proxychains ng (neue Generation) - ein Preloader, der Aufrufe an Sockets in dynamisch gelinkten Programmen abfängt und sie über einen oder mehrere Socks/HTTP-Proxys umleitet. Fortsetzung des nicht mehr gewarteten proxychains-Projekts. Die sf.net-Seite wird derzeit nicht aktualisiert, verwenden Sie stattdessen Releases von der GitHub-Release-Seite.
ProxyChains ist ein UNIX-Programm, das netzwerkbezogene libc-Funktionen in DYNAMISCH GELINKTEN Programmen mittels einer vorgeladenen DLL (dlsym(), LD_PRELOAD) abfängt und die Verbindungen über SOCKS4a/5 oder HTTP-Proxys umleitet. Es unterstützt nur TCP (kein UDP/ICMP usw.).
Die Funktionsweise ist im Grunde ein HACK; daher kann es vorkommen, dass es mit Ihrem Programm nicht funktioniert, insbesondere wenn es sich um ein Skript handelt, zahlreiche Prozesse wie Hintergrunddienste startet oder dlopen() zum Laden von "Modulen" verwendet (Fehler im glibc-Dynlinker). Es sollte jedoch mit einfachen kompilierten (C/C++) dynamisch gelinkten Programmen funktionieren.
Wenn Ihr Programm nicht mit ProxyChains funktioniert, sollten Sie stattdessen eine iptables-basierte Lösung in Betracht ziehen; diese ist wesentlich robuster.
Unterstützte Plattformen: Linux, BSD, Mac, Haiku.
*********** ACHTUNG ***********
Dieses Programm kann zur Umgehung von Zensur verwendet werden. Dies kann in bestimmten Ländern SEHR GEFÄHRLICH sein.
STELLEN SIE IMMER SICHER, DASS PROXYCHAINS WIE ERWARTET FUNKTIONIERT, BEVOR SIE ES FÜR ETWAS ERNSTES VERWENDEN.
Dies betrifft sowohl das Programm als auch den Proxy, den Sie verwenden werden.
Beispielsweise können Sie sich mit einem "Was ist meine IP"-Dienst wie ifconfig.me verbinden, um sicherzustellen, dass nicht Ihre echte IP verwendet wird.
VERWENDEN SIE PROXYCHAINS NUR, WENN SIE WISSEN, WAS SIE TUN.
DIE AUTOREN UND MAINTAINER VON PROXYCHAINS ÜBERNEHMEN KEINE VERANTWORTUNG FÜR MISSBRAUCH ODER FEHLGEBRAUCH DIESER SOFTWARE UND DIE DARAUS RESULTIERENDEN FOLGEN.
*** Installation ***
./configure --prefix=/usr --sysconfdir=/etc make [optional] sudo make install [optional] sudo make install-config (installs proxychains.conf)
if you dont install, you can use proxychains from the build directory like this: ./proxychains4 -f src/proxychains.conf telnet google.com 80
Version 4.17
Version 4.16
Version 4.15
Version 4.14
Version 4.13
Version 4.12
Version 4.11
Version 4.10
Version 4.9
Version 4.8.1:
Version 4.8:
Version 4.7:
Version 4.6:
Version 4.5:
Version 4.4:
Version 4.3:
Version 4.2:
Version 4.1
Version 4.0
Version 3.0
Wann sollte es verwendet werden?
Einige coole Funktionen:
proxychains sucht nach der Konfigurationsdatei in der folgenden Reihenfolge:
** normalerweise /etc/proxychains.conf
Anwendungsbeispiel:
$ proxychains telnet targethost.com
In diesem Beispiel wird telnet über den/die durch proxychains.conf angegebenen Proxy (oder Proxy-Kette) ausgeführt.
Anwendungsbeispiel:
$ proxychains -f /etc/proxychains-other.conf telnet targethost2.com
In diesem Beispiel wird eine andere Konfigurationsdatei als proxychains.conf verwendet, um eine Verbindung zum Host targethost2.com herzustellen.
Anwendungsbeispiel:
$ proxyresolv targethost.com
In diesem Beispiel wird targethost.com über den/die durch proxychains.conf angegebenen Proxy (oder Proxy-Kette) aufgelöst.
Neuere Versionen von nmap versuchen, das Netzwerkinterface zu bestimmen, auch wenn es nicht benötigt wird (z.B. bei einfachen SYN-Scans, die die standardmäßige POSIX-Socket-API verwenden). Dies führt zu Fehlern, wenn proxychains eine IP-Adresse aus einem reservierten Adressraum vergibt. Mögliche Workarounds: proxy_dns deaktivieren, eine numerische IP verwenden oder die native SOCKS-Proxy-Unterstützung von nmap nutzen.
Mac OS X 10.11 (El Capitan) enthält eine neue Sicherheitsfunktion namens SIP, die das Hooking von System-Apps verhindert. Workarounds bestehen darin, SIP teilweise zu deaktivieren, indem man csrutil enable --without debug im Wiederherstellungsmodus ausführt, oder das System-Binary in das Home-Verzeichnis zu kopieren und von dort auszuführen. Siehe GitHub-Issue #78 für Details.
Der glibc-Dynlinker hat einen Fehler oder eine Sicherheitsfunktion, die verhindert, dass via dlopen() geladene Module denselben dlsym-Hooks unterliegen wie die für das Hauptprogramm installierten. Dies betrifft hauptsächlich Skriptsprachen wie Perl oder Python, die für in C geschriebene Module stark auf dlopen() angewiesen sind. Es gibt unbestätigte Berichte, dass es als root funktioniert. musl libc ist von diesem Fehler nicht betroffen.
Die folgenden Seiten können nützlich sein, um auf Lecks zu prüfen: https://ipfighter.com/ https://browserleaks.com/webrtc https://dnsleaktest.com http://check.torproject.org - tor-spezifisch http://ifconfig.me - kann per curl verwendet werden http://ifconfig.io/
#proxychains auf irc.libera.chat
Bitcoin-Spenden sind willkommen - bitte senden Sie an diese Adresse: 1C9LBpuy56veBqw5N33sZMoZW8mwCw3tPh