Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
TREVORproxy — Un proxy SOCKS escrito en Python que aleatoriza tu dirección IP de origen. ¡Haz round-robin de tus paquetes malvados a través de túneles SSH o dales miles de millones de direcciones de origen únicas! | Kitploit
Herramientas/GitHubGitHub/blacklanternsecurity/trevorproxy
Evasión de WAFPruebas de Penetración
GitHubblacklanternsecurity/trevorproxy

TREVORproxy

Un proxy SOCKS escrito en Python que aleatoriza tu dirección IP de origen. ¡Haz round-robin de tus paquetes malvados a través de túneles SSH o dales miles de millones de direcciones de origen únicas!

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
53577hace 4 mesesRevisado por Kitploit

TREVORproxy

Un proxy SOCKS escrito en Python que aleatoriza tu dirección IP de origen. Distribuye tus paquetes malvados en round-robin a través de túneles SSH o ¡dales miles de millones de direcciones IP únicas!

Consulta el Blog Post adjunto para una divertida charla y algunas demostraciones interesantes.

Nota: Si buscas defenderte de este ataque, escribimos un buen limitador de tasa solo para ti 🩵.

Por @thetechr0mancer

License Python Version

Instalación

root@kitploit:~
pip install git+https://github.com/blacklanternsecurity/trevorproxy

trevorproxy-diagram Diagrama de proxy de subred IPv6 de TREVORproxy

ssh-proxy Demostración del proxy SSH de TREVORproxy

subnet-proxy Demostración del proxy de subred de TREVORproxy

Casos de uso comunes

  • Bypass de WAF
  • Rociado de contraseñas
  • Raspado web

Cómo funciona

TREVORproxy tiene dos modos de operación: un Proxy de Subred y un Proxy SSH:

  • El modo Proxy de Subred usa la función AnyIP del kernel de Linux para asignar una subred completa a tu interfaz de red y dar a cada conexión una dirección IP de origen aleatoria de esa subred.
    • Por ejemplo, si tu proveedor de nube te da un rango IPv6 /64, puedes enviar tu tráfico desde más de dieciocho trillones (18,446,744,073,709,551,616) de direcciones IP únicas.
  • El modo Proxy SSH combina iptables con la función de proxy SOCKS de SSH (ssh -D) para distribuir paquetes en round-robin a través de sistemas remotos (VMs en la nube, etc.).

NOTA: TREVORproxy no está diseñado como una herramienta DoS, ya que no "falsifica" paquetes. Es un proxy SOCKS completamente funcional, lo que significa que está diseñado para aceptar tráfico de retorno.

Ejemplo #1 - Enviar tráfico desde direcciones aleatorias dentro de una subred IPv6

  • NOTA: En modo subnet, trevorproxy debe ejecutarse como root
  • NOTA: Esta debe ser una subred legítima, por ejemplo, un rango IPv6 asignado por tu proveedor de nube.
root@kitploit:~
# Start TREVORproxy
$ sudo trevorproxy subnet -s dead:beef::0/64 -i eth0
[DEBUG] ip route add local dead:beef::0/64 dev eth0
[INFO] Listening on socks5://127.0.0.1:1080

# Test SOCKS proxy
# Note that each request has a different source IP address
$ curl --proxy socks5://127.0.0.1:1080 -6 api64.ipify.org
dead:beef::74d0:b1be:3166:c934
$ curl --proxy socks5://127.0.0.1:1080 -6 api64.ipify.org
dead:beef::4927:1b4:8e5f:d44d
$ curl --proxy socks5://127.0.0.1:1080 -6 api64.ipify.org
dead:beef::2bb8:7b79:706e:cb7d
$ curl --proxy socks5://127.0.0.1:1080 -6 api64.ipify.org
dead:beef::7e13:abe3:dc24:5a00

Ejemplo #2 - Enviar tráfico a través de túneles SSH

root@kitploit:~
# Configure proxychains
$ cat /etc/proxychains.conf
...
socks5 127.0.0.1 1080
...

# Start TREVORproxy
$ trevorproxy ssh [email protected] [email protected]
[DEBUG] Opening SSH connection to [email protected]
[DEBUG] /usr/bin/ssh [email protected] -D 32482 -o StrictHostKeychecking=no
[DEBUG] Opening SSH connection to [email protected]
[DEBUG] /usr/bin/ssh [email protected] -D 32483 -o StrictHostKeychecking=no
[DEBUG] Waiting for /usr/bin/ssh [email protected] -D 32482 -o StrictHostKeychecking=no
[DEBUG] Waiting for /usr/bin/ssh [email protected] -D 32483 -o StrictHostKeychecking=no
[DEBUG] Creating iptables rules
[DEBUG] iptables -A OUTPUT -t nat -d 127.0.0.1 -o lo -p tcp --dport 1080 -j DNAT --to-destination 127.0.0.1:32482 -m statistic --mode nth --every 2 --packet 0
[DEBUG] iptables -A OUTPUT -t nat -d 127.0.0.1 -o lo -p tcp --dport 1080 -j DNAT --to-destination 127.0.0.1:32483
[INFO] Listening on socks5://127.0.0.1:1080

# Test SOCKS proxy
$ proxychains curl ifconfig.me
1.2.3.4
$ proxychains curl ifconfig.me
4.3.2.1
$ proxychains curl ifconfig.me
1.2.3.4
$ proxychains curl ifconfig.me
4.3.2.1

Uso de la CLI

root@kitploit:~
$ trevorproxy --help
usage: trevorproxy [-h] [-p PORT] [-l LISTEN_ADDRESS] [-q] [-v] {interface,ssh} ...

Round-robin requests through multiple SSH tunnels via a single SOCKS server

positional arguments:
  {interface,ssh}       proxy type
    interface           send traffic from local interface
    ssh                 send traffic through SSH hosts

optional arguments:
  -h, --help            show this help message and exit
  -p PORT, --port PORT  Port for SOCKS server to listen on (default: 1080)
  -l LISTEN_ADDRESS, --listen-address LISTEN_ADDRESS
                        Listen address for SOCKS server (default: 127.0.0.1)
  -q, --quiet           Be quiet
  -v, -d, --verbose, --debug
                        Be verbose

Uso de la CLI - Proxy de Subred

root@kitploit:~
$ trevorproxy subnet --help
usage: trevorproxy subnet [-h] [-i INTERFACE] [-s SUBNET]

optional arguments:
  -h, --help            show this help message and exit
  -i INTERFACE, --interface INTERFACE
                        Interface to send packets on
  -s SUBNET, --subnet SUBNET
                        Subnet to send packets from

Uso de la CLI - Proxy SSH

root@kitploit:~
$ trevorproxy ssh --help
usage: trevorproxy ssh [-h] [-k KEY] [--base-port BASE_PORT] ssh_hosts [ssh_hosts ...]

positional arguments:
  ssh_hosts             Round-robin load-balance through these SSH hosts (user@host)

optional arguments:
  -h, --help            show this help message and exit
  -k KEY, --key KEY     Use this SSH key when connecting to proxy hosts
  --base-port BASE_PORT
                        Base listening port to use for SOCKS proxies (default: 32482)

trevor

#trevorforget

Descargar herramienta