Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
multitor — Créer plusieurs instances TOR avec un équilibrage de charge. | Kitploit
Outils/GitHubGitHub/trimstray/multitor
OSINT (Renseignement de Sources Ouvertes)Sécurité RéseauTests d'IntrusionProtection de la Vie PrivéeRed Teaming
GitHubtrimstray/multitor

multitor

Créer plusieurs instances TOR avec un équilibrage de charge.

Voir le dépôt
1.2k18882il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
<h1 align="center">multitor</h1>

<h4 align="center">Créez plusieurs instances TOR avec équilibrage de charge.</h4>

<p align="center">
  <a href="https://travis-ci.org/trimstray/multitor">
    <img src="https://travis-ci.org/trimstray/multitor.svg?branch=master" alt="Travis-CI">
  </a>
  <a href="https://img.shields.io/badge/Version-v1.3.0-lightgrey.svg">
    <img src="https://img.shields.io/badge/Version-v1.3.0-lightgrey.svg" alt="Version">
  </a>
  <a href="http://www.gnu.org/licenses/">
    <img src="https://img.shields.io/badge/license-GNU-blue.svg" alt="License">
  </a>
</p>

<p align="center">
   <a href="#description">Description</a>
 • <a href="#introduction">Introduction</a>
 • <a href="#how-to-use">Utilisation</a>
 • <a href="#parameters">Paramètres</a>
 • <a href="#requirements">Prérequis</a>
 • <a href="#docker">Docker</a>
 • <a href="#other">Autres</a>
 • <a href="#license">Licence</a>
 • <a href="https://github.com/trimstray/multitor/wiki">Wiki</a>
</p>

<br>

<p align="center">
  <img src="https://raw.githubusercontent.com/trimstray/multitor/master/static/img/multitor_output_1.png" alt="Master">
</p>

## Description

Fournit un point d'accès unique pour les clients. Prend en charge **[HAProxy](http://www.haproxy.org/)**, le protocole **socks** et les serveurs **http-proxy** : **[polipo](https://www.irif.fr/~jch/software/polipo/)**, **[privoxy](https://www.privoxy.org/)** et **[hpts](https://github.com/oyyd/http-proxy-to-socks)**.

De plus, vous pouvez **visualiser** les processus **TOR** déjà en cours et créer une **nouvelle identité** pour tous les processus ou une sélection.

> `multitor` a été entièrement réécrit sur la base de :
>
> - Projet **Multi-TOR** écrit par *Jan Seidl* : [Multi-TOR](https://github.com/jseidl/Multi-TOR)
> - source originale (projet *Sebastian Wain*) : [Distributed Scraping With Multiple TOR Circuits](http://blog.databigbang.com/distributed-scraping-with-multiple-tor-circuits/)

## Introduction

`multitor` a été créé dans le but d'initialiser le plus rapidement possible de nombreux processus **TOR**. J'ai pu utiliser plusieurs instances pour mes programmes quotidiens (navigateurs web, messageries et autres). De plus, je cherchais un outil qui permettrait d'accroître l'anonymat lors de tests de pénétration et de tests de sécurité de l'infrastructure.

Avant d'utiliser `multitor`, il faut se rappeler :

- **TOR** tente déjà de générer un ensemble de flux pour vous. De ce point de vue, il assure déjà un équilibrage de charge (et il le fait bien mieux que **HAproxy**)
- l'objectif principal est de masquer d'où l'on vient en envoyant des requêtes via plusieurs flux. Il n'est pas facile de localiser la provenance d'un attaquant. Si vous utilisez des serveurs http/https, par exemple des serveurs proxy, vous comprendrez ce qui se passe, mais...
- utiliser plusieurs instances **TOR** peut augmenter la probabilité d'utiliser un circuit compromis
- `multitor` permet d'obtenir des améliorations de bande passante simplement parce qu'il s'agit d'une façon différente de se connecter au réseau **TOR**
- dans la configuration de `multitor`, **HAProxy** vérifie principalement le socket local (syn, syn/ack) – pas tous les nœuds **TOR** (les nœuds existent aussi). En cas de problème avec le socket, il essaie d'envoyer le trafic vers d'autres sockets disponibles sans vérifier ce qui suit – cela ne garantit pas que les données arriveront
- le réseau **TOR** est un organisme distinct sur lequel `multitor` n'a aucun effet. Si l'un des nœuds est endommagé et que les données ne peuvent pas sortir du nœud de sortie, une erreur de connexion sera probablement renvoyée ou, au mieux, les données seront transférées via un autre socket local
- **HAProxy** équilibre la charge du trafic réseau entre les processus **TOR** ou **http-proxy** locaux – pas entre les nœuds du réseau **TOR**

> **TOR** est un excellent projet de sécurité et un excellent composant dans une stratégie de défense en profondeur, mais ce n'est (malheureusement) pas un manteau d'invisibilité. Lorsque vous utilisez **TOR**, n'oubliez pas de recourir au SSL (par exemple, HTTPS) chaque fois que possible.

