Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/ustayready/fireprox
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCollecte d'InformationsSécurité WebTests d'IntrusionSécurité CloudRed TeamingSécurité des API
GitHubustayready/fireprox

fireprox

Outil de gestion AWS API Gateway pour créer à la volée des proxys HTTP de transit pour une rotation d'IP unique.

Voir le dépôt
2.3k306il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

FireProx

  • Aperçu
    • Avantages
    • Avis de non-responsabilité
  • Mainteneur
  • Crédits
  • Utilisation de base
  • Installation
  • Captures d’écran
  • Contribuer

Overview

Être capable de masquer ou de faire tourner continuellement l'adresse IP source lors d'appels web peut être difficile ou coûteux. Un certain nombre d'outils existent depuis un moment mais ils étaient soit limités en nombre d'adresses IP, soit coûteux, soit nécessitaient le déploiement de nombreux VPS. FireProx exploite l'AWS API Gateway pour créer des proxies de transit qui font tourner l'adresse IP source à chaque requête ! Utilisez FireProx pour créer une URL proxy pointant vers un serveur de destination, puis faites des requêtes web vers l'URL proxy qui retourne la réponse du serveur de destination !

Réalisé par :

Black Hills Information Security

Maintainer

  • Suivez-moi sur Twitter pour plus de conseils, astuces et outils (ou juste pour dire bonjour) ! (Mike Felch - @ustayready)

Benefits

  • Alterne l'adresse IP à chaque requête
  • Configure des régions distinctes
  • Toutes les méthodes HTTP sont prises en charge
  • Tous les paramètres et URI sont transmis
  • Créer, supprimer, lister ou mettre à jour des proxys
  • Usurper l'en-tête d'adresse IP source X-Forwarded-For en effectuant une requête avec un en-tête X-My-X-Forwarded-For

Disclaimers

  • L'adresse IP source est transmise à la destination dans l'en-tête X-Forwarded-For par AWS
    • (100 $ à la première personne qui trouvera comment la supprimer dans la config AWS avant qu'elle n'atteigne la destination LOL !)
    • Merci à Fred Reimer pour le super correctif X-Forwarded-For en moins d'une heure !
  • Je ne suis pas responsable si vous ne respectez pas le robots.txt :)
  • CloudFlare semble parfois détecter X-Forwarded-For lors du blocage des scrappers (À TESTER AVEC LE NOUVEAU CORRECTIF)
  • L'utilisation de cet outil sur des systèmes autres que ceux que vous possédez ou pour lesquels vous avez une autorisation explicite de test d'intrusion est susceptible de violer la Politique d'utilisation acceptable d'AWS et pourrait potentiellement entraîner la résiliation ou la suspension de votre compte AWS. De plus, même l'utilisation de cet outil sur des systèmes que vous possédez, ou pour lesquels vous avez une autorisation explicite de test d'intrusion, est soumise à la politique d'AWS sur les tests d'intrusion.

Credit

Après avoir publié FireProx publiquement, j'ai appris que deux autres personnes utilisaient déjà la technique AWS API Gateway. En recherchant la chaîne des événements et en ayant d'excellentes conversations, j'ai réalisé que la seule raison pour laquelle j'étais au courant était grâce à ces personnes. J'ai pensé qu'il serait sympa de leur donner un peu de reconnaissance : suivez ces personnes, elles sont géniales.

Crédit à Ryan Hanson - @ryHanson qui est la première source connue de la technique API Gateway

Merci à Mike Hodges - @rmikehodges de l'avoir rendu public dans hideNsneak au BlackHat Arsenal 2018

Un grand merci, une fois de plus, à mon bon ami Ralph May - @ralphte1 pour m'avoir présenté la technique il y a quelque temps.

Basic Usage

Nécessite une clé d'accès AWS et une clé secrète d'accès ou aws cli configuré

usage: fire.py [-h] [--access_key ACCESS_KEY] [--secret_access_key SECRET_ACCESS_KEY] [--region REGION] [--command COMMAND] [--api_id API_ID] [--url URL]

FireProx API Gateway Manager

root@kitploit:~
usage: fire.py [-h] [--profile_name PROFILE_NAME] [--access_key ACCESS_KEY] [--secret_access_key SECRET_ACCESS_KEY] [--session_token SESSION_TOKEN] [--region REGION] [--command COMMAND] [--api_id API_ID] [--url URL]

FireProx API Gateway Manager

optional arguments:
  -h, --help            show this help message and exit
  --profile_name PROFILE_NAME
                        AWS Profile Name to store/retrieve credentials
  --access_key ACCESS_KEY
                        AWS Access Key
  --secret_access_key SECRET_ACCESS_KEY
                        AWS Secret Access Key
  --session_token SESSION_TOKEN
                        AWS Session Token
  --region REGION       AWS Region
  --command COMMAND     Commands: list, create, delete, update
  --api_id API_ID       API ID
  --url URL             URL end-point
  • Exemples
    • examples/google.py : Utiliser un proxy FireProx pour scraper Google.
    • examples/bing.py : Utiliser un proxy FireProx pour scraper Bing.

Installation

Vous pouvez installer et exécuter avec la commande suivante :

root@kitploit:~
$ git clone https://github.com/ustayready/fireprox
$ cd fireprox
~/fireprox$ virtualenv -p python3 .
~/fireprox$ source bin/activate
(fireprox) ~/fireprox$ pip install -r requirements.txt
(fireprox) ~/fireprox$ python fire.py

Notez que Python 3.6 est requis.

Construction d'une image Docker : (Ne fonctionne actuellement pas sur Docker pour Windows, probablement à cause des fins de ligne dans entrypoint.sh.)

root@kitploit:~
$ git clone https://github.com/ustayready/fireprox
$ cd fireprox
$ docker build -t fireprox .
$ docker run --rm -it fireprox -h

Screenshots

Utilisation Liste Création Suppression Démo

Contributing

  1. Créez une issue pour discuter de votre idée
  2. Forkez FireProx (https://github.com/ustayready/fireprox/fork)
  3. Créez votre branche de fonctionnalité (git checkout -b my-new-feature)
  4. Commitez vos changements (git commit -am 'Add some feature')
  5. Poussez vers la branche (git push origin my-new-feature)
  6. Créez une nouvelle Pull Request

Les rapports de bugs, demandes de fonctionnalités et correctifs sont les bienvenus.

Télécharger l’outil