Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Onionscan — Escanea y analiza servicios ocultos de Tor (.onion) para extraer metadatos, banners SSH, direcciones de correo electrónico y posibles fugas de IP a través de mod_status, con un laboratorio de correlación para visualización. | Kitploit
Herramientas/GitLabGitLab/n3ph0s/onionscan
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoMapeo de RedesRecopilación de InformaciónRecolección de CorreosCrawlerAnálisis de DNS
GitLabn3ph0s/onionscan

Onionscan

Escanea y analiza servicios ocultos de Tor (.onion) para extraer metadatos, banners SSH, direcciones de correo electrónico y posibles fugas de IP a través de mod_status, con un laboratorio de correlación para visualización.

Ver Repositorio
1hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

despliegue de onionscan

¡nota! este repositorio es una versión parcheada de https://github.com/s-rah/onionscan y está diseñado para ejecutarse desde una consola de Google Cloud desde hunchly en https://github.com/hunchly/funchly/tree/main/onionscan que se ha utilizado como base y se ha modificado para poder desplegarse también en una instancia local.

onionscan en google cloud shell

1. para obtener una cuenta gratuita de cloud shell: https://console.cloud.google.com/getting-started?pli=1

2. abre tu cloud shell haciendo clic aquí:

gcp launch cloud shell

3. desde tu cloud shell:

https://gitlab.com/n3ph0s/onionscan/-/raw/main/cloudshell_install_onionscan.sh

chmod +x cloudshell_install_onionscan.sh

./cloudshell_install_onionscan.sh

4. ahora necesitas una forma de conectarte a tor, y podemos usar docker (ya configurado en google cloud shell) para esto:

docker run -it -p 127.0.0.1:9050:9050 --name torproxy -d dperson/torproxy

docker inspect torproxy

necesitarás volver a ejecutar los comandos de tor proxy / docker de arriba cada vez que ingreses a un cloud shell.

5. anota la dirección ip que aparece en el campo ipaddress y luego ejecuta onionscan:

onionscan -torproxyaddress <ip address of docker container>:9050 -verbose <onion address>

6. usa la vista previa web en google cloud shell para ver el laboratorio de correlación de onion scan:

gcp launch web preview tu navegador debería abrir el laboratorio de correlación de onion scan en una nueva pestaña:

onionscan correlation lab!

7. algunas búsquedas comunes:

snapshot - encuentra todos los tipos de todos los datos extraídos.

crawl - encuentra todos los rastreos exitosos.

ssh - encuentra todos los banners ssh recuperados.

email-address - busca direcciones de correo electrónico extraídas.

mod_status - esto encontrará servicios ocultos que potencialmente filtran la dirección ip "real".

o puedes buscar el título de un servicio oculto desde el informe de la web oscura de hunchly.

onionscan en instancia local

¡nota! esto se basa en una instalación limpia de ubuntu 20.04 y las instrucciones se pueden modificar para otras versiones de linux usando las instrucciones a continuación como base

1. desde la terminal en tu máquina local:

wget https://gitlab.com/n3ph0s/onionscan/-/raw/main/local_install_onionscan.sh

chmod +x local_install_onionscan.sh

./local_install_onionscan.sh

2. ahora necesitas una forma de conectarte a tor, y podemos usar docker para esto:

docker run -it -p 127.0.0.1:9050:9050 --name torproxy -d dperson/torproxy

docker inspect torproxy

3. anota la dirección ip que aparece en el campo ipaddress y luego ejecuta onionscan:

onionscan -torproxyaddress <ip address of docker container>:9050 -verbose <onion address>

4. en el navegador local de la máquina navega a http://localhost:8080 para ver el laboratorio de correlación de onion scan:

onionscan correlation lab

5. algunas búsquedas comunes:

snapshot - encuentra todos los tipos de todos los datos extraídos.

crawl - encuentra todos los rastreos exitosos.

ssh - encuentra todos los banners ssh recuperados.

email-address - busca direcciones de correo electrónico extraídas.

mod_status - esto encontrará servicios ocultos que potencialmente filtran la dirección ip "real".

o puedes buscar el título de un servicio oculto desde el informe de la web oscura de hunchly.

¿qué es onionscan?

dirígete al repositorio original: https://github.com/s-rah/onionscan

Descargar herramienta