Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
proxychains — proxychains - un outil qui force toute connexion TCP établie par une application donnée à transiter par un proxy tel que TOR ou tout autre proxy SOCKS4, SOCKS5 ou HTTP(S). Types d'authentification pris en charge : "user/pass" pour SOCKS4/5, "basic" pour HTTP. | Kitploit
Outils/GitHubGitHub/haad/proxychains
Sécurité RéseauTests d'IntrusionRed TeamingAnalyse DNS
GitHubhaad/proxychains

proxychains

proxychains - un outil qui force toute connexion TCP établie par une application donnée à transiter par un proxy tel que TOR ou tout autre proxy SOCKS4, SOCKS5 ou HTTP(S). Types d'authentification pris en charge : "user/pass" pour SOCKS4/5, "basic" pour HTTP.

Voir le dépôt
7.9k677il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

ProxyChains ver. 4.3.0 README

build-badge

ProxyChains est un programme UNIX qui intercepte les fonctions libc liées au réseau dans les programmes liés dynamiquement via une DLL préchargée et redirige les connexions à travers des proxys SOCKS4a/5 ou HTTP.

ATTENTION : ce programme ne fonctionne qu'avec les programmes liés dynamiquement. De plus, proxychains et le programme à appeler doivent utiliser le même éditeur de liens dynamique (c'est-à-dire la même libc).

Limitations connues de la version actuelle

lorsqu'un processus effectue un fork, fait une résolution DNS dans l'enfant, puis utilise l'ip dans le parent, la correspondance ip correspondante ne sera pas trouvée, car le fork ne peut pas réécrire dans la table de correspondance du parent. IRSSI présente ce comportement, vous devez donc lui passer l'adresse ip résolue. (vous pouvez utiliser le script proxyresolv (nécessite « dig ») pour cela)

cela signifie que vous ne pouvez actuellement pas utiliser les URLs .onion de tor pour irssi. pour résoudre ce problème, un stockage de données externe (fichier, tube, ...) doit gérer la correspondance dns <-> ip. bien sûr, il faut un verrouillage approprié. shm_open, mkstemp sont des candidats possibles pour une approche basée sur fichier, l'autre option est de lancer une sorte de processus serveur qui gère les consultations de correspondance. puisque connect() etc. sont interceptés, cela ne doit pas être un serveur TCP.

Je suis réticent à faire ce changement, car le comportement décrit semble plutôt idiot (faire un fork uniquement pour une résolution DNS), et irssi est actuellement le seul programme connu affecté.

Installation

Utilisation de la version publiée

Proxychains-4.3.0 est disponible avec pkgsrc pour tous ceux qui l'utilisent sur Linux, NetBSD, FreeBSD, OpenBSD, DragonFlyBSD ou Mac OS X. Il vous suffit d'installer le dépôt pkgsrc-wip et d'exécuter make install dans un répertoire wip/proxychains.

Vous pouvez en savoir plus sur pkgsrc sur link:http://www.pkgsrc.org[pkgsrc] et sur pkgsrc-wip sur link:https://pkgsrc.org/wip[Page d'accueil Pkgsrc-wip]

Installation sur Mac OS X avec homebrew

Vous pouvez installer la version actuelle de proxychains sur Mac OS X avec homebrew. Vous devez télécharger la link:https://gist.github.com/3792521[formule homebrew] non officielle dans votre BREW_HOME, par défaut /usr/local/Library/Formula/, puis exécuter

root@kitploit:~
$ brew install proxychains

Exécution de la version actuelle du code source

root@kitploit:~
# nécessite un compilateur C fonctionnel, de préférence gcc
./configure
make
sudo make install

Journal des modifications

Version (4.x) supprime le script dnsresolver qui nécessitait la présence d'un binaire « dig » lié dynamiquement pour la résolution DNS distante. cela accélère toute opération impliquant le DNS, car l'ancien script devait utiliser TCP. de plus, cela permet d'utiliser les URLs .onion avec TOR. cela remplace aussi le système de construction autoconf cassé par un simple Makefile. il y a cependant un script ./configure par commodité. cela ajoute également la prise en charge d'un fichier de configuration transmis via les options de ligne de commande/ variables d'environnement.

