Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Onionscan — Analysez et examinez les services cachés Tor (.onion) pour extraire des métadonnées, des bannières SSH, des adresses e-mail et d'éventuelles fuites d'IP via mod_status, avec un laboratoire de corrélation pour la visualisation. | Kitploit
Outils/GitLabGitLab/n3ph0s/onionscan
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCartographie RéseauCollecte d'InformationsCollecte d'EmailsCrawlerAnalyse DNS
GitLabn3ph0s/onionscan

Onionscan

Analysez et examinez les services cachés Tor (.onion) pour extraire des métadonnées, des bannières SSH, des adresses e-mail et d'éventuelles fuites d'IP via mod_status, avec un laboratoire de corrélation pour la visualisation.

Voir le dépôt
10il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Déploiement d'onionscan

remarque ! ce dépôt est une version patchée de https://github.com/s-rah/onionscan et est conçu pour être exécuté depuis un google cloud shell de hunchly à https://github.com/hunchly/funchly/tree/main/onionscan qui a été utilisé comme base et modifié pour pouvoir également être déployé sur une instance locale.

onionscan sur google cloud shell

1. pour obtenir un compte cloud shell gratuit : https://console.cloud.google.com/getting-started?pli=1

2. ouvrez votre cloud shell en cliquant ici :

lancement de cloud shell gcp

3. depuis votre cloud shell :

https://gitlab.com/n3ph0s/onionscan/-/raw/main/cloudshell_install_onionscan.sh

chmod +x cloudshell_install_onionscan.sh

./cloudshell_install_onionscan.sh

4. vous avez maintenant besoin d'un moyen de vous connecter à tor, et nous pouvons utiliser docker (déjà configuré dans google cloud shell) pour cela :

docker run -it -p 127.0.0.1:9050:9050 --name torproxy -d dperson/torproxy

docker inspect torproxy

vous devrez relancer les commandes tor proxy / docker ci-dessus à chaque fois que vous ouvrez un cloud shell.

5. notez l'adresse ip indiquée dans le champ ipaddress puis exécutez onionscan :

onionscan -torproxyaddress <ip address of docker container>:9050 -verbose <onion address>

6. utilisez l'aperçu web dans google cloud shell pour afficher le laboratoire de corrélation onionscan :

lancement de l'aperçu web gcp votre navigateur devrait ouvrir le laboratoire de corrélation onionscan dans un nouvel onglet :

laboratoire de corrélation onionscan !

7. quelques recherches courantes :

snapshot - trouve tous les types de toutes les données extraites.

crawl - trouve tous les crawls réussis.

ssh - trouve toutes les bannières ssh récupérées.

email-address - recherche les adresses e-mail extraites.

mod_status - cela trouve les services cachés qui divulguent potentiellement l'adresse ip « réelle ».

ou vous pouvez rechercher le titre d'un service caché dans le rapport sur le dark web de hunchly.

onionscan sur une instance locale

remarque ! ceci est basé sur une installation propre d'ubuntu 20.04 et les instructions peuvent être adaptées à d'autres versions de linux en utilisant les instructions ci-dessous comme base.

1. depuis le terminal de vos machines locales :

wget https://gitlab.com/n3ph0s/onionscan/-/raw/main/local_install_onionscan.sh

chmod +x local_install_onionscan.sh

./local_install_onionscan.sh

2. vous avez maintenant besoin d'un moyen de vous connecter à tor, et nous pouvons utiliser docker pour cela :

docker run -it -p 127.0.0.1:9050:9050 --name torproxy -d dperson/torproxy

docker inspect torproxy

3. notez l'adresse ip indiquée dans le champ ipaddress puis exécutez onionscan :

onionscan -torproxyaddress <ip address of docker container>:9050 -verbose <onion address>

4. dans le navigateur local de la machine, accédez à http://localhost:8080 pour afficher le laboratoire de corrélation onionscan :

laboratoire de corrélation onionscan

5. quelques recherches courantes :

snapshot - trouve tous les types de toutes les données extraites.

crawl - trouve tous les crawls réussis.

ssh - trouve toutes les bannières ssh récupérées.

email-address - recherche les adresses e-mail extraites.

mod_status - cela trouve les services cachés qui divulguent potentiellement l'adresse ip « réelle ».

ou vous pouvez rechercher le titre d'un service caché dans le rapport sur le dark web de hunchly.

qu'est-ce qu'onionscan ?

rendez-vous sur le dépôt d'origine : https://github.com/s-rah/onionscan

Télécharger l’outil