Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
onionjuggler — Verwalten Sie Ihre Onion-Dienste über CLI oder TUI auf einem Unix-ähnlichen Betriebssystem mit einer POSIX-konformen Shell. | Kitploit
Tools/GitHubGitHub/nyxnor/onionjuggler
Verschlüsselungs-/EntschlüsselungstoolsKonfigurationsprüfungNetzwerksicherheitPrivatsphäreDienstprogramme & Frameworks
GitHubnyxnor/onionjuggler

onionjuggler

Verwalten Sie Ihre Onion-Dienste über CLI oder TUI auf einem Unix-ähnlichen Betriebssystem mit einer POSIX-konformen Shell.

Repository anzeigen
383vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

OnionJuggler

shellcheck CodeFactor GitHub top language License Just works

Funktionsreicher Onion-Service-Manager für UNIX-ähnliche Betriebssysteme, geschrieben in POSIX-konformem Shellscript

OnionJuggler ist eine portable Sammlung von Skripten und Dokumentation mit minimalen Anforderungen, die dem Service-Betreiber hilft, seine Zwiebeln zu jonglieren (verwalten).

WARNUNG: «vertraue diesem Repo noch nicht», sichere deine HS-Schlüssel an einem anderen Ort. Dieses Projekt wurde noch nicht veröffentlicht und sollte nur für die Entwicklung betrachtet werden.

Schnelllink zu diesem Repository: git.io/onionjuggler

Inhaltsverzeichnis

  • Einführung
    • Bilder
    • Geschichte
    • Ziel
    • Funktionen
  • Voraussetzungen
  • Kompatibilität
  • Anleitung
    • Repository klonen
    • Benutzerdefinierte Variablen setzen
    • Umgebung einrichten
    • Verwendung
  • Vorgestellt auf
  • Mitwirkende

Einführung

Bilder

tui-dialog tui-whiptail cli

Geschichte

Dieses Projekt entstand, nachdem ich die erstaunlichen OnionShare CLI python scripts gesehen hatte, welche ephemere Onion-Dienste ermöglichen, die nie die Festplatte berühren und einfach auf Tails oder Whonix ausgeführt werden können. Nachdem ich dann das RaspiBlitz Onion Service Bash-Script für den Raspberry Pi gesehen hatte, entstand die Idee, es auf jede Debian-Distribution zu portieren. Als die Idee wuchs, stellte die Verwendung von GNU Bash und Linux einen einzelnen Ausfallpunkt dar 1 2, daher war die POSIX-Konformität des Skripts, um mit jedem Unix-ähnlichen System kompatibel zu sein, ein definitives Ziel.

Ziel

Das Ziel dieses Projekts ist:

  • Die Verwaltung von Onion-Diensten zu erleichtern, vom Aktivieren eines Dienstes bis zum Hinzufügen einer Client-Autorisierung, wobei die vollen Möglichkeiten der manuellen Dateibearbeitung mit weniger Tipparbeit erhalten bleiben.
  • Zu zeigen, dass die Verwaltung des Onion-Dienstes weit mehr umfasst als nur die Verwendung eines Webservers mit Ihren Seiten.
  • Verbreitung, von der Quellcode-Ebene (FOSS) bis zur Wirkung, wenn es jedem ermöglicht, den Code auf jedem Betriebssystem, jeder Shell oder jedem Service-Manager auszuführen. Vermeidung eines einzelnen Ausfallpunkts.

Vermeidung eines einzelnen Ausfallpunkts:

  • Kernel vom vorherrschenden Linux auch auf BSD und andere Unix-ähnliche Systeme.
  • Shell von der vorherrschenden Bash auch auf jede POSIX-Shell wie ksh, (y,d)ash und Zsh (mit sh-Emulation).
  • Service-Manager vom vorherrschenden Systemd auch auf RC, OpenRC, SysVinit, Runit.

