Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
multitor — Crear múltiples instancias de TOR con balanceo de carga. | Kitploit
Herramientas/GitHubGitHub/trimstray/multitor
OSINT (Inteligencia de Fuentes Abiertas)Seguridad de RedesPruebas de PenetraciónPrivacidadRed Teaming
GitHubtrimstray/multitor

multitor

Crear múltiples instancias de TOR con balanceo de carga.

Ver Repositorio
1.2k18869hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

multitor

Crea múltiples instancias de TOR con balanceo de carga.

Travis-CI Version License

Descripción • Introducción • Cómo usar • Parámetros • Requisitos • Docker • Otros • Licencia • Wiki


Principal

Descripción

Proporciona un único endpoint para los clientes. Soporta el protocolo HAProxy, socks y servidores http-proxy: polipo, privoxy y hpts.

Además, puedes ver los procesos TOR que se estén ejecutando y crear una nueva identidad para todos o algunos de ellos.

El multitor ha sido reescrito completamente basándose en:

  • Proyecto Multi-TOR escrito por Jan Seidl: Multi-TOR
  • fuente original (proyecto de Sebastian Wain): Distributed Scraping With Multiple TOR Circuits

Introducción

multitor fue creado con el objetivo de inicializar muchos procesos TOR lo más rápido posible. Podía usar muchas instancias para mis programas de uso diario (navegadores web, mensajeros y otros). Además, buscaba una herramienta que aumentara el anonimato al realizar pruebas de penetración y evaluar la seguridad de la infraestructura.

Antes de usar multitor debes recordar:

  • TOR ya intenta generar un montón de flujos (streams) para ti. Desde esta perspectiva, ya está haciendo balanceo de carga (y es mucho más inteligente que HAproxy)
  • El objetivo principal es ocultar de dónde venimos al enviar peticiones a múltiples flujos. No es tan fácil localizar de dónde proviene un atacante. Si usas servidores http/https, por ejemplo servidores proxy, sabrás de qué se trata, pero...
  • Usar múltiples instancias TOR puede aumentar la probabilidad de usar un circuito comprometido
  • multitor obtiene algunas mejoras de ancho de banda simplemente porque es una forma diferente de conectarse a la red TOR
  • En la configuración de multitor principalmente HAProxy comprueba el socket local (syn, syn/ack) - no todos los nodos TOR (también nodos existentes). Si hay un problema con el socket, intenta enviar tráfico a otros disponibles sin tocar lo que sigue - no garantiza que los datos lleguen
  • La red TOR es un organismo separado sobre el cual multitor no tiene efecto. Si uno de los nodos está dañado y de alguna manera los datos no pueden salir del nodo de salida, es probable que se devuelva un error de conexión o, en el mejor de los casos, los datos se transferirán a través de otro socket local
  • HAProxy balancea el tráfico de red entre los procesos locales TOR o http-proxy, no entre los nodos dentro de la red TOR

TOR es un excelente proyecto de seguridad y un componente excelente en una estrategia de defensa en profundidad, pero (tristemente) no es un manto de invisibilidad. Al usar TOR, recuerda siempre usar ssl (por ejemplo, https) siempre que sea posible.

Consulta también Limitaciones.

Cómo usar

❗ Para una comprensión más detallada de multitor, sus parámetros, funciones y cómo funciona todo, consulta el Manual.

Es simple:

root@kitploit:~
# Clone this repository
git clone https://github.com/trimstray/multitor

# Go into the repository
cd multitor

# Install
./setup.sh install

# Run the app
multitor --init 2 --user debian-tor --socks-port 9000 --control-port 9900 --proxy privoxy --haproxy
  • el enlace simbólico a bin/multitor se coloca en /usr/local/bin
  • la página man se coloca en /usr/local/man/man8

Parámetros

Proporciona las siguientes opciones:

root@kitploit:~
  Usage:
    multitor <option|long-option>

  Examples:
    multitor --init 2 --user debian-tor --socks-port 9000 --control-port 9900
    multitor --init 10 --user debian-tor --socks-port 9000 --control-port 9900 --proxy socks
    multitor --show-id --socks-port 9000

  Options:
        --help                        show this message
        --debug                       displays information on the screen (debug mode)
        --verbose                     displays more information about TOR processes
    -i, --init <num>                  init new tor processes
    -k, --kill                        kill all multitor processes
    -s, --show-id                     show specific tor process id
    -n, --new-id                      regenerate tor circuit
    -u, --user <string>               set the user (only with -i|--init)
        --socks-port <port_num|all>   set socks port number
        --control-port <port_num>     set control port number
        --proxy <proxy_type>          set socks or http (polipo, privoxy, hpts) proxy server
        --haproxy                     set HAProxy as a frontend for http proxies (only with --proxy)

Requisitos

multitor utiliza utilidades externas que deben instalarse antes de ejecutarlo:

  • tor
  • netcat
  • haproxy
  • polipo
  • privoxy
  • http-proxy-to-socks

Esta herramienta funciona con:

  • GNU/Linux (probado en Debian y CentOS)
  • Bash (probado en 4.4.19)

También necesitarás acceso root.

Docker

Ver este proyecto: docker-multitor

Otros

Importante

Si usas esta herramienta en otros scripts donde la salida se guarda en cualquier lugar, no en la pantalla, recuerda que no podrás usar la contraseña generada. Corregiré esto en la próxima versión. Si no usas la función de regeneración de uno o todos los circuitos TOR con una contraseña, puedes reiniciar multitor de forma segura, que lo hará por ti.

Limitaciones

  • Cada proceso TOR, http-proxy y HAProxy necesita una cierta cantidad de memoria. Si el número de procesos TOR es demasiado grande, el más antiguo será eliminado automáticamente por el sistema
  • Polipo ya no tiene soporte, pero sigue siendo un proxy muy bueno y ligero. En mi opinión, la mejor solución http-proxy es Privoxy
  • Creo que este tema te será útil antes de usar multitor - How to run multiple Tor processes at once with different exit IPs?

Contribuir

Consulta esto.

Arquitectura del proyecto

Consulta esto.

Licencia

GPLv3 : http://www.gnu.org/licenses/

¡Software libre, Sí!

Descargar herramienta