
Proxy transparent via Tor pour Kali Linux
Proxy transparent à travers Tor pour Kali Linux
kalitorify est un script shell pour Kali Linux qui utilise les paramètres iptables pour créer un proxy transparent à travers le réseau Tor ; le programme permet également d'effectuer diverses vérifications, comme vérifier le nœud de sortie Tor (c'est-à-dire votre adresse IP publique lorsque vous êtes sous le proxy Tor), ou si Tor a été configuré correctement en vérifiant les paramètres du service et du réseau.
En termes simples, avec kalitorify vous pouvez rediriger tout le trafic de votre système d'exploitation Kali Linux à travers le réseau Tor.
Ce programme a été créé pour le système d'exploitation Kali Linux (Kali Linux rolling 2022.x), ne l'exécutez pas sur d'autres distributions Linux si vous n'êtes pas sûr de ce que vous faites.
si vous ne connaissez pas le réseau Tor et le Projet Tor (mais même si vous les connaissez), je vous suggère de lire les informations ici :
Wikipedia : Réseau d'anonymat Tor
Un proxy transparent est un système intermédiaire qui se situe entre un utilisateur et un fournisseur de contenu. Lorsqu'un utilisateur effectue une requête vers un serveur web, le proxy transparent intercepte la requête pour effectuer diverses actions, notamment la mise en cache, la redirection et l'authentification.

Le proxy transparent via Tor signifie que chaque application réseau établira ses connexions TCP via Tor ; aucune application ne pourra révéler votre adresse IP en se connectant directement.
Pour plus d'informations sur le proxy transparent via Tor, veuillez lire le wiki du projet Tor
Téléchargez avec git :
git clone https://github.com/brainfucksec/kalitorify
sudo apt-get update && sudo apt-get dist-upgrade -y
sudo apt-get install -y tor curl
cd kalitorify/
sudo make install
Avant de démarrer kalitorify :
1 - Assurez-vous d'avoir lu la section Sécurité.
2 - Désactivez votre pare-feu ou d'autres applications liées aux configurations DNS ou proxy.
3 - Faites une sauvegarde des règles iptables si elles existent, voir : iptables
Démarrer le proxy transparent via Tor :
kalitorify --tor
Revenir au clearnet :
kalitorify --clearnet
-h, --help
afficher ce message d'aide et quitter
-t, --tor
démarrer le proxy transparent via tor
-c, --clearnet
réinitialiser iptables et revenir à la navigation clearnet
-s, --status
vérifier l'état du programme et des services
-i, --ipinfo
afficher l'adresse IP publique
-r, --restart
redémarrer le service tor et changer l'adresse IP
-v, --version
afficher la version du programme et quitter
Pour désinstaller kalitorify, utilisez la commande make uninstall à l'intérieur du dossier git du programme :
cd kalitorify/
sudo make uninstall
Remarque : Si vous avez supprimé le dossier git après l'installation, vous pouvez supprimer le programme manuellement :
sudo rm -ri /usr/bin/kalitorify \
/usr/share/kalitorify \
/usr/share/doc/kalitorify \
/var/lib/kalitorify
kalitorify est produit indépendamment du logiciel d'anonymisation Tor et ne comporte aucune garantie du Projet Tor concernant la qualité, l'adéquation ou toute autre chose. Veuillez lire ces documents pour savoir comment utiliser le réseau Tor en toute sécurité :
Recommandations Whonix "Ne pas faire"
kalitorify est un script bash pour démarrer un proxy transparent via Tor destiné à une navigation sécurisée pendant les communications, recherches ou autres activités avec Kali Linux, mais ne garantit pas un anonymat à 100%.
À propos de la torification transparente, veuillez lire Fuite de proxy transparent (principalement lié à Microsoft Windows) et/ou envisager un Proxy d'isolement comme alternative. Consultez Whonix pour une solution complète prête à l'emploi basée sur des machines virtuelles (ou alternativement utilisant plusieurs ordinateurs physiques) construite autour du Proxy d'isolement et du Proxy transparent conception de boîte intermédiaire anonymisante.
Voir : Proxy transparent : notes brèves
Les applications peuvent toujours connaître le nom d'hôte de votre ordinateur, son adresse MAC, son numéro de série, son fuseau horaire, etc. et celles disposant de privilèges root peuvent désactiver complètement le pare-feu. En d'autres termes, la torification transparente avec iptables protège contre les connexions accidentelles et les fuites DNS dues à des logiciels mal configurés, mais elle ne suffit pas pour se protéger contre les logiciels malveillants ou les logiciels présentant de graves vulnérabilités de sécurité.
Voir : ArchWiki: Tor - Torification transparente
Avant d'exécuter kalitorify, vous devriez au moins changer le nom d'hôte et l'adresse MAC :
Définir le nom d'hôte sur Debian
Changer d'adresse MAC sur Linux
Ne démarrez pas Tor Browser lorsque la navigation transparente (kalitorify) est active, ceci pour éviter les scénarios Tor sur Tor.
Après avoir démarré kalitorify, vous pouvez utiliser tcpdump pour vérifier s'il y a une activité Internet autre que Tor :
Tout d'abord, obtenez votre interface réseau :
ip -o addr
ou
tcpdump -D
Supposons qu'il s'agisse de eth0.
Ensuite, vous devez identifier l'IP de la garde Tor. Vous pouvez utiliser ss, netstat ou GETINFO entry-guards via le contrôleur Tor pour identifier l'IP de la garde.
Exemple avec ss :
ss -ntp | grep "$(cat /var/run/tor/tor.pid)"
Avec l'interface et l'IP de la garde en main, nous pouvons maintenant utiliser tcpdump pour vérifier les éventuelles fuites non-Tor. Remplacez IP.TO.TOR.GUARD par l'IP que vous avez obtenue dans la sortie de ss.
tcpdump -n -f -p -i eth0 not arp and not host IP.TO.TOR.GUARD
Vous ne devriez voir aucune sortie autre que les deux premières lignes d'en-tête. Vous pouvez supprimer and not host IP pour voir à quoi cela ressemblerait autrement.
Voir : Proxy transparent : vérification des fuites
Avertissement : la vidéo d'exemple peut faire référence à une version plus ancienne.
kalitorify est une version KISS du Module Parrot AnonSurf de Parrot OS. Merci les gars de m'avoir montré la voie pour développer ce programme.
La réalisation de ce programme n'a été possible que grâce à :
L'équipe Whonix et leur documentation
Tous les utilisateurs qui, par leurs rapports, aident à améliorer ce projet.
"KALI LINUX ™" est une marque déposée d'Offensive Security. Veuillez consulter : https://www.kali.org
"Tor" est une marque déposée de The Tor Project, Inc. Veuillez consulter : https://www.torproject.org
Veuillez faire un petit don pour soutenir mes projets :
Bitcoin

19vqscjZcpa22qScPoQEuHJyyiyKokZ6C3
Monero

42HrxGUKPzNNJKFguPfFhXQajwNDnhLbogy6EWexWw9Sh5pTumVk7dkcD2PB4MuFgD1m8rnaR3pr1g852BWUTpXaTo9rQyr