Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
docker-onion-nmap — .مسح الخدمات المخفية .onion باستخدام nmap عبر Tor وproxychains وdnsmasq في حاوية Docker صغيرة تعمل بنظام Alpine. | Kitploit
أدوات/GitHubGitHub/milesrichardson/docker-onion-nmap
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعأمن الحاوياتتخطيط الشبكةمسح المنافذجمع المعلوماتأمن الشبكاتاختبار الاختراقالأدوات والمكونات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الفريق الأحمر
تحليل DNS
GitHubmilesrichardson/docker-onion-nmap

docker-onion-nmap

.مسح الخدمات المخفية .onion باستخدام nmap عبر Tor وproxychains وdnsmasq في حاوية Docker صغيرة تعمل بنظام Alpine.

عرض المستودع
53778منذ 8 سنواتتمت المراجعة من قبل Kitploit

docker-onion-nmap

استخدم nmap لمسح خدمات "البصل" المخفية على شبكة Tor. صورة مصغرة مبنية على Alpine، تستخدم proxychains لتغليف nmap. يتم تشغيل Tor و dnsmasq كخدمات خلفية عبر s6، ويقوم proxychains بتغليف nmap لاستخدام وكيل SOCKS الخاص بـ Tor على المنفذ 9050. تم تكوين Tor أيضًا عبر DNSPort لحل طلبات DNS بشكل مجهول إلى المنفذ 9053. تم تكوين dnsmasq مع localhost:9053 كخادم DNS معتمد. تم تكوين Proxychains لبروكسي DNS عبر المحلل المحلي، لذا ستذهب جميع طلبات DNS عبر Tor ويمكن للتطبيقات حل عناوين .onion.

مثال:

root@kitploit:~
$ docker run --rm -it milesrichardson/onion-nmap -p 80,443 facebookcorewwwi.onion
[tor_wait] Wait for Tor to boot... (might take a while)
[tor_wait] Done. Tor booted.
[nmap onion] nmap -p 80,443 facebookcorewwwi.onion
[proxychains] config file found: /etc/proxychains.conf
[proxychains] preloading /usr/lib/libproxychains4.so
[proxychains] DLL init: proxychains-ng 4.12

Starting Nmap 7.60 ( https://nmap.org ) at 2017-10-23 16:17 UTC
[proxychains] Dynamic chain  ...  127.0.0.1:9050  ...  facebookcorewwwi.onion:443  ...  OK
[proxychains] Dynamic chain  ...  127.0.0.1:9050  ...  facebookcorewwwi.onion:80  ...  OK
Nmap scan report for facebookcorewwwi.onion (224.0.0.1)
Host is up (2.7s latency).

PORT    STATE SERVICE
80/tcp  open  http
443/tcp open  https

Nmap done: 1 IP address (1 host up) scanned in 3.58 seconds

كيف يعمل:

عند تشغيل الحاوية، يتم إطلاق Tor و dnsmasq كخدمات خلفية. ثم ينتظر البرنامج النصي tor_wait حتى يتم تشغيل وكيل SOCKS الخاص بـ Tor قبل تنفيذ الأمر الخاص بك.

الوسائط (Arguments):

افتراضيًا، يتم تمرير الوسائط إلى الأمر docker run إلى /bin/nmap الذي يستدعي nmap مع الوسائط -sT -PN -n "$@" اللازمة ليعمل عبر Tor (عبر explainshell.com).

على سبيل المثال، هذا:

root@kitploit:~
docker run --rm -it milesrichardson/onion-nmap -p 80,443 facebookcorewwwi.onion

سيتم تنفيذه على النحو التالي:

root@kitploit:~
proxychains4 -f /etc/proxychains.conf /usr/bin/nmap -sT -PN -n -p 80,443 facebookcorewwwi.onion

بالإضافة إلى البرنامج النصي المخصص لـ nmap، توجد نصوص برمجية مخصصة لـ curl و nc لتغليفها في proxychains، في /bin/curl و /bin/nc. لاستدعائها، ما عليك سوى تحديد curl أو nc كأول وسيطة لـ docker run. على سبيل المثال:

root@kitploit:~
docker run --rm -it milesrichardson/onion-nmap nc -z 80 facebookcorewwwi.onion