Version (3.x) introduit la prise en charge de la résolution DNS via un proxy. elle prend en charge les serveurs proxy SOCKS4, SOCKS5 et HTTP CONNECT.

  • Types d'authentification ** socks - « user/pass », ** http - « basic »

Quand l'utiliser

  • Lorsque le seul moyen de sortir « à l'extérieur » de votre LAN est de passer par un serveur proxy.
  • Pour sortir d'un pare-feu restrictif qui filtre les ports sortants.
  • Pour utiliser deux (ou plus) proxys en chaîne :
root@kitploit:~
   comme : votre_hôte <--> proxy1 <--> proxy2 <--> hôte_cible
  • Pour « proxifier » un programme sans prise en charge proxy intégrée (comme telnet).
  • Accéder à un intranet de l'extérieur via un proxy.
  • Pour utiliser le DNS derrière un proxy.

Quelques fonctionnalités intéressantes

  • Ce programme peut mélanger différents types de proxys dans la même chaîne
root@kitploit:~
  comme : votre_hôte <-->socks5 <--> http <--> socks4 <--> hôte_cible
  • Différentes options de chaînage sont prises en charge ordre aléatoire à partir de la liste (longueur de chaîne définie par l'utilisateur). ordre exact (tel qu'il apparaît dans la liste) ordre dynamique (exclusion intelligente des proxys morts de la chaîne)
  • Vous pouvez l'utiliser avec n'importe quelle application cliente TCP, même les scanners réseau oui, oui - vous pouvez faire un scan de ports via un proxy (ou des proxys en chaîne) par exemple avec le scanner Nmap de fyodor (www.insecure.org/nmap).
root@kitploit:~
  proxychains nmap -sT -PO -p 80 -iR  (trouver des serveurs web via un proxy)
  • Vous pouvez l'utiliser avec des serveurs, comme squid, sendmail, ou autre.
  • Résolution DNS via proxy.

Configuration

proxychains recherche la configuration dans l'ordre suivant :

  • Adresse ip et port du proxy SOCKS5 dans les variables d'environnement ${PROXYCHAINS_SOCKS5_HOST} ${PROXYCHAINS_SOCKS5_PORT} (si ${PROXYCHAINS_SOCKS5_PORT} est défini, aucune autre configuration ne sera recherchée. si ${PROXYCHAINS_SOCKS5_HOST} n'est pas défini, l'adresse ip de l'hôte deviendra « 127.0.0.1 »)
  • fichier listé dans la variable d'environnement ${PROXYCHAINS_CONF_FILE} ou fourni comme argument -f au script ou au binaire proxychains.
  • ./proxychains.conf
  • $(HOME)/.proxychains/proxychains.conf
  • /etc/proxychains.conf

voir plus dans /etc/proxychains.conf

Exemple d'utilisation

root@kitploit:~
$ proxychains4 telnet targethost.com

dans cet exemple, il exécutera telnet via le ou les proxys en chaîne spécifiés par proxychains.conf

Exemple d'utilisation

root@kitploit:~
$ proxychains4 -f /etc/proxychains-other.conf targethost2.com

dans cet exemple, il utilisera un fichier de configuration différent de proxychains.conf pour se connecter à l'hôte targethost2.com.

Exemple d'utilisation

root@kitploit:~
$ proxyresolv targethost.com

dans cet exemple, il résoudra targethost.com via le ou les proxys en chaîne spécifiés par proxychains.conf

Exemple d'utilisation :

root@kitploit:~
$ ssh -fN -D 4321 some.example.com
$ PROXYCHAINS_SOCKS5_HOST=127.0.0.1 PROXYCHAINS_SOCKS5_PORT=4321 proxychains zsh

dans cet exemple, il exécutera un shell avec tout le trafic passant par le « proxy dynamique » d'OpenSSH (proxy SOCKS5) sur le port localhost 4321.

Exemple d'utilisation :

root@kitploit:~
$ export PROXY_DNS_SERVER=8.8.8.8
$ proxychains4 telnet targethost.com

dans cet exemple, il établira une session telnet vers targethost.com en utilisant le serveur de noms 8.8.8.8 fourni par l'utilisateur via PROXY_DNS_SERVER

Télécharger l’outil