Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
proxychains — proxychains - ein Tool, das jede TCP-Verbindung, die von einer beliebigen Anwendung hergestellt wird, zwingt, über einen Proxy wie TOR oder einen anderen SOCKS4-, SOCKS5- oder HTTP(S)-Proxy zu laufen. Unterstützte Authentifizierungstypen: „Benutzer/Passwort“ für SOCKS4/5, „Basic“ für HTTP. | Kitploit
Tools/GitHubGitHub/haad/proxychains
NetzwerksicherheitPenetrationstestsRed TeamingDNS-Analyse
GitHubhaad/proxychains

proxychains

Repository anzeigenWebseite
7.9k6776vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

proxychains - ein Tool, das jede TCP-Verbindung, die von einer beliebigen Anwendung hergestellt wird, zwingt, über einen Proxy wie TOR oder einen anderen SOCKS4-, SOCKS5- oder HTTP(S)-Proxy zu laufen. Unterstützte Authentifizierungstypen: „Benutzer/Passwort“ für SOCKS4/5, „Basic“ für HTTP.

Teilen

ProxyChains Version 4.3.0 README

build-badge

ProxyChains ist ein UNIX-Programm, das netzwerkbezogene libc-Funktionen in dynamisch gelinkten Programmen über eine vorgeladene DLL einhakt und die Verbindungen über SOCKS4a/5 oder HTTP-Proxys umleitet.

WARNUNG: Dieses Programm funktioniert nur mit dynamisch gelinkten Programmen. Außerdem müssen sowohl proxychains als auch das aufzurufende Programm denselben dynamischen Linker verwenden (d.h. dieselbe libc).

Bekannte Einschränkungen der aktuellen Version

Wenn ein Prozess forkt, eine DNS-Abfrage im Kindprozess durchführt und dann die IP im Elternprozess verwendet, wird die entsprechende IP-Zuordnung nicht gefunden, da der Fork nicht in die Mapping-Tabelle des Elternprozesses zurückschreiben kann. IRSSI zeigt dieses Verhalten, daher müssen Sie die aufgelöste IP-Adresse an ihn übergeben. (Sie können das Skript proxyresolv (benötigt "dig") verwenden, um dies zu tun.)

Das bedeutet, dass Sie derzeit keine Tor-Onion-URLs für irssi verwenden können. Um dieses Problem zu lösen, muss ein externer Datenspeicher (Datei, Pipe, ...) das DNS-<->IP-Mapping verwalten. Natürlich muss es ordnungsgemäßes Locking geben. shm_open, mkstemp sind mögliche Kandidaten für einen dateibasierten Ansatz, die andere Option ist, einen Serverprozess zu starten, der die Mapping-Abfragen verwaltet. Da connect() usw. eingehakt sind, darf dies kein TCP-Server sein.

Ich zögere, diese Änderung vorzunehmen, da das beschriebene Verhalten ziemlich idiotisch erscheint (nur für eine DNS-Abfrage einen Fork durchzuführen), und irssi ist derzeit das einzige bekannte betroffene Programm.

Installation

Verwendung der Release-Version

Proxychains-4.3.0 sind mit pkgsrc für alle verfügbar, die es auf Linux, NetBSD, FreeBSD, OpenBSD, DragonFlyBSD oder Mac OS X verwenden. Sie müssen nur das pkgsrc-wip-Repository installieren und make install in einem wip/proxychains-Verzeichnis ausführen.

Weitere Informationen zu pkgsrc finden Sie unter link:http://www.pkgsrc.org[pkgsrc] und zu pkgsrc-wip auf der link:https://pkgsrc.org/wip[Pkgsrc-wip Homepage]

Installation auf Mac OS X mit Homebrew

Sie können das aktuelle proxychains auf Mac OS X mit Homebrew installieren. Sie müssen das inoffizielle link:https://gist.github.com/3792521[Homebrew-Formel] herunterladen, standardmäßig in Ihr BREW_HOME unter /usr/local/Library/Formula/ und ausführen

root@kitploit:~
$ brew install proxychains

Ausführen der aktuellen Quellcode-Version

root@kitploit:~
# needs a working C compiler, preferably gcc
./configure
make
sudo make install

Änderungsprotokoll

Version (4.x) entfernt das Skript dnsresolver, das ein dynamisch gelinktes "dig"-Binary für entfernte DNS-Abfragen erforderte. Dies beschleunigt jede Operation, die DNS betrifft, da das alte Skript TCP verwenden musste. Außerdem ermöglicht es die Verwendung von .onion-URLs in Verbindung mit TOR. Es entfernt auch das fehlerhafte Autoconf-Build-System zugunsten eines einfachen Makefiles. Es gibt jedoch ein ./configure-Skript zur Bequemlichkeit. Es fügt auch Unterstützung für eine Konfigurationsdatei hinzu, die über Befehlszeilenoptionen/Umgebungsvariablen übergeben wird.