Die Bearbeitung der Tor-Konfigurationsdatei (torrc) ist nicht schwierig, aber Automatisierung löst das Problem von Fehlkonfigurationen und bietet:

  • weniger Zeitaufwand durch die Ausführung eines einzelnen Befehls
  • keine Ausfallzeiten durch Zurückweisen ungültiger Konfigurationen, bevor sie angewendet werden
  • vollständige Einheitlichkeit
  • grafische Oberfläche zur Unterstützung von Einsteigern

Funktionen

  • Dienst aktivieren – Verzeichnis erstellen, falls nicht vorhanden (HiddenServiceDir), Zwiebelversion auswählen (HiddenServiceVersion), benutzerdefinierter Socket-Typ (Unix oder TCP) mit beliebig vielen virtuellen Ports sowie Zielen (HiddenServicePort).
  • Dienst deaktivieren – Dienstkonfiguration aus der torrc entfernen; der Dienst ist dann nicht mehr erreichbar, kann aber jederzeit wieder aktiviert werden. Optional kann der Dienst bereinigt werden, wobei seine Konfiguration und sein Verzeichnis gelöscht werden, was seine Schlüssel dauerhaft entfernt.
  • Dienstadresse erneuern – Fokussiert auf private Onion-Dienste. Falls Sie die Adresse jemals preisgeben, können Sie den Hostnamen ändern. Beachten Sie, dass alle autorisierten Clients getrennt werden und die Dienstschlüssel dauerhaft gelöscht werden.
  • Anmeldedaten – Hostname, Clients, torrc-Block, QR-codierter Hostname anzeigen.
  • Onion-Authentifizierung – Nur für v3-Onion-Dienste. Dies hängt von der Client- und Server-Konfiguration ab und arbeitet mit einem Schlüsselpaar. Der Client hält den privaten Schlüsselteil (entweder selbst erzeugt – sicherer – oder vom Service-Betreiber bereitgestellt), und der Onion-Dienst-Betreiber hält den öffentlichen Teil. Wenn einer davon
    • Server – Schlüsselpaar erzeugen oder öffentlichen Teil hinzufügen, Client-Namen und ihre öffentlichen Schlüssel aus <HiddenServiceDir>/authorized_clients/<client>.auth auflisten. Wenn ein Client konfiguriert ist, ist der Dienst ohne Authentifizierung nicht erreichbar.
    • Client – Schlüsselpaar erzeugen oder öffentlichen Teil hinzufügen, Ihre <ClientOnionAuthDir>/<SOME_ONION>.auth_private auflisten.
  • Onion-Standort – Für öffentliche Onion-Dienste. Sie können Ihre Plainnet-Benutzer mit dieser Anleitung für nginx, apache2 und HTML-Header-Attribute zu Ihrem Onion-Dienst umleiten.
  • – Betriebssicherheit

Voraussetzungen

  • Allgemein:

    • Unix-ähnliches System.
    • Superuser-Rechte, um Befehle als root und als tor-Benutzer aufzurufen.
  • Erforderliche Programme:

    • sh – jede POSIX-Shell: dash 0.5.4+, bash 2.03+, ksh 88+, mksh R28+, yash 2.29+, busybox ash 1.1.3+, zsh 3.1.9+ (zsh --emulate sh) usw.
    • tor >= 0.3.5.7
    • grep >=0.9
    • sed
    • openssl >= 1.1 (Client-Autorisierung – benötigt Algorithmus x25519, daher nicht mit LibreSSL kompatibel)
    • basez >= 1.6.2 (Client-Autorisierung)
    • git (Build)
    • dialog/whiptail (TUI)
    • nginx/apache2 (Webserver)
  • Optionale Programme:

    • (lib)qrencode >= 4.1.1 (Auflistung)
  • Entwicklungsprogramme:

    • pandoc (Handbuch)
    • shellcheck (Überprüfung)

Kompatibilität

Hauptsächlich auf Debian-Systemen getestet, einschließlich Whonix.

