Yakit 源码安装指南:4 站从克隆仓库到跑通 MITM 渗透测试平台
【免费下载链接】yakitCyber Security ALL-IN-ONE Platform项目地址: https://gitcode.com/GitHub_Trending/ya/yakit
Yakit 是基于 Electron 的网络安全一体化平台,集成 MITM 交互劫持、Web Fuzzer 模糊测试、反连与插件商店。这篇 Yakit 安装与部署指南走一遍源码编译主路径:克隆仓库、装依赖、起渲染端、出包,全程约四站,装完即得可交互的渗透测试工作台。
🧰 Yakit 部署开工前的环境自检清单
动命令行之前先对一遍底细,缺哪项补哪项,后面少一半弯路:
- 包管理器:Yarn(仓库锁定
yarn.lock),以及能覆盖 Electron 27 构建的 Node.js - 内存:≥ 4GB(两个 Vite 渲染端 + Electron 主进程会同时跑)
- 磁盘:≥ 5GB 可用(三端
node_modules+ Electron 二进制 + 构建产物) - 网络:可访问 npm 与 Electron 官方源;网络受限就先备好镜像,见踩坑速查表
M 系列芯片(Apple Silicon)的 macOS 遇到原生依赖编译报错时,先装一行依赖再重试:
brew install pkg-config pixman cairo pango🛣️ Yakit 源码编译主路径:四站从代码到可运行应用
第 1 站:把仓库拉到本地
克隆 Yakit 源码仓库(本项目使用 Yarn 管理依赖):
git clone https://gitcode.com/GitHub_Trending/ya/yakit cd yakit第 2 站:一条命令喂饱三端依赖
Yakit 实际是三合一工程:Electron 主进程(app/main/)、主渲染端(app/renderer/src/main/)、Link 启动页渲染端(app/renderer/engine-link-startup/),各自的node_modules都要装齐,漏装任何一端后面都会白屏。仓库把三端安装收敛进一条命令,按「根目录 → Link → Main」顺序执行:
yarn cli install装的时候留意两点:根目录postinstall会用 electron-builder 重装原生依赖,Electron 二进制首次下载较慢,网络差就先配镜像再跑(命令见速查表);跑完可执行yarn check-deps自检,确认本地依赖与仓库 lockfile 一致。
第 3 站:先起两个渲染端,再拉起 Electron
开发模式下主进程加载两个地址:主窗口http://127.0.0.1:3000、引擎链接窗口http://127.0.0.1:5173,两个渲染端没真正就绪,窗口就是白屏。所以顺序固定:先开渲染端,等编译完成,再起 Electron:
yarn cli start -v yakit-v yakit指定社区版,另可选yakitEE、yakitSE、irify、memfit等业务版本。终端日志刷完后,确认3000与5173都能访问到页面(端口 LISTEN 不等于编译完成),再开一个终端起主进程:
yarn cli electron嫌两步麻烦,一条命令把「起渲染端 → 等端口 → 拉 Electron」串起来:
yarn cli dev -v yakit第 4 站:生产构建,按系统出包
想拿到可分发的安装包,先让 Vite 把两端产物打出来,再交给 electron-builder 按目标系统打包:
yarn cli build -v yakit yarn cli pack -s mac -v yakit-s换成win或linux对应出包;macOS 要签名/公证时追加--sign,旧版兼容包追加--legacy,更多参数看 cli/README.md。
🔓 按功能解锁:MITM 证书信任与 Web Fuzzer 流量重放
装好只是入场券,下面两个模块要各补一步才好用。只关心某一个功能的话,直接跳读对应小节。
让系统信任 MITM 证书
MITM 模块靠 Yakit 的 CA 证书解密 HTTPS 流量,证书不被系统信任,浏览器只会满屏「不安全」。证书安装脚本随仓库自带,解压后按系统跑对应脚本,把 CA 装进系统信任库:
unzip bins/scripts/auto-install-cert.zip -d certs bash certs/auto-install-cert.sh # Windows 用 auto-install-cert.bat装完把浏览器代理指向 MITM 端口,发起任意 HTTPS 请求,History 里能看到明文报文即算打通。
Web Fuzzer:流量重放加 Fuzztag 爆破
Web Fuzzer 让你直接贴 HTTP 原文发包,CRLF、Content-Type、Content-Length 这类脏活由后端自动修复,你只管关心参数。真正的杀手锏是 Fuzztag:{{int(1-10)}}就能生成参数序列做爆破,{{file(/tmp/usernames.txt)}}导入字典,复杂数据还能挂 Yak 脚本热加载,无需像传统工具那样先选爆破方式再导字典。
从 MITM 的 History 把想挖的报文丢进 Web Fuzzer,就完成「劫持 → 重放 → 爆破」的标准链路。插件商店则是 Yaklang 脚本与插件的集散地,依赖装齐、引擎连上即可安装使用;想加自己的检测能力,直接用 Yaklang 写插件挂进左侧菜单即可。
⚠️ Yakit 启动踩坑速查表
| 现象 | 原因 | 解决命令 |
|---|---|---|
| Electron 下载慢 / 失败 | 官方源访问受限 | 按系统执行镜像脚本(macOSsource scripts/set-electron-mirror-macos.sh、Linuxsource scripts/set-electron-mirror-linux.sh、Windows PowerShell. .\scripts\set-electron-mirror.ps1),再重跑yarn cli install |
| M 系列芯片编译报错(node-gyp 失败) | 缺原生编译库 | brew install pkg-config pixman cairo pango,然后yarn cli install |
| Yakit 启动白屏 / ERR_CONNECTION_REFUSED | 渲染端未编译完成就起了 Electron | curl -s http://127.0.0.1:3000能返回有效页面内容后再执行yarn cli electron |
最近git pull过,启动异常 | lockfile 已更新但未重装依赖 | yarn check-deps确认后yarn cli install |
| 端口 3000 / 5173 被占用 | 残留 vite 或 electron 进程 | lsof -i :3000找出占用者,结束进程后重跑 |
装完别急着关终端,用三个动作确认 Yakit 部署到位:启动后主界面正常加载出菜单与引擎状态;打开 MITM 模块,浏览器走代理能截到一条明文请求;在 Web Fuzzer 手动发一个测试请求拿到响应。
下一站是深入使用:Fuzztag 高级玩法、插件编写与 Yaklang 脚本扩展,官方文档有完整章节;仓库内 cli/README.md 与 ELECTRON_GUIDE.md 也覆盖了多版本打包参数和镜像配置,按需翻。
【免费下载链接】yakitCyber Security ALL-IN-ONE Platform项目地址: https://gitcode.com/GitHub_Trending/ya/yakit
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考