Version (3.x) führt Unterstützung für DNS-Auflösung durch Proxy ein. Sie unterstützt SOCKS4-, SOCKS5- und HTTP-CONNECT-Proxy-Server.

  • Auth-Typen ** socks - "user/pass", ** http - "basic"

Wann sollte man es verwenden

  • Wenn der einzige Weg, von Ihrem LAN ins "Außen" zu gelangen, über einen Proxy-Server führt.
  • Um sich hinter einer restriktiven Firewall hervorzuarbeiten, die ausgehende Ports filtert.
  • Um zwei (oder mehr) Proxys in einer Kette zu verwenden:
root@kitploit:~
   like: your_host <--> proxy1 <--> proxy2 <--> target_host
  • Um ein Programm ohne integrierte Proxy-Unterstützung zu "proxifizieren" (z.B. telnet)
  • Um von außen über einen Proxy auf das Intranet zuzugreifen.
  • Um DNS hinter einem Proxy zu verwenden.

Einige coole Funktionen

  • Dieses Programm kann verschiedene Proxy-Typen in derselben Kette mischen
root@kitploit:~
  like: your_host <-->socks5 <--> http <--> socks4 <--> target_host
  • Es werden verschiedene Verkettungsoptionen unterstützt zufällige Reihenfolge aus der Liste (benutzerdefinierte Kettenlänge). exakte Reihenfolge (wie sie in der Liste erscheinen) dynamische Reihenfolge (intelligente Ausnahme toter Proxys aus der Kette)
  • Sie können es mit jeder TCP-Client-Anwendung verwenden, sogar mit Netzwerkscannern ja, ja - Sie können einen Portscan über einen Proxy (oder verkettete Proxys) durchführen zum Beispiel mit dem Nmap-Scanner von Fyodor (www.insecure.org/nmap).
root@kitploit:~
  proxychains nmap -sT -PO -p 80 -iR  (find some webservers through proxy)
  • Sie können es mit Servern wie Squid, Sendmail oder was auch immer verwenden.
  • DNS-Auflösung durch Proxy.

Konfiguration

proxychains sucht die Konfiguration in der folgenden Reihenfolge:

  • SOCKS5-Proxy-Host-IP und -Port in den Umgebungsvariablen ${PROXYCHAINS_SOCKS5_HOST} ${PROXYCHAINS_SOCKS5_PORT} (wenn ${PROXYCHAINS_SOCKS5_PORT} gesetzt ist, wird keine weitere Konfiguration gesucht. Wenn ${PROXYCHAINS_SOCKS5_HOST} nicht gesetzt ist, wird die Host-IP zu "127.0.0.1")
  • Datei in der Umgebungsvariablen ${PROXYCHAINS_CONF_FILE} oder als -f-Argument an das proxychains-Skript oder -Binary übergeben.
  • ./proxychains.conf
  • $(HOME)/.proxychains/proxychains.conf
  • /etc/proxychains.conf

weitere Informationen in /etc/proxychains.conf

Anwendungsbeispiel

root@kitploit:~
$ proxychains4 telnet targethost.com

In diesem Beispiel wird telnet über den Proxy (oder die verketteten Proxys) ausgeführt, die in proxychains.conf angegeben sind.

Anwendungsbeispiel

root@kitploit:~
$ proxychains4 -f /etc/proxychains-other.conf targethost2.com

In diesem Beispiel wird eine andere Konfigurationsdatei als proxychains.conf verwendet, um eine Verbindung zum Host targethost2.com herzustellen.

Anwendungsbeispiel

root@kitploit:~
$ proxyresolv targethost.com

In diesem Beispiel wird targethost.com über den Proxy (oder die verketteten Proxys) aufgelöst, die in proxychains.conf angegeben sind.

Anwendungsbeispiel:

root@kitploit:~
$ ssh -fN -D 4321 some.example.com
$ PROXYCHAINS_SOCKS5_HOST=127.0.0.1 PROXYCHAINS_SOCKS5_PORT=4321 proxychains zsh

In diesem Beispiel wird eine Shell ausgeführt, bei der der gesamte Datenverkehr über den "dynamischen Proxy" (SOCKS5-Proxy) von OpenSSH auf localhost Port 4321 geleitet wird.

Anwendungsbeispiel:

root@kitploit:~
$ export PROXY_DNS_SERVER=8.8.8.8
$ proxychains4 telnet targethost.com

In diesem Beispiel wird telnet auf targethost.com unter Verwendung des vom Benutzer über den PROXY_DNS_SERVER bereitgestellten Nameservers 8.8.8.8 ausgeführt.

Tool herunterladen