
Analysez et examinez les services cachés Tor (.onion) pour extraire des métadonnées, des bannières SSH, des adresses e-mail et d'éventuelles fuites d'IP via mod_status, avec un laboratoire de corrélation pour la visualisation.
remarque ! ce dépôt est une version patchée de https://github.com/s-rah/onionscan et est conçu pour être exécuté depuis un google cloud shell de hunchly à https://github.com/hunchly/funchly/tree/main/onionscan qui a été utilisé comme base et modifié pour pouvoir également être déployé sur une instance locale.

https://gitlab.com/n3ph0s/onionscan/-/raw/main/cloudshell_install_onionscan.sh
chmod +x cloudshell_install_onionscan.sh
./cloudshell_install_onionscan.sh
docker run -it -p 127.0.0.1:9050:9050 --name torproxy -d dperson/torproxy
docker inspect torproxy
vous devrez relancer les commandes tor proxy / docker ci-dessus à chaque fois que vous ouvrez un cloud shell.
onionscan -torproxyaddress <ip address of docker container>:9050 -verbose <onion address>
votre navigateur devrait ouvrir le laboratoire de corrélation onionscan dans un nouvel onglet :

snapshot - trouve tous les types de toutes les données extraites.
crawl - trouve tous les crawls réussis.
ssh - trouve toutes les bannières ssh récupérées.
email-address - recherche les adresses e-mail extraites.
mod_status - cela trouve les services cachés qui divulguent potentiellement l'adresse ip « réelle ».
ou vous pouvez rechercher le titre d'un service caché dans le rapport sur le dark web de hunchly.
remarque ! ceci est basé sur une installation propre d'ubuntu 20.04 et les instructions peuvent être adaptées à d'autres versions de linux en utilisant les instructions ci-dessous comme base.
wget https://gitlab.com/n3ph0s/onionscan/-/raw/main/local_install_onionscan.sh
chmod +x local_install_onionscan.sh
./local_install_onionscan.sh
docker run -it -p 127.0.0.1:9050:9050 --name torproxy -d dperson/torproxy
docker inspect torproxy
onionscan -torproxyaddress <ip address of docker container>:9050 -verbose <onion address>

snapshot - trouve tous les types de toutes les données extraites.
crawl - trouve tous les crawls réussis.
ssh - trouve toutes les bannières ssh récupérées.
email-address - recherche les adresses e-mail extraites.
mod_status - cela trouve les services cachés qui divulguent potentiellement l'adresse ip « réelle ».
ou vous pouvez rechercher le titre d'un service caché dans le rapport sur le dark web de hunchly.
rendez-vous sur le dépôt d'origine : https://github.com/s-rah/onionscan