Es kann auf OpenBSD funktionieren –

  • auth → wenn Sie basez aus dem Quellcode erstellen, da es nicht in den Ports ist.
  • web → nginx oder apache. Die httpd-Konfiguration von OpenBSD war schwierig, den Server-Block sauber zu entfernen.

Bezüglich anderer Betriebssysteme siehe bitte etc/onionjuggler für vorkonfigurierte Einstellungen für Ihr Betriebssystem. Sie wurden nicht alle getestet.

Anleitung

Repository klonen

root@kitploit:~
git clone https://github.com/nyxnor/onionjuggler.git
cd onionjuggler

Umgebung einrichten

Führen Sie innerhalb des geklonten Repositorys Folgendes aus, um die Tor-Verzeichnisse zu erstellen, Handbuchseiten zu generieren und Skripte in den Pfad zu kopieren:

root@kitploit:~
./configure.sh --install

Benutzerdefinierte Variablen setzen

Sie sollten die Standardkonfiguration unter /etc/onionjuggler/onionjuggler.conf nicht ändern, da sie bei jedem Update geändert wird. Ihre lokalen Konfigurationen sollten unter /etc/onionjuggler/conf.d/*.conf abgelegt werden. Aus diesem Ordner werden sie in lexikalischer Reihenfolge ausgewertet, wobei der letzte Wert die Voreinstellungen überschreibt.

Verwendung

Jede Konfiguration und jedes Skript hat eine eigene Handbuchseite und Hilfemeldung; dies ist der beste Weg, um onionjuggler vollständig zu erlernen.

Bevor Sie ein Skript ausführen, um Änderungen vorzunehmen, empfiehlt es sich, die konfigurierten Optionen zu überprüfen. Jedes Skript hat eine --getconf-Option, die die aktuelle, von onionjuggler gelesene Konfiguration ausgibt:

root@kitploit:~
onionjuggler-cli --getconf

Es ist auch möglich, Befehlszeilenoptionen abzurufen, ohne Änderungen vorzunehmen – nützlich, um zu sehen, ob die Zuweisung korrekt ist:

root@kitploit:~
onionjuggler-cli --getopt --service=example --hs-version=3

Zur Verwendung des TUI führen Sie einfach aus:

root@kitploit:~
onionjuggler-tui

So erstellen Sie einen Dienst in der CLI:

root@kitploit:~
onionjuggler-cli --on --service=terminator --socket=tcp --hs-version=3 --port="80:127.0.0.1:80"

Viel mehr ist möglich – lesen Sie die Handbuchseiten.

Vorgestellt auf

  • TorBox >= v.0.5.0

Mitwirkende

Mitwirkenden-Graph

Tool herunterladen
OpSec
  • Unix-Socket – Unterstützung zum Aktivieren eines Onion-Dienstes über Unix-Socket, um Localhost-Umgehungen zu vermeiden.
  • Webserver – Dateien mit Ihrem versteckten Dienst über Nginx oder Apache2 bereitstellen.
  • Benutzerfreundlichkeit – Es gibt zwei mit dem Projekt kompatible Dialogboxen: dialog und whiptail.
  • Massenbearbeitung – Einige Befehle können mit dem Argument @all gebündelt werden, um alle Dienste oder Clients (je nach Option --service oder --client) einzubeziehen. Listen aktivierte Argumente [SERV1,SERV2,...] und [CLIENT1,CLIENT2,...]. Der Befehl durchläuft die Variablen und wendet die Kombination an.
  • Bediensicher – Das Skript filtert nach besten Kräften ungültige Befehle und falsche Syntax. Die Befehle sind nicht schwierig, können aber auf den ersten Blick einschüchtern. Keine Sorge: Ist ein Befehl ungültig, wird er nicht ausgeführt, um zu vermeiden, dass der Tor-Daemon aufgrund einer ungültigen Konfiguration nicht neu geladen werden kann. Wenn ein ungültiger Befehl ausgeführt wird, öffnen Sie bitte ein Issue.