
Escanea y analiza servicios ocultos de Tor (.onion) para extraer metadatos, banners SSH, direcciones de correo electrónico y posibles fugas de IP a través de mod_status, con un laboratorio de correlación para visualización.
¡nota! este repositorio es una versión parcheada de https://github.com/s-rah/onionscan y está diseñado para ejecutarse desde una consola de Google Cloud desde hunchly en https://github.com/hunchly/funchly/tree/main/onionscan que se ha utilizado como base y se ha modificado para poder desplegarse también en una instancia local.

https://gitlab.com/n3ph0s/onionscan/-/raw/main/cloudshell_install_onionscan.sh
chmod +x cloudshell_install_onionscan.sh
./cloudshell_install_onionscan.sh
docker run -it -p 127.0.0.1:9050:9050 --name torproxy -d dperson/torproxy
docker inspect torproxy
necesitarás volver a ejecutar los comandos de tor proxy / docker de arriba cada vez que ingreses a un cloud shell.
onionscan -torproxyaddress <ip address of docker container>:9050 -verbose <onion address>
tu navegador debería abrir el laboratorio de correlación de onion scan en una nueva pestaña:

snapshot - encuentra todos los tipos de todos los datos extraídos.
crawl - encuentra todos los rastreos exitosos.
ssh - encuentra todos los banners ssh recuperados.
email-address - busca direcciones de correo electrónico extraídas.
mod_status - esto encontrará servicios ocultos que potencialmente filtran la dirección ip "real".
o puedes buscar el título de un servicio oculto desde el informe de la web oscura de hunchly.
¡nota! esto se basa en una instalación limpia de ubuntu 20.04 y las instrucciones se pueden modificar para otras versiones de linux usando las instrucciones a continuación como base
wget https://gitlab.com/n3ph0s/onionscan/-/raw/main/local_install_onionscan.sh
chmod +x local_install_onionscan.sh
./local_install_onionscan.sh
docker run -it -p 127.0.0.1:9050:9050 --name torproxy -d dperson/torproxy
docker inspect torproxy
onionscan -torproxyaddress <ip address of docker container>:9050 -verbose <onion address>

snapshot - encuentra todos los tipos de todos los datos extraídos.
crawl - encuentra todos los rastreos exitosos.
ssh - encuentra todos los banners ssh recuperados.
email-address - busca direcciones de correo electrónico extraídas.
mod_status - esto encontrará servicios ocultos que potencialmente filtran la dirección ip "real".
o puedes buscar el título de un servicio oculto desde el informe de la web oscura de hunchly.
dirígete al repositorio original: https://github.com/s-rah/onionscan