Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
multitor — Créer plusieurs instances TOR avec un équilibrage de charge. | Kitploit
Outils/GitHubGitHub/trimstray/multitor
OSINT (Renseignement de Sources Ouvertes)Sécurité RéseauTests d'IntrusionProtection de la Vie PrivéeRed Teaming
GitHubtrimstray/multitor

multitor

Créer plusieurs instances TOR avec un équilibrage de charge.

Voir le dépôt
1.2k188il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

multitor

Créez plusieurs instances TOR avec équilibrage de charge.

Travis-CI Version License

Description • Introduction • Utilisation • Paramètres • Prérequis • Docker • Autres • Licence • Wiki


Master

Description

Fournit un point d'accès unique pour les clients. Prend en charge HAProxy, le protocole socks et les serveurs http-proxy : polipo, privoxy et hpts.

De plus, vous pouvez visualiser les processus TOR déjà en cours et créer une nouvelle identité pour tous les processus ou une sélection.

multitor a été entièrement réécrit sur la base de :

  • Projet Multi-TOR écrit par Jan Seidl : Multi-TOR
  • source originale (projet Sebastian Wain) : Distributed Scraping With Multiple TOR Circuits

Introduction

multitor a été créé dans le but d'initialiser le plus rapidement possible de nombreux processus TOR. J'ai pu utiliser plusieurs instances pour mes programmes quotidiens (navigateurs web, messageries et autres). De plus, je cherchais un outil qui permettrait d'accroître l'anonymat lors de tests de pénétration et de tests de sécurité de l'infrastructure.

Avant d'utiliser multitor, il faut se rappeler :

  • TOR tente déjà de générer un ensemble de flux pour vous. De ce point de vue, il assure déjà un équilibrage de charge (et il le fait bien mieux que HAproxy)
  • l'objectif principal est de masquer d'où l'on vient en envoyant des requêtes via plusieurs flux. Il n'est pas facile de localiser la provenance d'un attaquant. Si vous utilisez des serveurs http/https, par exemple des serveurs proxy, vous comprendrez ce qui se passe, mais...
  • utiliser plusieurs instances TOR peut augmenter la probabilité d'utiliser un circuit compromis
  • multitor permet d'obtenir des améliorations de bande passante simplement parce qu'il s'agit d'une façon différente de se connecter au réseau TOR
  • dans la configuration de multitor, HAProxy vérifie principalement le socket local (syn, syn/ack) – pas tous les nœuds TOR (les nœuds existent aussi). En cas de problème avec le socket, il essaie d'envoyer le trafic vers d'autres sockets disponibles sans vérifier ce qui suit – cela ne garantit pas que les données arriveront
  • le réseau TOR est un organisme distinct sur lequel multitor n'a aucun effet. Si l'un des nœuds est endommagé et que les données ne peuvent pas sortir du nœud de sortie, une erreur de connexion sera probablement renvoyée ou, au mieux, les données seront transférées via un autre socket local
  • HAProxy équilibre la charge du trafic réseau entre les processus TOR ou http-proxy locaux – pas entre les nœuds du réseau TOR

TOR est un excellent projet de sécurité et un excellent composant dans une stratégie de défense en profondeur, mais ce n'est (malheureusement) pas un manteau d'invisibilité. Lorsque vous utilisez TOR, n'oubliez pas de recourir au SSL (par exemple, HTTPS) chaque fois que possible.

Voir aussi Limitations.

Utilisation

❗ Pour une compréhension plus détaillée de multitor, de ses paramètres, fonctions et de son fonctionnement, consultez le Manuel.

C'est simple :

root@kitploit:~
# Clonez ce dépôt
git clone https://github.com/trimstray/multitor

# Allez dans le dépôt
cd multitor

# Installez
./setup.sh install

# Lancez l'application
multitor --init 2 --user debian-tor --socks-port 9000 --control-port 9900 --proxy privoxy --haproxy
  • le lien symbolique vers bin/multitor se trouve dans /usr/local/bin
  • la page de manuel se trouve dans /usr/local/man/man8

Paramètres

Options disponibles :

root@kitploit:~
  Usage:
    multitor <option|long-option>

  Examples:
    multitor --init 2 --user debian-tor --socks-port 9000 --control-port 9900
    multitor --init 10 --user debian-tor --socks-port 9000 --control-port 9900 --proxy socks
    multitor --show-id --socks-port 9000

  Options:
        --help                        affiche ce message
        --debug                       affiche les informations à l'écran (mode débogage)
        --verbose                     affiche plus d'informations sur les processus TOR
    -i, --init <num>                  initialise de nouveaux processus tor
    -k, --kill                        tue tous les processus multitor
    -s, --show-id                     affiche l'id du processus tor spécifique
    -n, --new-id                      régénère le circuit tor
    -u, --user <string>               définit l'utilisateur (uniquement avec -i|--init)
        --socks-port <port_num|all>   définit le numéro du port socks
        --control-port <port_num>     définit le numéro du port de contrôle
        --proxy <proxy_type>          définit le serveur proxy socks ou http (polipo, privoxy, hpts)
        --haproxy                     définit HAProxy comme frontal pour les proxys http (uniquement avec --proxy)

Prérequis

multitor utilise des utilitaires externes à installer avant l'exécution :

  • tor
  • netcat
  • haproxy
  • polipo
  • privoxy
  • http-proxy-to-socks

Cet outil fonctionne avec :

  • GNU/Linux (testé sur Debian et CentOS)
  • Bash (testé sur 4.4.19)

Vous aurez également besoin d'un accès root.

Docker

Voir ce projet : docker-multitor

Autres

Important

Si vous utilisez cet outil dans d'autres scripts où la sortie est enregistrée ailleurs (pas à l'écran), rappelez-vous que vous ne pourrez pas utiliser le mot de passe généré. Je corrigerai cela dans la prochaine version. Si vous n'utilisez pas la fonction de régénération d'un ou de tous les circuits TOR avec un mot de passe, vous pouvez redémarrer multitor en toute sécurité, ce qui le fera pour vous.

Limitations

  • chaque processus TOR, http-proxy et HAProxy nécessite une certaine quantité de mémoire. Si le nombre de processus TOR est trop grand, le plus ancien sera automatiquement tué par le système.
  • Polipo n'est plus supporté, mais c'est toujours un très bon proxy léger. À mon avis, la meilleure solution http-proxy est Privoxy.
  • Je pense que ce sujet vous sera utile avant d'utiliser multitor : How to run multiple Tor processes at once with different exit IPs?

Contribution

Voir ceci.

Architecture du projet

Voir ceci.

Licence

GPLv3 : http://www.gnu.org/licenses/

Logiciel libre, ouais !

Télécharger l’outil