Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
torchat — TorChat - Sicherer, privater und anonymer Peer-to-Peer-Chat über das Tor-Netzwerk | Kitploit
Tools/GitHubGitHub/blackxploit-404/torchat
Verschlüsselungs-/EntschlüsselungstoolsNetzwerksicherheitPrivatsphäreDienstprogramme & FrameworksAuthentifizierungLernen & Bildung
GitHubblackxploit-404/torchat

torchat

TorChat - Sicherer, privater und anonymer Peer-to-Peer-Chat über das Tor-Netzwerk

Repository anzeigen
10vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

TorChat - Anonymer P2P-Chat

TorChat-Demo

TorChat-Demo

Sicherer, privater und anonymer Peer-to-Peer-Chat über das Tor-Netzwerk.

Version License Security Tor

Was ist TorChat?

Es ist ein leichtgewichtiges, datenschutzorientiertes Nachrichtentool, mit dem Sie direkt mit anderen über das Tor-Netzwerk kommunizieren können – ohne zentrale Server. Es wurde für diejenigen entwickelt, die großen Wert auf Privatsphäre, Sicherheit und Einfachheit legen.

Was TorChat besonders macht

TorChat ist wirklich cool. Es hat einige coole Funktionen, die andere nicht haben.

Im Gegensatz zu standardmäßigen Tor-Chat-Systemen, die permanente Adressen verwenden, ist diese Implementierung vollständig ephemer.

root@kitploit:~
Keine Persistenz: Der Server erstellt einen temporären versteckten Dienst. Sobald die Sitzung endet, wird die .onion-Adresse gelöscht und kann nicht wiederhergestellt oder wiederverwendet werden.

Hybride Architektur: Mir ist aufgefallen, dass das Hosting eines Tor-Dienstes für Benutzer normalerweise der schwierigste Teil ist. Um dies zu lösen, verwendet der Server-Modus einen eingebetteten Tor-Prozess, der keine Konfiguration erfordert. Der Client-Modus greift einfach auf die Tor-Instanz zu, die Sie wahrscheinlich bereits haben (wie Tor Browser). bedeutet, es verwendet system tor.

Einfache Sicherheit: Ich habe ChaCha20-Poly1305 für die Verschlüsselung gewählt. Es ist auf den meisten Hardware schneller als AES und bietet eine integrierte Authentifizierung, was bedeutet, dass die App die Nachricht ablehnt, wenn auch nur ein Bit Ihrer Nachricht während der Übertragung manipuliert wird.

Ja, entworfen mit 🔏.

Derzeit verfügbare Funktionen:

  • Ende-zu-Ende-Verschlüsselung. Die Nachrichten, die Sie senden, werden mit etwas namens ChaCha20-Poly1305 verschlüsselt, bevor sie Ihr Gerät überhaupt verlassen. Das bedeutet, dass Ihre Ende-zu-Ende-Verschlüsselung Ihre Nachrichten sicher hält.

Hinweis: ChaCha20-Poly1305 ist ein Algorithmus für authentifizierte Verschlüsselung mit assoziierten Daten (AEAD), der den ChaCha20-Stromchiffre mit dem Poly1305-Nachrichtenauthentifizierungscode kombiniert.[1] Er hat eine schnelle Softwareleistung und ist ohne Hardwarebeschleunigung normalerweise schneller als AES-GCM.[1]: §B 

Quelle: https://en.wikipedia.org/wiki/ChaCha20-Poly1305 https://protonvpn.com/blog/chacha20

  • Automatische Einrichtung: Sie müssen kein Netzwerkexperte sein. Der Server übernimmt den Tor-Handshake und erstellt die geheime .onion-Adresse automatisch für Sie.

  • Selbstzerstörende Einladungen: Einladungen enthalten einen integrierten Timer. Der Link funktioniert nur 10 Minuten lang; wenn bis dahin niemand beitritt, schließt die "Tür" für immer.

  • QR-Code-Freigabe: Anstatt eine 56-stellige Onion-Adresse einzutippen (was leicht zu Fehlern führen kann), kann der Host einfach einen QR-Code anzeigen, den der Gast scannen kann.

