Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
onionjuggler — إدارة Onion Services الخاصة بك عبر CLI أو TUI على نظام تشغيل Unix-like مع شل متوافقة مع POSIX. | Kitploit
أدوات/GitHubGitHub/nyxnor/onionjuggler
أدوات التشفير/فك التشفيرتدقيق التكوينأمن الشبكاتالخصوصيةالأدوات والمكونات
GitHubnyxnor/onionjuggler

onionjuggler

إدارة Onion Services الخاصة بك عبر CLI أو TUI على نظام تشغيل Unix-like مع شل متوافقة مع POSIX.

عرض المستودع
383منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

OnionJuggler

shellcheck CodeFactor GitHub top language License Just works

مدير خدمات بصل غني بالميزات لأنظمة تشغيل شبيهة يونكس، مكتوب بلغة شل متوافقة مع POSIX

OnionJuggler هو مجموعة متطلبات بسيطة، مجموعة محمولة من النصوص البرمجية والوثائق لمساعدة مشغل الخدمة على إدارة (juggle) خدماته البصلية.

تحذير: لا تثق بهذا المستودع بعد، احتفظ بنسخة احتياطية من مفاتيح hs الخاصة بك في موقع آخر. هذا المشروع لم يتم إصداره بعد ويجب اعتباره مخصصًا للتطوير فقط.

رابط سريع لهذا المستودع: git.io/onionjuggler

جدول المحتويات

  • مقدمة
    • صور
    • التاريخ
    • الهدف
    • الميزات
  • المتطلبات
  • التوافق
  • التعليمات
    • استنساخ المستودع
    • تعيين متغيرات مخصصة
    • إعداد البيئة
    • الاستخدام
  • ظهور في
  • المساهمون

مقدمة

صور

tui-dialog tui-whiptail cli

التاريخ

بدأ هذا المشروع بعد رؤية نصوص OnionShare CLI python scripts الرائعة، والتي تتيح خدمات بصلية مؤقتة لا تلمس القرص ويمكن تشغيلها على Tails أو Whonix بسهولة. ثم بعد رؤية نص باش لخدمة البصل RaspiBlitz للـ Raspberry Pi، جاءت فكرة نقله إلى أي توزيعة دبيان. عندما نمت الفكرة، أصبح استخدام GNU Bash و Linux نقطة فشل واحدة 1 2، لذا فإن جعل النص متوافقًا مع POSIX ليكون متوافقًا مع أي نظام شبيه بيونكس كان هدفًا حاسمًا.

الهدف

هدف هذا المشروع هو:

  • تسهيل إدارة خدمة البصل، من تفعيل الخدمة إلى إضافة تفويض العميل لها، مع إعطاء الإمكانيات الكاملة لتحرير الملفات يدويًا ولكن مع كتابة أقل.
  • إظهار أن إدارة خدمة البصل هي أكثر بكثير من مجرد استخدام خادم ويب مع صفحاتك.
  • التوزيع، من مستوى الكود المصدري (FOSS) إلى التأثير الذي يحدثه عندما يسمح لأي شخص بتشغيل الكود على أي نظام تشغيل، أو شل، أو مدير خدمات. التخفيف من نقطة فشل واحدة

التخفيف من نقطة فشل واحدة:

  • النواة من السائد Linux إلى BSD وأي نظام شبيه بيونكس آخر.
  • الشل من السائد Bash إلى أي شل POSIX مثل ksh و (y,d)ash و Zsh (محاكاة sh).
  • مدير الخدمات من السائد Systemd إلى RC و OpenRC و SysVinit و Runit.

تحرير ملف تكوين tor (torrc) ليس صعبًا، لكن الأتمتة تحل مشكلة التكوين الخاطئ وتوفر:

  • وقت أقل بتشغيل أمر سطر واحد
  • عدم توقف الخدمة عن العمل برفض التكوين غير الصحيح قبل تطبيقه
  • توحيد كامل
  • واجهة رسومية لمساعدة المبتدئين

الميزات

  • تفعيل الخدمة - إنشاء الدليل إذا لم يكن موجودًا (HiddenServiceDir)، تحديد إصدار البصل (HiddenServiceVersion)، نوع مأخذ مخصص إما unix أو tcp، مع العديد من المنافذ الافتراضية كما تريد، بالإضافة إلى الأهداف (HiddenServicePort).
  • تعطيل الخدمة - إزالة تكوين الخدمة من torrc، لن تكون الخدمة قابلة للوصول بعد الآن، ولكن يمكنك تفعيلها مرة أخرى في أي وقت. يمكنك اختياريًا حذف الخدمة، مما يحذف تكوينها ودليلها، وبالتالي يحذف مفاتيحها بشكل دائم.
  • تجديد عنوان الخدمة - مخصص لخدمات البصل الخاصة، إذا تسرب عنوانها يومًا، يمكنك تغيير اسم المضيف الخاص بها، احذر جميع عملائك المصرح لهم سيتم قطع اتصالهم وسيتم حذف مفاتيح الخدمة بشكل دائم.
  • بيانات الاعتماد - عرض اسم المضيف والعملاء وكتلة torrc ورمز QR لاسم المضيف.
  • توثيق البصل - فقط لإصدارات v3 من خدمات البصل. يعتمد هذا على تكوين جانب العميل وجانب الخادم ويعمل مع زوج من المفاتيح، العميل يحمل الجزء الخاص من المفتاح إما ينشئه بنفسه (أكثر أمانًا) أو يُعطى له من مشغل الخدمة، ومشغل خدمة البصل يحمل الجزء العام. إذا:
    • الخادم - توليد زوج مفاتيح أو إضافة الجزء العام، عرض أسماء العملاء ومفاتيحهم العامة من <HiddenServiceDir>/authorized_clients/<client>.auth. إذا تم تكوين أي عميل، لن تكون الخدمة قابلة للوصول بدون توثيق.
    • العميل - توليد زوج مفاتيح أو إضافة الجزء العام، عرض <ClientOnionAuthDir>/<SOME_ONION>.auth_private الخاص بك.
  • Onion-Location - لخدمات البصل العامة. يمكنك إعادة توجيه مستخدمي الشبكة العادية إلى خدمة البصل الخاصة بك من خلال هذا الدليل لـ nginx و apache2 وسمات رأس html.
  • OpSec - أمن العمليات
    • مأخذ يونكس - دعم تفعيل خدمة بصل عبر مأخذ unix لتجنب تجاوز المضيف المحلي.
  • خادم ويب - تقديم الملفات مع خدمتك المخفية باستخدام خادم الويب Nginx أو Apache2.

