Yakit 安装教程:3 步从克隆仓库到跑通 MITM 劫持
2026/9/20 1:47:03 网站建设 项目流程

Yakit 安装教程:3 步从克隆仓库到跑通 MITM 劫持

【免费下载链接】yakitCyber Security ALL-IN-ONE Platform项目地址: https://gitcode.com/GitHub_Trending/ya/yakit

Yakit 是一款基于 Electron + React 的网络安全一体化桌面平台,核心能力包括 MITM 中间人劫持、Web Fuzzer 流量重放与模糊测试、反连利用和插件化被动扫描。如果你是第一次从源码搭建 Yakit,只需完成依赖安装、启动两个渲染端、拉起 Electron 主进程这 3 步,即可在本地获得完整的开发环境,无需额外购买任何组件。

它解决什么问题

  • 测试同学需要一台图形化的中间人代理:把浏览器流量劫持到 Yakit 的 MITM 操作台,逐条查看、修改、重放请求,替代手动搭代理 + 抓包软件的组合。
  • 渗透测试过程中需要对同一个接口批量变参数爆破:Web Fuzzer 模块用 Fuzztag 标签直接生成爆破数据,省去了导入字典、选爆破方式的步骤。
  • 漏洞利用需要接收回连:反连模块在一个端口上复用多种协议,收到反弹 Shell 后可以像 SSH 一样交互。

三个场景的共同前提是本地有一套能正常通信的 Yakit 客户端 + Yak 引擎,下面从源码把它搭起来。

开始之前:环境核对清单

项目要求
操作系统Windows 10/11、macOS 10.15+、Linux(Ubuntu 20.04+)
运行时Node.js(建议 18+)+ Yarn 1.x,仓库自带yarn.lock
内存 / 磁盘4 GB 内存、5 GB 可用磁盘
网络可访问 npm 与 Electron 下载源(国内网络建议先配镜像)

ARM 芯片的 macOS(M1/M2)用户注意:原生依赖编译可能失败,需先执行brew install pkg-config pixman cairo pango,再安装项目依赖。 国内网络下载 Electron 慢或失败时,先在终端执行仓库自带的镜像脚本(如 macOS 执行source scripts/set-electron-mirror-macos.sh,Windows PowerShell 执行. .\scripts\set-electron-mirror.ps1),再回到下面的安装步骤。

从零到启动

1. 获取代码

git clone https://gitcode.com/GitHub_Trending/ya/yakit cd yakit

2. 安装依赖

Yakit 是"一个主进程 + 两个渲染端"的结构(主窗口 3000 端口、引擎链接启动页 5173 端口),一条命令按顺序装完全部三处依赖:

yarn cli install

安装完成后可用yarn check-deps核对本地依赖与仓库 lock 文件是否一致,防止拉取代码后漏装。

3. 启动并打包(二选一)

开发调试用,一条命令启动两端渲染端并等待就绪后拉起 Electron:

yarn cli dev -v yakit

若需要产出可分发安装包,则先生产构建两个渲染端,再调用 electron-builder:

yarn cli build -v yakit yarn cli pack -s mac -v yakit # Windows 换 -s win,Linux 换 -s linux

-v指定业务版本,新手保持yakit(社区版,引擎端口 9011)即可。参数细节见 cli/README.md,启动排查思路见 AGENTS.md。

首次运行必做配置

配置 1:安装 CA 证书(MITM 解密的前提)

MITM 模块要解密 HTTPS 流量,浏览器必须信任 Yakit 的中间人 CA,否则只能抓到加密后的密文。证书包位于bins/scripts/auto-install-cert.zip,解压后按系统提示运行对应安装脚本,把证书加入系统信任存储;随后在浏览器或系统设置中把代理指向 Yakit 监听的端口,劫持才会生效。

配置 2:确认引擎端口连通

Yakit 客户端通过 gRPC 与 Yak 引擎通信,社区版引擎默认监听 9011 端口。启动后若主界面提示引擎未连接,检查该端口是否被占用(lsof -i :9011),并确认引擎进程已随主进程拉起。

安装自检项

  • 主窗口加载出 MITM、Web Fuzzer、插件商店等菜单,无白屏
  • 引擎状态显示已连接(gRPC 9011 端口可达)
  • 在 MITM 模块点"自动放行",用浏览器经代理访问一个 HTTP 站点,流量出现在 History 列表
  • 装好证书后访问一个 HTTPS 站点,请求体明文可读

常见问题速查

现象原因处理方法
窗口白屏 /ERR_CONNECTION_REFUSED端口已监听但渲染端首次编译未完成,Electron 提前加载了空页面curl轮询确认 3000、5173 两端返回有效 HTML 后再执行yarn cli electron,或直接用yarn cli dev -v yakit
Electron 下载慢或失败国内网络访问默认下载源受限在当前终端执行scripts/下对应系统的镜像脚本后重新安装
启动报模块找不到、API 报错拉取代码后未重装依赖,node_modules滞后先跑yarn check-deps,有更新就执行yarn cli install

结语

到这里,Yakit 的本地环境已经从源码走到了流量可见:克隆、一条命令装依赖、dev一键启动,再加上证书配置,MITM 劫持链路就完整了。下一步可以深入 cli/README.md 了解多版本打包参数,或参考仓库e2e/目录下的自动化测试用例,用真实引擎验证 Web Fuzzer 的批量请求能力。

【免费下载链接】yakitCyber Security ALL-IN-ONE Platform项目地址: https://gitcode.com/GitHub_Trending/ya/yakit

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询