  • Zwei-Wege-Kommunikation (Vollduplex-Modus): Mithilfe von Python-Threads können beide Personen gleichzeitig Nachrichten eingeben und empfangen, ohne darauf warten zu müssen, dass die andere Person fertig ist.

  • Totale Löschung: Dieses Tool ist flüchtig. Das bedeutet, es hinterlässt keine Spuren. Es gibt keine Protokolle, keinen Verlauf und keine gespeicherten Dateien. Sobald Sie den Chat schließen, verschwinden die Adresse und die Nachrichten, als hätten sie nie existiert.

So führen Sie TorChat aus

Verwendung von AppImage

TorChat verwendet eine Tor-Architektur für die beste Benutzererfahrung:

Chat-Sitzung hosten (Server-Modus)

  • Null Abhängigkeiten - Verwendet eingebettetes Tor

  • Sie können einfach das AppImage ausführen. Für das AppImage ist keine Einrichtung erforderlich.

root@kitploit:~

./TorChat-x86_64.AppImage

# Choose: [1] Host chat (Server)

An einer Chat-Sitzung teilnehmen (Client-Modus)

  • Erfordert Tor - Verwendet System-Tor oder Tor Browser

  • Die meisten Leute haben das Ding schon hoffentlich.

Option A: Verwendung von Tor Browser (am einfachsten)

root@kitploit:~

# 1. First you need to open the Tor Browser because it gives you a SOCKS proxy that works on port 9150 which's the Tor Browser.

# 2. Run TorChat client

./TorChat-x86_64.AppImage

# Choose: [2] Connect to peer (Client)

Option B: Verwendung von System-Tor

root@kitploit:~

# 1. Install and start system Tor

sudo apt install tor [ debian ]
sudo pacman -S tor [ arch ]

To start the tor service you need to use the following command: 
sudo systemctl start tor.

This will get the tor service up and running. You have to use the tor service if you want to use tor. The command sudo 
systemctl start tor 
is what you should type to start tor.

# 2. Run TorChat client

./TorChat-x86_64.AppImage

# Choose: [2] Connect to peer (Client)

Schnellstartbeispiel

Person 1 (Host):

root@kitploit:~

chmod +x TorChat-x86_64.AppImage

./TorChat-x86_64.AppImage  # Choose [1] Server

# Share the invite URL/QR code

Person 2 (Beitreten):

root@kitploit:~

# Open Tor Browser first, then:

./TorChat-x86_64.AppImage  # Choose [2] Client

# Paste the invite URL

Entwicklung und manuelle Installation

Wenn Sie denken, Sie sind ein cooler Entwickler, dann ist das für Sie.

Voraussetzungen

  • Python 3.7+

  • System-Tor (nur für Client-Modus)

Einrichtung

root@kitploit:~

git clone https://github.com/blackXploit-404/torchat.git

cd torchat

python -m venv torchat

source torchat/bin/activate

pip install -r requirements.txt

Aus dem Quellcode ausführen

Server (Host):

root@kitploit:~

python3 server.py

# This uses embedded Tor, so no setup is needed

Client (Beitreten):

root@kitploit:~

# Start system Tor first

python3 client.py

Technische Details

Verschlüsselungsablauf:

root@kitploit:~
Ein gemeinsames Geheimnis wird mit SHA256 gehasht, um einen 32-Byte-Schlüssel zu erzeugen.

Für jede Nachricht wird ein zufälliger 12-Byte-Nonce generiert.

Die Nachricht wird verschlüsselt und der Nonce wird den Daten vorangestellt.

Der Empfänger entfernt die ersten 12 Bytes, um sie als Nonce für die Entschlüsselung zu verwenden.

Netzwerk:

root@kitploit:~
Server: Bindet an 127.0.0.1:5000, was Tor auf eine öffentliche .onion-Adresse abbildet.

Client: Verwendet das SOCKS5-Protokoll, um die TCP-Verbindung durch den Tor-Kreis zu tunneln.

