芯片 macOS 上原生模块编译失败 | 缺少 cairo、pango 等图形依赖 | brew install pkg-config pixman cairo pango后重装依赖 |
| 启动时提示 9011 端口被占用 | 上一次未退出的引擎进程仍存活 | 结束残留的 yakit / yak 进程后再次启动 |
| 反连模块收不到目标回连 | 监听端口未放行或目标出网策略受限 | 确认本机防火墙放行监听端口,换用 DNSLog 等出网方式验证 |
延伸指引:脚本扩展、插件体系与官方入口
平台跑通之后,有两个方向值得深入:
- Yaklang 脚本扩展:渗透测试的任意环节(MITM 镜像 Hook、Fuzzer 数据包生成、反连 Payload 下发)都可以嵌入 Yaklang 脚本热加载执行,适合把重复利用流程沉淀成自定义工具;反连模块基于端口协议复用技术,一个端口即可承载 LDAP/RMI/HTTP 等多协议回连。
- 插件体系:插件商店中的 MITM 被动扫描、数据标记、流量替换等插件均可在劫持流程中热加载,阅读 README.md 中的项目架构与能力概览可以快速定位各模块源码目录。
命令速查、发行版参数(-v yakit / yakitEE / yakitSE等)与各平台打包细节,以仓库内 cli/README.md 为准;Electron 侧的运行机制可参考 ELECTRON_GUIDE.md。
【免费下载链接】yakitCyber Security ALL-IN-ONE Platform项目地址: https://gitcode.com/GitHub_Trending/ya/yakit
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考