سيتم تنفيذه على النحو التالي:

root@kitploit:~
proxychains4 -f /etc/proxychains.conf /usr/bin/nc -z 80 facebookcorewwwi.onion

و

root@kitploit:~
docker run --rm -it milesrichardson/onion-nmap curl -I https://facebookcorewwwi.onion

سيتم تنفيذه على النحو التالي:

root@kitploit:~
proxychains4 -f /etc/proxychains.conf /usr/bin/curl -I https://facebookcorewwwi.onion

إذا كنت ترغب في استدعاء أي أمر آخر، بما في ذلك /usr/bin/nmap الأصلي أو /usr/bin/nc أو /usr/bin/curl، يمكنك تحديده كأول وسيطة لـ docker run، على سبيل المثال:

root@kitploit:~
docker run --rm -it milesrichardson/onion-nmap /usr/bin/curl -x socks4h://localhost:9050 https://facebookcorewwwi.onion

متغيرات البيئة:

هناك متغير بيئة واحد فقط: DEBUG_LEVEL. إذا قمت بتعيينه على أي قيمة غير 0، فستتم طباعة معلومات تصحيح إضافية (على وجه التحديد، محاولات الاتصال بـ Tor أثناء انتظار تشغيله). مثال:

root@kitploit:~
$ docker run -e DEBUG_LEVEL=1 --rm -it milesrichardson/onion-nmap -p 80,443 facebookcorewwwi.onion
[tor_wait] Wait for Tor to boot... (might take a while)
[tor_wait retry 0] Check socket is open on localhost:9050...
[tor_wait retry 0] Socket OPEN on localhost:9050
[tor_wait retry 0] Check SOCKS proxy is up on localhost:9050 (timeout 2 )...
[tor_wait retry 0] SOCKS proxy DOWN on localhost:9050, try again...
[tor_wait retry 1] Check socket is open on localhost:9050...
[tor_wait retry 1] Socket OPEN on localhost:9050
[tor_wait retry 1] Check SOCKS proxy is up on localhost:9050 (timeout 4 )...
[tor_wait retry 1] SOCKS proxy DOWN on localhost:9050, try again...
[tor_wait retry 2] Check socket is open on localhost:9050...
[tor_wait retry 2] Socket OPEN on localhost:9050
[tor_wait retry 2] Check SOCKS proxy is up on localhost:9050 (timeout 6 )...
[tor_wait retry 2] SOCKS proxy UP on localhost:9050
[tor_wait] Done. Tor booted.
[nmap onion] nmap -p 80,443 facebookcorewwwi.onion
[proxychains] config file found: /etc/proxychains.conf
[proxychains] preloading /usr/lib/libproxychains4.so
[proxychains] DLL init: proxychains-ng 4.12

Starting Nmap 7.60 ( https://nmap.org ) at 2017-10-23 16:34 UTC
[proxychains] Dynamic chain  ...  127.0.0.1:9050  ...  facebookcorewwwi.onion:443  ...  OK
[proxychains] Dynamic chain  ...  127.0.0.1:9050  ...  facebookcorewwwi.onion:80  ...  OK
Nmap scan report for facebookcorewwwi.onion (224.0.0.1)
Host is up (2.8s latency).

PORT    STATE SERVICE
80/tcp  open  http
443/tcp open  https

Nmap done: 1 IP address (1 host up) scanned in 4.05 seconds

ملاحظات:

  • لا يتوفر UDP عبر Tor
  • قد يستغرق Tor من 10 إلى 20 ثانية للإقلاع. إذا كان هذا غير مقبول، فهناك خيار آخر وهو تشغيل الوكيل في حاوية خاصة به، أو تشغيله كعملية رئيسية ثم تشغيل "exec" لاستدعاء أوامر مثل nmap

تحيات:

  • @jessfraz tor-proxy
  • @zuazo alpine-tor-docker
  • shellhacks
  • crypto-rebels.de
تنزيل الأداة