Hybrides Tor-Design

root@kitploit:~

┌─────────────────┐    ┌─────────────────┐

│   SERVER MODE   │    │   CLIENT MODE   │

├─────────────────┤    ├─────────────────┤

│ Embedded Tor    │    │ System Tor      │

│ - Tor process   │◄──►│ - SOCKS proxy   │

│ - Hidden service│    │ - Port 9050/9150│

│ - No dependencies│   │ - Existing Tor  │

└─────────────────┘    └─────────────────┘

Nachrichtenverschlüsselungsprozess

root@kitploit:~

SENDER SIDE:

User Message: "Hello World"

│

▼

┌─────────────────────┐

│  ChaCha20-Poly1305  │

│  Encryption Engine  │

├─────────────────────┤

│ Key: SHA256(secret) │

│ Nonce: 12 random   │

│ Plaintext: message │

└─────────────────────┘

│

▼

Encrypted Bytes: [nonce + ciphertext + auth_tag]

│

▼

┌─────────────────────┐

│   Tor Network       │

│ (3-hop anonymity)   │

└─────────────────────┘

RECEIVER SIDE:

I got some encrypted bytes. These encrypted bytes were received. The encrypted bytes are now here.

│

▼

┌─────────────────────┐

│  ChaCha20-Poly1305  │

│  Decryption Engine  │

├─────────────────────┤

│ Key: SHA256(secret) │

│ Nonce: extract     │

│ Verify: auth_tag   │

└─────────────────────┘

│

▼

Decrypted Message: "Hello World"

Tor-Kreis-Visualisierung

root@kitploit:~

HOST                    TOR NETWORK                   CLIENT

┌─────────┐            ┌───┐    ┌───┐    ┌───┐         ┌─────────┐

│Embedded │───────────▶│ A │───▶│ B │───▶ │  C │◄─────│ System|│

│   Tor   │            │   │    │   │    │   │         │   Tor   │

└─────────┘            └───┘    └───┘    └───┘         └─────────┘

│                 Entry   Middle    Exit              │

│                 Node     Node     Node              │

▼                                                     ▼

.onion Address         3-Hop Encrypted Circuit        SOCKS5 Proxy



Sicherheitsüberlegungen:

  • -Geteiltes Geheimnis. Diese Methode verwendet ein bereits festgelegtes Passwort und ist für den Moment in Ordnung.

  • Keine Benutzerauthentifizierung. Jeder, der die Einladungs-URL erhält, kann beitreten.

  • Kein Nachrichtenverlauf. Die Nachrichten werden an keinem Ort gespeichert. Das bedeutet, dass eine Nachricht, wenn Sie sie senden, nirgendwo aufbewahrt wird. Die Nachrichten werden nicht gespeichert, sodass Sie sie später nicht einsehen können. So funktioniert das System mit den Nachrichten. Die Nachrichten werden in keinem Speicher aufbewahrt, sie sind einfach da. Dann sind sie weg.

  • Einladungsablauf - Einladungen laufen aus Sicherheitsgründen ab (Standard: 10 Minuten)

Tor-Konfiguration:

root@kitploit:~

# Embedded Tor (Server)

DataDirectory /tmp/tor_chat_xyz/

HiddenServiceDir /tmp/tor_chat_xyz/hidden_service/

HiddenServicePort 5000 127.0.0.1:5000

SocksPort 0  # Disabled for server

# System Tor (Client)

SocksPort 9050

# Default system configuration


Fehlerbehebung

root@kitploit:~
"Adresse nicht gefunden": Ergänzt: Erinnern Sie Benutzer daran, 30–60 Sekunden zu warten, bis das Tor-Netzwerk den neuen .onion-Deskriptor veröffentlicht hat.

"Verbindung abgelaufen": Empfehlen Sie, den Tor-Dienststatus und die Netzwerkkonnektivität zu überprüfen.
root@kitploit:~
sudo systemctl status tor

Ursprünglicher Plan

jetzt hat es mehr Funktionen als dies Ursprünglicher Plan

Rechtmäßige und ethische Nutzung

TorChat ist für die rechtmäßige, datenschutzfördernde Kommunikation gedacht. Verwenden Sie es verantwortungsbewusst und beachten Sie die örtlichen Gesetze.

📄 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert. Siehe LICENSE für Details.

Mitwirken

Möchten Sie TorChat verbessern? Beiträge sind willkommen!

  • Öffnen Sie ein Issue für Fehler oder Ideen
  • Reichen Sie Pull-Requests mit Verbesserungen ein
  • Forken und remixen Sie das Projekt gerne

Viel Spaß beim anonymen Chatten!

Tool herunterladen