Ka osht lëshuar një version i projektit Mitmproxy 11, i cili zgjeron mjetet për interceptimin e trafikut brenda lidhjeve të vendosura përmes HTTPS, duke ofruar mundësi për inspektim, modifikim dhe riprodhim të trafikut. Qëllimi kryesor i Mitmproxy është organizimi i ndjekjes së trafikut në sistemet ndërmarrëse dhe diagnostikimi i problemeve, siç është identifikimi i aktivitetit të fshehtë rrjetor të aplikacioneve. Kodet burimore të projektit janë shkruar në gjuhën Python dhe shpërndahen nën licencën MIT.
Për analizën e trafikut HTTPS, Mitmproxy vendoset në një nyje kaluese, ku intercepton kërkesat e klientit dhe i transmeton ato në kërkesat që dërgon ai drejt objektit. server. Me serverin e kërkuar gjatë seancës së klientit, Mitmproxy krijon një lidhje të zakonshme HTTPS, ndërsa me klientin krijohet një lidhje false në emër të serverit objekt, me një certifikat SSL të rreme, e cila krijohet në kohë reale për klientin. Trafiku i pranuar nga klienti ridrejtohet te serveri objekt, dhe përgjigjet e marra tregohen përsëri klientit.

Për të dirigjuar trafikun përmes mitmproxy, mbështeten disa metoda, të tilla si specifikimi i adresës së mitmproxy si proxy HTTP në cilësimet e shfletuesit, funksionimi si proxy SOCKS5, përdorimi si një proxy i prapme para serverit HTTP dhe organizimi i kalimit të qartë përmes rregullave të filtrimit të paketave ose rrethit të rregullimit. Për t'u siguruar që certifikata false e përdorur gjatë lidhjes me klientin nuk shkakton mesazhe paralajmëruese të sigurisë nga shfletuesi, sugjerohet instalimi i certifikatës rrënjësore të mitmproxy në sistemin e përdoruesit, që mund të bëhet manualisht ose duke hapur një host të veçantë mitm.it në shfletues.

Mitmproxy mbĂ«shtet HTTP/2, HTTP/3, Websockets, normalizimin e rendit tĂ« paketave nĂ« rrjedhĂ«, lidhjen e skripteve pĂ«rpunues qĂ« modifikojnĂ« trafikun nĂ« kohĂ« reale, ruajtjen e kĂ«rkesave pĂ«r riprodhim tĂ« mĂ«vonshĂ«m, gjenerimin Certifikatat TLS pĂ«r seancat e interceptuara, pastrimin e titujve mbi kohĂ«n e modifikimit pĂ«r tĂ« çaktivizuar ĐșĐ”ŃĂ« nĂ« anĂ«n e klientit, modin e proxy prapave (Reverse proxy) pĂ«r tĂ« ridrejtuar trafikun te serveri, lista tĂ« bllokimit pĂ«r filtrimin e kĂ«rkesave tĂ« caktuara, ridrejtimin selektiv tĂ« kĂ«rkesave (pĂ«rfshirĂ« pĂ«r kthimin e skedarĂ«ve lokalĂ« nĂ« pĂ«rgjigje), modifikimin e pĂ«rmbajtjes dhe titujve mbi bazĂ«n e shprehjeve tĂ« rregullta. PĂ«r analizin e trafikut ofrohet njĂ« utilitar komandĂ« mitmdump i ngjashĂ«m me tcpdump dhe ndĂ«rfaqja web mitmweb.


Përmirësimi kryesor në versionin e ri është mbështetje e plotë për protokollin HTTP/3, në të cilin përdoret protokolli QUIC (Quick UDP Internet Connections) si transport për HTTP/2 (QUIC është një shtresë mbi protokollin UDP, që mbështet shumë lidhje dhe ofron metoda enkriptimi ekuivalente me TLS/SSL). Në Mitmproxy, për HTTP/3, mund të përdoret si interceptimin e transparencës së trafikut, ashtu edhe funksionimi si një proxy i prapme. Puna gjatë interceptimit të HTTP/3 është testuar në Firefox, Chrome dhe versione të ndryshme të cURL.
Ndryshimet e tjera tĂ« dukshme nĂ« degĂ«n e re lidhen me pĂ«rmirĂ«simin e mbĂ«shtetjes DNS nĂ« kontekstin e vendosjes sĂ« regjistrave DNS pĂ«r HTTPS dhe ECH (Encrypted Client Hello). NĂ« versionin e ri Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r kĂ«rkesat e regjistrave DNS, tĂ« ndryshme nga A/AAAA (p.sh., nĂ« ECH informata mbi çelĂ«sin e hapur tĂ« enkriptimit dĂ«rgohet nĂ« regjistrat DNS HTTPSSVC). ĂshtĂ« shtuar njĂ« mod pĂ«r pastrimin e çelĂ«save ECH nga regjistrat HTTPS nĂ« DNS. PĂ«r punĂ«n me DNS Ă«shtĂ« realizuar kalimi nĂ« bibliotekĂ«n Hickory, e shkruar nĂ« gjuhĂ«n Rust dhe e zhvilluar nga projekti Letâs Encrypt. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r DNS-over-TCP. ĂshtĂ« implementuar njĂ« opsion pĂ«r çaktivizimin e trajtimit tĂ« konfigurimeve nga /etc/hosts.
Burimi: opennet.ru
