Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/trimstray/multitor
OSINT (Open-Source-Intelligence)NetzwerksicherheitPenetrationstestsPrivatsphäreRed Teaming
GitHubtrimstray/multitor

multitor

Erstellen Sie mehrere TOR-Instanzen mit Lastausgleich.

Repository anzeigen
1.2k18869vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

multitor

Erstellen Sie mehrere TOR-Instanzen mit Lastausgleich.

Travis-CI Version License

Beschreibung • Einleitung • Verwendung • Parameter • Anforderungen • Docker • Sonstiges • Lizenz • Wiki


Master

Beschreibung

Es bietet einen einzigen Endpunkt für Clients. Unterstützt HAProxy, socks-Protokoll und http-proxy-Server: polipo, privoxy und hpts.

Zusätzlich können Sie bereits laufende TOR-Prozesse anzeigen und eine neue Identität für alle oder ausgewählte Prozesse erstellen.

Der multitor wurde vollständig auf Basis folgender Projekte neu geschrieben:

  • Multi-TOR Projekt von Jan Seidl: Multi-TOR
  • Originalquelle (Sebastian Wain Projekt): Distributed Scraping With Multiple TOR Circuits

Einleitung

multitor wurde mit dem Ziel entwickelt, viele TOR-Prozesse so schnell wie möglich zu initialisieren. Ich konnte viele Instanzen für meine täglichen Programme (Webbrowser, Messenger und andere) nutzen. Außerdem suchte ich nach einem Werkzeug, das die Anonymität bei Penetrationstests und der Überprüfung der Infrastruktursicherheit erhöht.

Vor der Verwendung von multitor sollten Sie Folgendes beachten:

  • TOR versucht bereits, eine Reihe von Streams für Sie zu generieren. Aus dieser Sicht ist es bereits ein Lastausgleich (und das viel intelligenter als HAproxy).
  • Hauptziel ist es zu verschleiern, woher wir kommen, indem Anfragen über mehrere Streams gesendet werden. Es ist nicht einfach zu lokalisieren, von wo ein Angreifer kommt. Wenn Sie http/https-Server wie z.B. Proxyserver verwenden, werden Sie wissen, was passiert, aber...
  • Die Verwendung mehrerer TOR-Instanzen kann die Wahrscheinlichkeit erhöhen, einen kompromittierten Schaltkreis zu verwenden.
  • multitor erreicht einige Bandbreitenverbesserungen, einfach weil es eine andere Art der Verbindung zum TOR-Netzwerk darstellt.
  • In der multitor-Konfiguration prüft HAProxy meist den lokalen (syn, syn/ack) Socket – nicht alle TOR-Knoten (auch vorhandene Knoten). Wenn ein Problem mit dem Socket auftritt, versucht es, den Datenverkehr an andere verfügbare Sockets zu senden, ohne zu prüfen, was als Nächstes kommt – es stellt nicht sicher, dass die Daten ankommen.
  • Das TOR-Netzwerk ist ein eigenständiger Organismus, auf den multitor keinen Einfluss hat. Wenn einer der Knoten beschädigt ist und die Daten den Exit-Knoten irgendwie nicht verlassen können, wird wahrscheinlich ein Verbindungsfehler zurückgegeben oder die Daten werden bestenfalls über einen anderen lokalen Socket übertragen.
  • HAProxy gleicht den Netzwerkverkehr zwischen lokalen TOR- oder http-proxy-Prozessen aus – nicht zwischen Knoten innerhalb des TOR-Netzwerks.

TOR ist ein feines Sicherheitsprojekt und ein hervorragender Bestandteil einer Verteidigungsstrategie in der Tiefe, aber es ist (leider) kein Tarnumhang. Denken Sie bei der Verwendung von TOR immer an ssl (z. B. https), wo immer dies möglich ist.

Sehen Sie auch unter Einschränkungen nach.

Verwendung

❗ Für ein detaillierteres Verständnis von multitor, seinen Parametern, Funktionen und der Funktionsweise, siehe das Handbuch.

Es ist einfach:

root@kitploit:~
# Dieses Repository klonen
git clone https://github.com/trimstray/multitor

# In das Repository wechseln
cd multitor

# Installieren
./setup.sh install

# Die App ausführen
multitor --init 2 --user debian-tor --socks-port 9000 --control-port 9900 --proxy privoxy --haproxy
  • Der Symlink zu bin/multitor befindet sich in /usr/local/bin
  • Die Manpage befindet sich in /usr/local/man/man8

Parameter

Bietet die folgenden Optionen:

root@kitploit:~
  Usage:
    multitor <option|long-option>

  Examples:
    multitor --init 2 --user debian-tor --socks-port 9000 --control-port 9900
    multitor --init 10 --user debian-tor --socks-port 9000 --control-port 9900 --proxy socks
    multitor --show-id --socks-port 9000

  Options:
        --help                        show this message
        --debug                       displays information on the screen (debug mode)
        --verbose                     displays more information about TOR processes
    -i, --init <num>                  init new tor processes
    -k, --kill                        kill all multitor processes
    -s, --show-id                     show specific tor process id
    -n, --new-id                      regenerate tor circuit
    -u, --user <string>               set the user (only with -i|--init)
        --socks-port <port_num|all>   set socks port number
        --control-port <port_num>     set control port number
        --proxy <proxy_type>          set socks or http (polipo, privoxy, hpts) proxy server
        --haproxy                     set HAProxy as a frontend for http proxies (only with --proxy)

Anforderungen

multitor verwendet externe Dienstprogramme, die vor der Ausführung installiert sein müssen:

  • tor
  • netcat
  • haproxy
  • polipo
  • privoxy
  • http-proxy-to-socks

Dieses Werkzeug funktioniert mit:

  • GNU/Linux (getestet auf Debian und CentOS)
  • Bash (getestet auf 4.4.19)

Außerdem benötigen Sie root-Zugriff.

Docker

Siehe dieses Projekt: docker-multitor

Sonstiges

Wichtig

Wenn Sie dieses Werkzeug in anderen Skripten verwenden, in denen die Ausgabe überall gespeichert wird, nicht auf dem Bildschirm, denken Sie daran, dass Sie das generierte Passwort nicht verwenden können. Ich werde dies in der nächsten Version korrigieren. Wenn Sie die Regenerierungsfunktion einzelner oder aller TOR-Schaltkreise mit einem Passwort nicht verwenden, können Sie multitor sicher neu starten, was dies für Sie erledigt.

Einschränkungen

  • Jeder TOR-, http-proxy- und HAProxy-Prozess benötigt eine bestimmte Menge an Arbeitsspeicher. Wenn die Anzahl der TOR-Prozesse zu groß ist, wird der älteste automatisch vom System beendet.
  • Polipo wird nicht mehr unterstützt, ist aber immer noch ein sehr guter und leichter Proxy. Meiner Meinung nach ist die beste http-proxy-Lösung Privoxy.
  • Ich denke, dieses Thema wird für Sie vor der Verwendung von multitor nützlich sein – How to run multiple Tor processes at once with different exit IPs?

Mitwirken

Siehe diese Datei.

Projektarchitektur

Siehe diese Seite.

Lizenz

GPLv3 : http://www.gnu.org/licenses/

Freie Software, Ja!

Tool herunterladen