Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
onionjuggler — Administre sus servicios onion mediante CLI o TUI en un sistema operativo tipo Unix con una shell compatible con POSIX. | Kitploit
Herramientas/GitHubGitHub/nyxnor/onionjuggler
Herramientas de Cifrado/DescifradoAuditoría de ConfiguraciónSeguridad de RedesPrivacidadUtilidades y Frameworks
GitHubnyxnor/onionjuggler

onionjuggler

Administre sus servicios onion mediante CLI o TUI en un sistema operativo tipo Unix con una shell compatible con POSIX.

Ver Repositorio
383hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

OnionJuggler

shellcheck CodeFactor GitHub top language License Just works

Gestor de servicios onion con muchas funciones para sistemas operativos tipo UNIX, escrito en shellscript compatible con POSIX

OnionJuggler es una colección portátil de scripts y documentación de requisitos mínimos para ayudar al operador del servicio a hacer malabares (gestionar) sus onions.

ADVERTENCIA: do not trust this repo yet, haz copia de seguridad de tus hs keys en otra ubicación. Este proyecto aún no ha sido lanzado y debe considerarse solo para desarrollo.

Enlace rápido a este repositorio: git.io/onionjuggler

Tabla de Contenidos

  • Introducción
    • Imágenes
    • Historia
    • Objetivo
    • Características
  • Requisitos
  • Compatibilidad
  • Instrucciones
    • Clonar el repositorio
    • Establecer variables personalizadas
    • Configurar el entorno
    • Uso
  • Destacado en
  • Contribuidores

Introducción

Imágenes

tui-dialog tui-whiptail cli

Historia

Este proyecto comenzó después de ver los asombrosos scripts CLI de Python de OnionShare, que posibilitan servicios onion efímeros que nunca tocan el disco y se pueden ejecutar fácilmente en Tails o Whonix. Luego, después de ver el script bash del servicio onion de RaspiBlitz para Raspberry Pi, surgió la idea de portarlo a cualquier distribución Debian. A medida que la idea crecía, usar GNU Bash y Linux era un punto único de fallo 1 2, por lo que hacer que el script fuera compatible con POSIX para que funcione en cualquier sistema tipo Unix fue un objetivo definitivo.

Objetivo

El objetivo de este proyecto es:

  • facilitar la gestión de servicios onion, desde activar un servicio hasta agregar autorización de cliente, dando todas las capacidades que tendría la edición manual de archivos pero con menos tecleo.
  • mostrar que la gestión del servicio onion es mucho más que solo usar un servidor web con tus páginas.
  • distribución, desde el nivel del código fuente (FOSS) hasta el efecto que tiene cuando permite que cualquiera ejecute el código en cualquier sistema operativo, shell o gestor de servicios. Mitigación de un punto único de fallo

Mitigación de un punto único de fallo:

  • Kernel del predominante Linux también a BSD y cualquier otro sistema tipo Unix.
  • Shell del predominante Bash también a cualquier shell POSIX como ksh, (y,d)ash y Zsh (emulando sh).
  • Gestor de servicios del predominante Systemd también a RC, OpenRC, SysVinit, Runit.

Editar el archivo de configuración de tor (torrc) no es difícil, pero la automatización soluciona el problema de una mala configuración y tener:

  • menos tiempo dedicado al ejecutar un solo comando de línea
  • sin tiempo de inactividad al rechazar configuraciones inválidas antes de aplicarlas para su uso
  • uniformidad completa
  • interfaz gráfica para ayudar a los principiantes

Características

  • Activar servicio - Crear directorio si no existe (HiddenServiceDir), seleccionar versión onion (HiddenServiceVersion), tipo de socket personalizado (unix o tcp), con tantos puertos virtuales como desees, así como destinos (HiddenServicePort).
  • Desactivar servicio - Eliminar la configuración del servicio del torrc, el servicio ya no será accesible, pero puedes activarlo de nuevo en cualquier momento. Opcionalmente purgar el servicio, eliminando su configuración y directorio, lo que eliminará sus claves permanentemente.
  • Renovar dirección del servicio - Enfocado en servicios onion privados, si alguna vez filtras su dirección, puedes cambiar su hostname, ten en cuenta que todos tus clientes autorizados serán desconectados y las claves del servicio se eliminarán permanentemente.
  • Credenciales - Mostrar hostname, clientes, bloque torrc, hostname codificado en qr.
  • Autenticación onion - Solo para servicios onion v3. Esto depende de la configuración del lado del cliente y del servidor y funciona con un par de claves, el cliente posee la parte de la clave privada, ya sea generada por él (más seguro) o proporcionada por el operador del servicio, y el operador del servicio onion posee la parte pública. Si cualquiera de
    • Servidor - Generar par de claves o agregar parte pública, listar nombres de clientes y sus claves públicas desde <HiddenServiceDir>/authorized_clients/<client>.auth. Si algún cliente está configurado, el servicio no será accesible sin autenticación.
    • Cliente - Generar par de claves o agregar parte pública, listar tu <ClientOnionAuthDir>/<SOME_ONION>.auth_private.
  • Onion-Location - Para servicios onion públicos. Puedes redirigir a tus usuarios de plainnet a tu servicio onion con esta guía para nginx, apache2 y atributos de cabecera html.
  • OpSec - Seguridad Operativa