المتطلبات

  • عام:

    • نظام شبيه بيونكس.
    • صلاحيات المستخدم المتميز لاستدعاء الأوامر كجذر ومستخدم tor.
  • البرامج المطلوبة:

    • sh - أي شل POSIX: dash 0.5.4+، bash 2.03+، ksh 88+، mksh R28+، yash 2.29+، busybox ash 1.1.3+، zsh 3.1.9+ (zsh --emulate sh) إلخ.
    • tor >= 0.3.5.7
    • grep >=0.9
    • sed
    • openssl >= 1.1 (تفويض العميل - يتطلب خوارزمية x25519، لذا لا يمكن أن يكون LibreSSL)
    • basez >= 1.6.2 (تفويض العميل)
    • git (بناء)
    • dialog/whiptail (واجهة المستخدم النصية)
    • nginx/apache2 (خادم ويب)
  • البرامج الاختيارية:

    • (lib)qrencode >= 4.1.1 (القائمة)
  • برامج التطوير:

    • pandoc (دليل الاستخدام)
    • shellcheck (المراجعة)

التوافق

تم اختباره بشكل أساسي على أنظمة دبيان، بما في ذلك Whonix.

يمكن أن يعمل على OpenBSD -

  • auth -> إذا قمت ببناء basez من المصدر، حيث أنه غير موجود في ports.
  • web -> nginx أو apache، تكوين httpd في OpenBSD كان صعبًا لإزالة كتلة الخادم بشكل نظيف.

بخصوص أنظمة التشغيل الأخرى، يرجى الاطلاع على etc/onionjuggler للتكوين المحدد مسبقًا لنظام تشغيلك. لم يتم اختبارها جميعًا.

التعليمات

استنساخ المستودع

root@kitploit:~
git clone https://github.com/nyxnor/onionjuggler.git
cd onionjuggler

إعداد البيئة

قم بتشغيل من داخل المستودع المستنسخ لإنشاء أدلة tor، إنشاء صفحات الدليل ونسخ البرامج النصية إلى المسار:

root@kitploit:~
./configure.sh --install

تعيين متغيرات مخصصة

لا يجب تعديل التكوين الافتراضي في /etc/onionjuggler/onionjuggler.conf، سيتم تعديله في كل تحديث. يجب أن تكون التكوينات المحلية الخاصة بك في /etc/onionjuggler/conf.d/*.conf، ومن هذا المجلد، سيتم تحليلها بترتيب معجمي، وسيتم استبدال القيم الافتراضية بالقيمة الأخيرة.

الاستخدام

لكل تكوين وبرنامج نصي صفحة دليل خاصة به ورسالة مساعدة، وهي أفضل طريقة لتعلم onionjuggler بالكامل.

قبل تنفيذ أي برنامج نصي لإجراء تغييرات، يُوصى بمعرفة الخيارات التي تم تكوينها. يحتوي كل برنامج نصي على خيار --getconf الذي سيطبع التكوين الحالي الذي يقرأه onionjuggler:

root@kitploit:~
onionjuggler-cli --getconf

من الممكن أيضًا الحصول على خيارات سطر الأوامر دون إجراء تغييرات، مفيد لمعرفة ما إذا كان التعيين صحيحًا:

root@kitploit:~
onionjuggler-cli --getopt --service=example --hs-version=3

لاستخدام واجهة المستخدم النصية، فقط قم بتشغيل:

root@kitploit:~
onionjuggler-tui

لإنشاء خدمة عبر واجهة الأوامر:

root@kitploit:~
onionjuggler-cli --on --service=terminator --socket=tcp --hs-version=3 --port="80:127.0.0.1:80"

الكثير من الأمور الأخرى ممكنة، اقرأ صفحات الدليل.

ظهر في

  • TorBox >= v.0.5.0

المساهمون

مخطط المساهمين

تنزيل الأداة
  • سهولة الاستخدام - هناك صندوقا حوار متوافقان مع المشروع، dialog و whiptail.
  • الدفعة - يمكن تعبئة بعض الأوامر باستخدام الوسيط @all لتشمل جميع الخدمات أو العملاء اعتمادًا على الخيار --service أو --client، أو قائمة الوسائط المفعّلة [SERV1,SERV2,...] و [CLIENT1,CLIENT2,...]، سيقوم الأمر بالتكرار على المتغيرات وتطبيق التركيبة.
  • مقاومة الأخطاء - يحاول البرنامج النصي بكل جهده تصفية الأوامر غير الصالحة والصياغة غير الصحيحة. الأوامر ليست صعبة ولكن قد تخيفك للوهلة الأولى. لا تقلق، إذا كانت غير صالحة، لن يتم تشغيلها لتجنب فشل تحميل tor daemon بسبب تكوين غير صالح. إذا تم تشغيل أمر غير صالح، يرجى فتح مشكلة (issue).