Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/nullhypothesis/exitmap
ReconnaissanceVulnerability AnalysisInformation GatheringNetwork SecurityPenetration TestingDNS AnalysisArchived
GitHubnullhypothesis/exitmap

exitmap

A fast and modular scanner for Tor exit relays. The canonical repository (including issue tracker) is at https://gitlab.torproject.org/tpo/network-health/exitmap

Voir le dépôt
459104il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

logo exitmap

Ce dépôt n'est plus maintenu. Reportez-vous au fork du Projet Tor.

Aperçu

Exitmap est un scanner rapide et modulaire basé sur Python pour les relais de sortie Tor. Les modules d'Exitmap implémentent des tâches qui sont exécutées sur (un sous-ensemble de) tous les relais de sortie. Si vous avez une expérience en programmation fonctionnelle, pensez à exitmap comme à une interface map() pour les relais de sortie Tor : les modules peuvent effectuer toute tâche réseau basée sur TCP comme récupérer une page web, télécharger un fichier, se connecter à un serveur SSH, ou rejoindre un canal IRC.

En pratique, exitmap est utile pour surveiller la fiabilité et la confiance des relais de sortie. Le Projet Tor utilise exitmap pour vérifier les faux négatifs sur le service check du Projet Tor et pour trouver des relais de sortie malveillants. Il est facile de développer de nouveaux modules pour exitmap ; il suffit de consulter le fichier HACKING dans le répertoire doc/ ou de regarder l'un des modules existants.

Exitmap utilise Stem pour créer des circuits vers tous les relais de sortie donnés. Chaque fois que Tor notifie à exitmap qu'un circuit est établi, un module est invoqué pour le nouveau circuit. Les modules peuvent être des scripts Python purs ou des exécutables. Pour les exécutables, torsocks est nécessaire.

Enfin, notez qu'exitmap est un outil de mesure réseau et peu utile pour les utilisateurs ordinaires de Tor. Le Projet Tor exécute déjà l'outil régulièrement. Des analyses supplémentaires d'exitmap ne font qu'engendrer une charge réseau inutile. La seule raison pour laquelle exitmap est disponible publiquement est que son code source et sa conception peuvent intéresser certains.

Installation

Exitmap utilise la bibliothèque Stem pour communiquer avec Tor. Il existe de nombreuses façons d'installer Stem. La plus simple est peut-être d'utiliser pip avec le fichier requirements.txt fourni :

root@kitploit:~
$ pip install -r requirements.txt

Exécution d'exitmap

Le seul argument dont exitmap a besoin est le nom d'un module. Par exemple, vous pouvez exécuter exitmap avec le module checktest en lançant :

root@kitploit:~
$ ./bin/exitmap checktest

La sortie de la ligne de commande vous montrera alors comment Tor démarre, la sortie du module checktest, et un résumé de l'analyse. Si vous n'avez pas besoin de trois sauts et préférez utiliser deux sauts avec un premier saut statique, exécutez :

root@kitploit:~
$ ./bin/exitmap --first-hop 1234567890ABCDEF1234567890ABCDEF12345678 checktest

Pour exécuter le même test uniquement sur les relais de sortie allemands, exécutez :

root@kitploit:~
$ ./bin/exitmap --country DE --first-hop 1234567890ABCDEF1234567890ABCDEF12345678 checktest

Si vous souhaitez faire une pause de cinq secondes entre les créations de circuits pour réduire la charge sur le réseau Tor et la destination de l'analyse, exécutez :

root@kitploit:~
$ ./bin/exitmap --build-delay 5 checktest

Notez que 1234567890ABCDEF1234567890ABCDEF12345678 est une pseudo-empreinte que vous devez remplacer par un relais de sortie que vous contrôlez.

Pour en savoir plus sur toutes les options d'exitmap, exécutez :

root@kitploit:~
$ ./bin/exitmap --help

Exitmap est livré avec des batteries incluses, fournissant les modules suivants :

  • testfds : Teste si un relais de sortie est capable de récupérer le contenu d'une page web simple. Si un relais de sortie n'y parvient pas, il se peut qu'il n'ait pas assez de descripteurs de fichier disponibles.
  • checktest : Tente de trouver des faux négatifs dans le service check du Projet Tor.
  • dnspoison : Tente de résoudre plusieurs domaines et compare les enregistrements DNS A reçus aux enregistrements attendus.
  • dnssec : Détecte les relais de sortie dont le résolveur ne valide pas DNSSEC.
  • patchingCheck : Vérifie les altérations de fichiers.
  • cloudflared : Vérifie si un site web renvoie un CAPTCHA CloudFlare.
  • rtt : Mesure les temps aller-retour à travers une sortie vers différentes destinations.

Configuration

Par défaut, exitmap essaie de lire le fichier .exitmaprc dans votre répertoire personnel. Le fichier accepte toutes les options de ligne de commande, mais vous devez remplacer les tirets par des underscores. Voici un exemple :

root@kitploit:~
[Defaults]
first_hop = 1234567890ABCDEF1234567890ABCDEF12345678
verbosity = debug
build_delay = 1
analysis_dir = /path/to/exitmap_scans

Alternatives

Vous n'aimez pas exitmap ? Alors jetez un œil à tortunnel, SoaT, torscanner, DetecTor ou SelekTOR.

Tests

Avant de soumettre des pull requests, veuillez vous assurer que tous les tests unitaires réussissent en exécutant :

root@kitploit:~
$ pip install -r requirements-dev.txt
$ py.test --cov-report term-missing --cov-config .coveragerc --cov=src test

Feedback

Contact : Philipp Winter [email protected]
Empreinte OpenPGP : B369 E7A2 18FE CEAD EB96 8C73 CF70 89E3 D7FD C0D0

Télécharger l’outil