Yakit 安装实操指南:零基础 4 个环节跑起你的渗透测试工作台
2026/9/20 7:55:38 网站建设 项目流程

Yakit 安装实操指南:零基础 4 个环节跑起你的渗透测试工作台

【免费下载链接】yakitCyber Security ALL-IN-ONE Platform项目地址: https://gitcode.com/GitHub_Trending/ya/yakit

Yakit 是一款网络安全一体化平台,MITM 劫持、Web 模糊测试、反连、插件生态都装在一个桌面应用里。装好它,你就拥有一套完整的渗透测试工作台。这篇文章带你走完体检、备料、构建、点火 4 个环节,完成 Yakit 安装与上手。

体检:Yakit 部署的系统要求一览表

动命令之前先核对机器条件,避免装到一半返工。

项目要求
操作系统Windows 10/11、macOS 10.15+、Linux(Ubuntu 20.04+、CentOS 8+)
内存4GB 及以上
磁盘至少 5GB 可用空间
网络可访问互联网,用于下载依赖与 Electron
Node.js已安装 Node 与 npm
M1/M2 芯片 macOS额外执行brew install pkg-config pixman cairo pango

⚠️ Apple Silicon 用户先把最后一行装完再往下走,否则安装阶段原生模块编译大概率失败。

备料:克隆仓库、装依赖、配好环境

  • 把代码拉到本地。后面所有命令都在这个目录里执行:
git clone https://gitcode.com/GitHub_Trending/ya/yakit cd yakit
  • 项目根目录提供了 Electron 环境配置文件。需要加载自定义环境变量时执行一次即可:
source ./electron.env
  • 安装 Node.js 依赖,主进程和渲染端用的包都在这一步进来:
npm install

如果卡在下载,多半是网络问题,换成国内镜像源重试:

npm install --registry=https://registry.npm.taobao.org
  • 补齐 Electron 和 gRPC 相关工具。Yakit 的界面由 Electron 承载,与引擎的 gRPC 通信依赖下面的包:
npm install --save-dev electron npm install ts-proto-gen

做对的标志:node_modules目录生成完毕,终端没有红色报错。Electron 下载缓慢或超时的话,别硬等,直接去排错章节配镜像源。

构建:编译前端资源、配 Yakit 证书、按系统打包

为什么先编译?Yakit 的界面是静态前端产物,主进程启动时加载的就是它们,不先构建就打包,里面是空壳:

npm run build

做对的标志:终端跑完无报错,构建产物目录生成。

MITM(中间人)功能要拦截并改写 HTTPS 流量,浏览器必须信任 Yakit 的 CA 证书,这就是 Yakit 证书配置。证书文件在仓库的bins/scripts/auto-install-cert.zip,解压后按你所在的操作系统执行对应的安装脚本。

做对的标志:系统信任库里出现 Yakit 证书,之后经 Yakit 代理访问 HTTPS 站点不再弹证书警告。

按系统三选一执行打包:

npm run pack-win # Windows npm run pack-mac # macOS npm run pack-linux # Linux

做对的标志:输出目录里出现对应平台的安装包。

M1/M2 用户在这一步遇到编译报错的,直接看排错章节的对应条目。

点火:启动 Yakit 并冒烟测试核心模块

首次启动会自动配置默认参数并初始化引擎,不用手动改:

npm start

做对的标志:主界面加载完成,MITM、Web Fuzzer、插件商店等模块全部在位。

MITM 冒烟验证:进入 MITM 模块启动代理,把浏览器流量指向它。代理端口开始监听、网页请求能正常穿过代理,就说明链路通了。

Web Fuzzer 冒烟验证:对一台你有权限测试的目标发一条测试请求。流量列表里出现这条请求、返回内容正常,渗透测试工具的上手就算完成了。

顺手进插件商店装一个常用插件,装完能正常启用即大功告成。

排错:Yakit 安装后 3 个高频故障快速修

启动后界面一片空白

  • 症状:窗口打开了,内容区纯白,菜单和模块都不显示。
  • 原因:旧的缓存产物和新版本冲突,加载到的是残缺页面。
  • 药方:清缓存后重新构建再启动:
npm run clean npm run build npm start

Electron 下载失败或进度不动

  • 症状:npm install停在 Electron 下载环节,长时间无进展或直接超时。
  • 原因:Electron 默认源不在境内,网络链路不稳定。
  • 药方:设置镜像源后重跑安装:
export ELECTRON_MIRROR="https://npm.taobao.org/mirrors/electron/"

也可以改用仓库scripts/目录里对应系统的镜像脚本,效果相同。

M1/M2 芯片 macOS 编译报错

  • 症状:安装或重建依赖时报原生模块编译失败。
  • 原因:Apple Silicon 机器缺少图形与字体相关系统库。
  • 药方:
brew install pkg-config pixman cairo pango npm rebuild

Yakit 跑起来之后,你还可以用 Yaklang 脚本给平台挂上自定义能力,扩展空间很大。想继续深入,从 README.md 的官方文档入口出发,仓库里的 cli/README.md 和 AGENTS.md 也值得一读。

【免费下载链接】yakitCyber Security ALL-IN-ONE Platform项目地址: https://gitcode.com/GitHub_Trending/ya/yakit

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询