Requisitos

  • General:

    • Sistema tipo Unix.
    • Privilegios de superusuario para ejecutar comandos como root y el usuario tor
  • Programas requeridos:

    • sh - cualquier shell POSIX: dash 0.5.4+, bash 2.03+, ksh 88+, mksh R28+, yash 2.29+, busybox ash 1.1.3+, zsh 3.1.9+ (zsh --emulate sh) etc.
    • tor >= 0.3.5.7
    • grep >=0.9
    • sed
    • openssl >= 1.1 (Autorización de Cliente - requiere algoritmo x25519, por lo que no puede ser LibreSSL)
    • basez >= 1.6.2 (Autorización de Cliente)
    • git (Compilación)
    • dialog/whiptail (TUI)
    • nginx/apache2 (Servidor web)
  • Programas opcionales:

    • (lib)qrencode >= 4.1.1 (Listar)
  • Programas de desarrollo:

    • pandoc (Manual)
    • shellcheck (Revisión)

Compatibilidad

Principalmente probado en sistemas Debian, incluido Whonix.

Puede funcionar en OpenBSD -

  • auth -> si compilas basez desde el código fuente, ya que no está en los ports.
  • web -> nginx o apache, la configuración de httpd de openbsd era difícil de eliminar limpiamente el bloque del servidor

En cuanto a otros sistemas operativos, consulta etc/onionjuggler para una configuración predefinida para tu sistema operativo. No fueron todos probados

Instrucciones

Clonar el repositorio

root@kitploit:~
git clone https://github.com/nyxnor/onionjuggler.git
cd onionjuggler

Configurar el entorno

Ejecuta desde dentro del repositorio clonado para crear los directorios de tor, crear las páginas de manual y copiar los scripts a la ruta:

root@kitploit:~
./configure.sh --install

Establecer variables personalizadas

No debes modificar la configuración predeterminada en /etc/onionjuggler/onionjuggler.conf, se modificará en cada actualización. Tus configuraciones locales deben estar en /etc/onionjuggler/conf.d/*.conf, y desde esta carpeta, se analizarán en orden léxico, y el último valor reemplazará los valores predeterminados.

Uso

Cada configuración y script tiene su propia página de manual y mensaje de ayuda, es la mejor manera de aprender onionjuggler por completo.

Antes de ejecutar cualquier script para hacer cambios, se recomienda ver qué opciones están configuradas. Cada script tiene una opción --getconf que imprimirá la configuración actual leída por onionjuggler:

root@kitploit:~
onionjuggler-cli --getconf

También es posible obtener opciones de línea de comandos sin hacer cambios, útil para ver si la asignación es correcta:

root@kitploit:~
onionjuggler-cli --getopt --service=example --hs-version=3

Para usar la TUI, solo ejecuta:

root@kitploit:~
onionjuggler-tui

Para crear un servicio en la CLI:

root@kitploit:~
onionjuggler-cli --on --service=terminator --socket=tcp --hs-version=3 --port="80:127.0.0.1:80"

Muchas más cosas son posibles, lee las páginas del manual

Destacado en

  • TorBox >= v.0.5.0

Contribuidores

Contributors graph

Descargar herramienta
  • Socket Unix - Soporte para habilitar un servicio onion a través de socket unix para evitar bypass de localhost.
  • Servidor web - Servir archivos con tu servicio oculto usando los servidores web Nginx o Apache2.
  • Usabilidad - Hay dos cuadros de diálogo compatibles con el proyecto, dialog y whiptail.
  • Lote - Algunos comandos se pueden agrupar con el argumento @all para incluir todos los servicios o clientes según la opción --service o --client, listar argumentos habilitados[SERV1,SERV2,...] y [CLIENT1,CLIENT2,...], el comando recorrerá las variables y aplicará la combinación.
  • A prueba de tontos - El script hace todo lo posible para filtrar comandos inválidos y sintaxis incorrecta. Los comandos no son difíciles pero a primera vista pueden asustarte. No te preocupes, si es inválido, no se ejecutará para evitar que el daemon de tor falle al recargar debido a una configuración inválida. Si se ejecuta un comando inválido, por favor abre un issue.