Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
TREVORproxy — Un proxy SOCKS écrit en Python qui randomise votre adresse IP source. Répartissez vos paquets malveillants en round-robin via des tunnels SSH ou donnez-leur des milliards d'adresses sources uniques ! | Kitploit
Outils/GitHubGitHub/blacklanternsecurity/trevorproxy
Contournement de WAFTests d'Intrusion
GitHubblacklanternsecurity/trevorproxy

TREVORproxy

Un proxy SOCKS écrit en Python qui randomise votre adresse IP source. Répartissez vos paquets malveillants en round-robin via des tunnels SSH ou donnez-leur des milliards d'adresses sources uniques !

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
53577il y a 4 moisVérifié par Kitploit

TREVORproxy

Un proxy SOCKS écrit en Python qui randomise votre adresse IP source. Répartissez vos paquets malveillants en round-robin via des tunnels SSH ou donnez-leur des milliards d'adresses source uniques !

Voir le Blog Post d'accompagnement pour un rant amusant et des démos sympas !

Note : Si vous cherchez à vous défendre contre cette attaque, nous avons écrit un bon limiteur de débit rien que pour vous 🩵.

Par @thetechr0mancer

License Python Version

Installation

root@kitploit:~
pip install git+https://github.com/blacklanternsecurity/trevorproxy

trevorproxy-diagram Diagramme du proxy de sous-réseau IPv6 TREVORproxy

ssh-proxy Démo du proxy SSH TREVORproxy

subnet-proxy Démo du proxy de sous-réseau TREVORproxy

Cas d'utilisation courants

  • Contournement de WAF
  • Pulvérisation de mots de passe
  • Web scraping

Comment ça fonctionne

TREVORproxy a deux modes de fonctionnement : un Proxy de sous-réseau et un Proxy SSH :

  • Le mode Proxy de sous-réseau utilise la fonctionnalité AnyIP du noyau Linux pour attribuer un sous-réseau entier à votre interface réseau et donner à chaque connexion une adresse IP source aléatoire de ce sous-réseau.
    • Par exemple, si votre fournisseur de cloud vous donne une plage IPv6 /64, vous pouvez envoyer votre trafic depuis plus de dix-huit quintillions (18,446,744,073,709,551,616) d'adresses IP uniques.
  • Le mode Proxy SSH combine iptables avec la fonctionnalité de proxy SOCKS d'SSH (ssh -D) pour répartir les paquets en round-robin à travers des systèmes distants (VM cloud, etc.)

NOTE : TREVORproxy n'est pas destiné à être un outil DoS, car il ne « spoofe » pas de paquets. C'est un proxy SOCKS pleinement fonctionnel, ce qui signifie qu'il est conçu pour accepter le trafic de retour.

Exemple #1 - Envoyer du trafic depuis des adresses aléatoires dans un sous-réseau IPv6

  • NOTE : En mode subnet, trevorproxy doit être exécuté en tant que root
  • NOTE : Il doit s'agir d'un sous-réseau légitime, par exemple une plage IPv6 qui vous a été allouée par votre fournisseur de cloud.
root@kitploit:~
# Start TREVORproxy
$ sudo trevorproxy subnet -s dead:beef::0/64 -i eth0
[DEBUG] ip route add local dead:beef::0/64 dev eth0
[INFO] Listening on socks5://127.0.0.1:1080

# Test SOCKS proxy
# Note that each request has a different source IP address
$ curl --proxy socks5://127.0.0.1:1080 -6 api64.ipify.org
dead:beef::74d0:b1be:3166:c934
$ curl --proxy socks5://127.0.0.1:1080 -6 api64.ipify.org
dead:beef::4927:1b4:8e5f:d44d
$ curl --proxy socks5://127.0.0.1:1080 -6 api64.ipify.org
dead:beef::2bb8:7b79:706e:cb7d
$ curl --proxy socks5://127.0.0.1:1080 -6 api64.ipify.org
dead:beef::7e13:abe3:dc24:5a00

Exemple #2 - Envoyer du trafic via des tunnels SSH

root@kitploit:~
# Configure proxychains
$ cat /etc/proxychains.conf
...
socks5 127.0.0.1 1080
...

# Start TREVORproxy
$ trevorproxy ssh [email protected] [email protected]
[DEBUG] Opening SSH connection to [email protected]
[DEBUG] /usr/bin/ssh [email protected] -D 32482 -o StrictHostKeychecking=no
[DEBUG] Opening SSH connection to [email protected]
[DEBUG] /usr/bin/ssh [email protected] -D 32483 -o StrictHostKeychecking=no
[DEBUG] Waiting for /usr/bin/ssh [email protected] -D 32482 -o StrictHostKeychecking=no
[DEBUG] Waiting for /usr/bin/ssh [email protected] -D 32483 -o StrictHostKeychecking=no
[DEBUG] Creating iptables rules
[DEBUG] iptables -A OUTPUT -t nat -d 127.0.0.1 -o lo -p tcp --dport 1080 -j DNAT --to-destination 127.0.0.1:32482 -m statistic --mode nth --every 2 --packet 0
[DEBUG] iptables -A OUTPUT -t nat -d 127.0.0.1 -o lo -p tcp --dport 1080 -j DNAT --to-destination 127.0.0.1:32483
[INFO] Listening on socks5://127.0.0.1:1080

# Test SOCKS proxy
$ proxychains curl ifconfig.me
1.2.3.4
$ proxychains curl ifconfig.me
4.3.2.1
$ proxychains curl ifconfig.me
1.2.3.4
$ proxychains curl ifconfig.me
4.3.2.1

Utilisation en ligne de commande

root@kitploit:~
$ trevorproxy --help
usage: trevorproxy [-h] [-p PORT] [-l LISTEN_ADDRESS] [-q] [-v] {interface,ssh} ...

Round-robin requests through multiple SSH tunnels via a single SOCKS server

positional arguments:
  {interface,ssh}       proxy type
    interface           send traffic from local interface
    ssh                 send traffic through SSH hosts

optional arguments:
  -h, --help            show this help message and exit
  -p PORT, --port PORT  Port for SOCKS server to listen on (default: 1080)
  -l LISTEN_ADDRESS, --listen-address LISTEN_ADDRESS
                        Listen address for SOCKS server (default: 127.0.0.1)
  -q, --quiet           Be quiet
  -v, -d, --verbose, --debug
                        Be verbose

Utilisation en ligne de commande - Proxy de sous-réseau

root@kitploit:~
$ trevorproxy subnet --help
usage: trevorproxy subnet [-h] [-i INTERFACE] [-s SUBNET]

optional arguments:
  -h, --help            show this help message and exit
  -i INTERFACE, --interface INTERFACE
                        Interface to send packets on
  -s SUBNET, --subnet SUBNET
                        Subnet to send packets from

Utilisation en ligne de commande - Proxy SSH

root@kitploit:~
$ trevorproxy ssh --help
usage: trevorproxy ssh [-h] [-k KEY] [--base-port BASE_PORT] ssh_hosts [ssh_hosts ...]

positional arguments:
  ssh_hosts             Round-robin load-balance through these SSH hosts (user@host)

optional arguments:
  -h, --help            show this help message and exit
  -k KEY, --key KEY     Use this SSH key when connecting to proxy hosts
  --base-port BASE_PORT
                        Base listening port to use for SOCKS proxies (default: 32482)

trevor

#trevorforget

Télécharger l’outil