news 2026/9/20 22:12:59

Yakit 源码安装指南:4 站从克隆仓库到跑通 MITM 渗透测试平台

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Yakit 源码安装指南:4 站从克隆仓库到跑通 MITM 渗透测试平台

Yakit 源码安装指南:4 站从克隆仓库到跑通 MITM 渗透测试平台

【免费下载链接】yakitCyber Security ALL-IN-ONE Platform项目地址: https://gitcode.com/GitHub_Trending/ya/yakit

Yakit 是基于 Electron 的网络安全一体化平台,集成 MITM 交互劫持、Web Fuzzer 模糊测试、反连与插件商店。这篇 Yakit 安装与部署指南走一遍源码编译主路径:克隆仓库、装依赖、起渲染端、出包,全程约四站,装完即得可交互的渗透测试工作台。

🧰 Yakit 部署开工前的环境自检清单

动命令行之前先对一遍底细,缺哪项补哪项,后面少一半弯路:

  • 包管理器:Yarn(仓库锁定yarn.lock),以及能覆盖 Electron 27 构建的 Node.js
  • 内存:≥ 4GB(两个 Vite 渲染端 + Electron 主进程会同时跑)
  • 磁盘:≥ 5GB 可用(三端node_modules+ Electron 二进制 + 构建产物)
  • 网络:可访问 npm 与 Electron 官方源;网络受限就先备好镜像,见踩坑速查表

M 系列芯片(Apple Silicon)的 macOS 遇到原生依赖编译报错时,先装一行依赖再重试:

brew install pkg-config pixman cairo pango

🛣️ Yakit 源码编译主路径:四站从代码到可运行应用

第 1 站:把仓库拉到本地

克隆 Yakit 源码仓库(本项目使用 Yarn 管理依赖):

git clone https://gitcode.com/GitHub_Trending/ya/yakit cd yakit

第 2 站:一条命令喂饱三端依赖

Yakit 实际是三合一工程:Electron 主进程(app/main/)、主渲染端(app/renderer/src/main/)、Link 启动页渲染端(app/renderer/engine-link-startup/),各自的node_modules都要装齐,漏装任何一端后面都会白屏。仓库把三端安装收敛进一条命令,按「根目录 → Link → Main」顺序执行:

yarn cli install

装的时候留意两点:根目录postinstall会用 electron-builder 重装原生依赖,Electron 二进制首次下载较慢,网络差就先配镜像再跑(命令见速查表);跑完可执行yarn check-deps自检,确认本地依赖与仓库 lockfile 一致。

第 3 站:先起两个渲染端,再拉起 Electron

开发模式下主进程加载两个地址:主窗口http://127.0.0.1:3000、引擎链接窗口http://127.0.0.1:5173,两个渲染端没真正就绪,窗口就是白屏。所以顺序固定:先开渲染端,等编译完成,再起 Electron:

yarn cli start -v yakit

-v yakit指定社区版,另可选yakitEEyakitSEirifymemfit等业务版本。终端日志刷完后,确认30005173都能访问到页面(端口 LISTEN 不等于编译完成),再开一个终端起主进程:

yarn cli electron

嫌两步麻烦,一条命令把「起渲染端 → 等端口 → 拉 Electron」串起来:

yarn cli dev -v yakit

第 4 站:生产构建,按系统出包

想拿到可分发的安装包,先让 Vite 把两端产物打出来,再交给 electron-builder 按目标系统打包:

yarn cli build -v yakit yarn cli pack -s mac -v yakit

-s换成winlinux对应出包;macOS 要签名/公证时追加--sign,旧版兼容包追加--legacy,更多参数看 cli/README.md。

🔓 按功能解锁:MITM 证书信任与 Web Fuzzer 流量重放

装好只是入场券,下面两个模块要各补一步才好用。只关心某一个功能的话,直接跳读对应小节。

让系统信任 MITM 证书

MITM 模块靠 Yakit 的 CA 证书解密 HTTPS 流量,证书不被系统信任,浏览器只会满屏「不安全」。证书安装脚本随仓库自带,解压后按系统跑对应脚本,把 CA 装进系统信任库:

unzip bins/scripts/auto-install-cert.zip -d certs bash certs/auto-install-cert.sh # Windows 用 auto-install-cert.bat

装完把浏览器代理指向 MITM 端口,发起任意 HTTPS 请求,History 里能看到明文报文即算打通。

Web Fuzzer:流量重放加 Fuzztag 爆破

Web Fuzzer 让你直接贴 HTTP 原文发包,CRLF、Content-Type、Content-Length 这类脏活由后端自动修复,你只管关心参数。真正的杀手锏是 Fuzztag:{{int(1-10)}}就能生成参数序列做爆破,{{file(/tmp/usernames.txt)}}导入字典,复杂数据还能挂 Yak 脚本热加载,无需像传统工具那样先选爆破方式再导字典。

从 MITM 的 History 把想挖的报文丢进 Web Fuzzer,就完成「劫持 → 重放 → 爆破」的标准链路。插件商店则是 Yaklang 脚本与插件的集散地,依赖装齐、引擎连上即可安装使用;想加自己的检测能力,直接用 Yaklang 写插件挂进左侧菜单即可。

⚠️ Yakit 启动踩坑速查表

现象原因解决命令
Electron 下载慢 / 失败官方源访问受限按系统执行镜像脚本(macOSsource scripts/set-electron-mirror-macos.sh、Linuxsource scripts/set-electron-mirror-linux.sh、Windows PowerShell. .\scripts\set-electron-mirror.ps1),再重跑yarn cli install
M 系列芯片编译报错(node-gyp 失败)缺原生编译库brew install pkg-config pixman cairo pango,然后yarn cli install
Yakit 启动白屏 / ERR_CONNECTION_REFUSED渲染端未编译完成就起了 Electroncurl -s http://127.0.0.1:3000能返回有效页面内容后再执行yarn cli electron
最近git pull过,启动异常lockfile 已更新但未重装依赖yarn check-deps确认后yarn cli install
端口 3000 / 5173 被占用残留 vite 或 electron 进程lsof -i :3000找出占用者,结束进程后重跑

装完别急着关终端,用三个动作确认 Yakit 部署到位:启动后主界面正常加载出菜单与引擎状态;打开 MITM 模块,浏览器走代理能截到一条明文请求;在 Web Fuzzer 手动发一个测试请求拿到响应。

下一站是深入使用:Fuzztag 高级玩法、插件编写与 Yaklang 脚本扩展,官方文档有完整章节;仓库内 cli/README.md 与 ELECTRON_GUIDE.md 也覆盖了多版本打包参数和镜像配置,按需翻。

【免费下载链接】yakitCyber Security ALL-IN-ONE Platform项目地址: https://gitcode.com/GitHub_Trending/ya/yakit

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/20 22:06:14

R2R本地部署教程:一条命令跑起你的私有AI文档系统

R2R本地部署教程:一条命令跑起你的私有AI文档系统 【免费下载链接】R2R SoTA production-ready AI retrieval system. Agentic Retrieval-Augmented Generation (RAG) with a RESTful API. 项目地址: https://gitcode.com/GitHub_Trending/r2/R2R R2R 是一个…

作者头像 李华
网站建设 2026/9/20 22:04:30

CEF自定义编译包实战:Windows 64位支持MP3/MP4/H264集成指南

简介:面向Windows 64位平台的CEF二进制开发包,基于Chromium 134.0.6998.178内核,特别适配CEF4Delphi等桌面开发框架,专为需要在Delphi或C Builder应用中嵌入现代浏览器界面的开发者提供一站式解决方案。该版本在标准编译基础上额外…

作者头像 李华