Voir aussi **[Limitations](#limitations)**.

## Utilisation

> :heavy_exclamation_mark: Pour une compréhension plus détaillée de `multitor`, de ses paramètres, fonctions et de son fonctionnement, consultez le **[Manuel](https://github.com/trimstray/multitor/wiki/Manual)**.

C'est simple :

```bash
# Clonez ce dépôt
git clone https://github.com/trimstray/multitor

# Allez dans le dépôt
cd multitor

# Installez
./setup.sh install

# Lancez l'application
multitor --init 2 --user debian-tor --socks-port 9000 --control-port 9900 --proxy privoxy --haproxy
```

> * le lien symbolique vers `bin/multitor` se trouve dans `/usr/local/bin`
> * la page de manuel se trouve dans `/usr/local/man/man8`

## Paramètres

Options disponibles :

```bash
  Usage:
    multitor <option|long-option>

  Examples:
    multitor --init 2 --user debian-tor --socks-port 9000 --control-port 9900
    multitor --init 10 --user debian-tor --socks-port 9000 --control-port 9900 --proxy socks
    multitor --show-id --socks-port 9000

  Options:
        --help                        affiche ce message
        --debug                       affiche les informations à l'écran (mode débogage)
        --verbose                     affiche plus d'informations sur les processus TOR
    -i, --init <num>                  initialise de nouveaux processus tor
    -k, --kill                        tue tous les processus multitor
    -s, --show-id                     affiche l'id du processus tor spécifique
    -n, --new-id                      régénère le circuit tor
    -u, --user <string>               définit l'utilisateur (uniquement avec -i|--init)
        --socks-port <port_num|all>   définit le numéro du port socks
        --control-port <port_num>     définit le numéro du port de contrôle
        --proxy <proxy_type>          définit le serveur proxy socks ou http (polipo, privoxy, hpts)
        --haproxy                     définit HAProxy comme frontal pour les proxys http (uniquement avec --proxy)
```

## Prérequis

`multitor` utilise des utilitaires externes à installer avant l'exécution :

- [tor](https://www.torproject.org/)
- [netcat](http://netcat.sourceforge.net/)
- [haproxy](https://www.haproxy.org/)
- [polipo](https://www.irif.fr/~jch/software/polipo/)
- [privoxy](https://www.privoxy.org/)
- [http-proxy-to-socks](https://github.com/oyyd/http-proxy-to-socks)

Cet outil fonctionne avec :

- **GNU/Linux** (testé sur Debian et CentOS)
- **[Bash](https://www.gnu.org/software/bash/)** (testé sur 4.4.19)

Vous aurez également besoin d'un **accès root**.

## Docker

Voir ce projet : **[docker-multitor](https://github.com/evait-security/docker-multitor)**

## Autres

### Important

Si vous utilisez cet outil dans d'autres scripts où la sortie est enregistrée ailleurs (pas à l'écran), rappelez-vous que vous ne pourrez pas utiliser le mot de passe généré. Je corrigerai cela dans la prochaine version. Si vous n'utilisez pas la fonction de régénération d'un ou de tous les circuits **TOR** avec un mot de passe, vous pouvez redémarrer `multitor` en toute sécurité, ce qui le fera pour vous.

### Limitations

- chaque processus **TOR**, **http-proxy** et **HAProxy** nécessite une certaine quantité de mémoire. Si le nombre de processus **TOR** est trop grand, le plus ancien sera automatiquement tué par le système.
- **Polipo** n'est plus supporté, mais c'est toujours un très bon proxy léger. À mon avis, la meilleure solution http-proxy est **Privoxy**.
- Je pense que ce sujet vous sera utile avant d'utiliser `multitor` : [How to run multiple Tor processes at once with different exit IPs?](https://stackoverflow.com/questions/14321214/how-to-run-multiple-tor-processes-at-once-with-different-exit-ips)

### Contribution

Voir **[ceci](https://github.com/trimstray/multitor/blob/master/.github/CONTRIBUTING.md)**.

### Architecture du projet

Voir **[ceci](https://github.com/trimstray/multitor/wiki/Project-architecture)**.

## Licence

GPLv3 : <http://www.gnu.org/licenses/>

**Logiciel libre, ouais !**
Télécharger l’outil