Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/blacklanternsecurity/trevorproxy
Bypass WAFPenetration Testing
GitHubblacklanternsecurity/trevorproxy

TREVORproxy

Un proxy SOCKS scritto in Python che randomizza il tuo indirizzo IP sorgente. Distribuisci i tuoi pacchetti malevoli in round-robin attraverso tunnel SSH o forniscili miliardi di indirizzi sorgente unici!

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
535775 mesi faRevisionato da Kitploit

TREVORproxy

Un proxy SOCKS scritto in Python che randomizza il tuo indirizzo IP sorgente. Distribuisci i tuoi pacchetti malevoli in round-robin attraverso tunnel SSH o forniscili con miliardi di indirizzi sorgente unici!

Vedi il relativo Blog Post per un divertente sfogo e alcune demo interessanti!

Nota: Se stai cercando di difenderti da questo attacco, abbiamo scritto un buon rate limiter proprio per te 🩵.

Di @thetechr0mancer

License Python Version

Installazione

root@kitploit:~
pip install git+https://github.com/blacklanternsecurity/trevorproxy

trevorproxy-diagram Diagramma del proxy subnet IPv6 di TREVORproxy

ssh-proxy Demo del proxy SSH di TREVORproxy

subnet-proxy Demo del proxy subnet di TREVORproxy

Casi d'uso comuni

  • Bypass WAF
  • Password spraying
  • Web scraping

Come funziona

TREVORproxy ha due modalità operative: Subnet Proxy e SSH Proxy:

  • La modalità Subnet Proxy utilizza la funzionalità AnyIP del kernel Linux per assegnare un'intera subnet alla tua interfaccia di rete e assegnare a ogni connessione un indirizzo IP sorgente casuale da quella subnet.
    • Ad esempio, se il tuo provider cloud ti assegna un intervallo IPv6 /64, puoi inviare il tuo traffico da oltre diciotto trilioni (18.446.744.073.709.551.616) di indirizzi IP unici.
  • La modalità SSH Proxy combina iptables con la funzionalità proxy SOCKS di SSH (ssh -D) per distribuire i pacchetti in round-robin attraverso sistemi remoti (VM cloud, ecc.)

NOTA: TREVORproxy non è inteso come uno strumento DoS, poiché non "spoofa" i pacchetti. È un proxy SOCKS completamente funzionante, progettato per accettare traffico di ritorno.

Esempio #1 - Invia traffico da indirizzi casuali all'interno di una subnet IPv6

  • NOTA: In modalità subnet, trevorproxy deve essere eseguito come root
  • NOTA: Deve essere una subnet legittima, ad esempio un intervallo IPv6 assegnatoti dal tuo provider cloud.
root@kitploit:~
# Avvia TREVORproxy
$ sudo trevorproxy subnet -s dead:beef::0/64 -i eth0
[DEBUG] ip route add local dead:beef::0/64 dev eth0
[INFO] Listening on socks5://127.0.0.1:1080

# Test proxy SOCKS
# Nota che ogni richiesta ha un indirizzo IP sorgente diverso
$ curl --proxy socks5://127.0.0.1:1080 -6 api64.ipify.org
dead:beef::74d0:b1be:3166:c934
$ curl --proxy socks5://127.0.0.1:1080 -6 api64.ipify.org
dead:beef::4927:1b4:8e5f:d44d
$ curl --proxy socks5://127.0.0.1:1080 -6 api64.ipify.org
dead:beef::2bb8:7b79:706e:cb7d
$ curl --proxy socks5://127.0.0.1:1080 -6 api64.ipify.org
dead:beef::7e13:abe3:dc24:5a00

Esempio #2 - Invia traffico attraverso tunnel SSH

root@kitploit:~
# Configura proxychains
$ cat /etc/proxychains.conf
...
socks5 127.0.0.1 1080
...

# Avvia TREVORproxy
$ trevorproxy ssh [email protected] [email protected]
[DEBUG] Opening SSH connection to [email protected]
[DEBUG] /usr/bin/ssh [email protected] -D 32482 -o StrictHostKeychecking=no
[DEBUG] Opening SSH connection to [email protected]
[DEBUG] /usr/bin/ssh [email protected] -D 32483 -o StrictHostKeychecking=no
[DEBUG] Waiting for /usr/bin/ssh [email protected] -D 32482 -o StrictHostKeychecking=no
[DEBUG] Waiting for /usr/bin/ssh [email protected] -D 32483 -o StrictHostKeychecking=no
[DEBUG] Creating iptables rules
[DEBUG] iptables -A OUTPUT -t nat -d 127.0.0.1 -o lo -p tcp --dport 1080 -j DNAT --to-destination 127.0.0.1:32482 -m statistic --mode nth --every 2 --packet 0
[DEBUG] iptables -A OUTPUT -t nat -d 127.0.0.1 -o lo -p tcp --dport 1080 -j DNAT --to-destination 127.0.0.1:32483
[INFO] Listening on socks5://127.0.0.1:1080

# Test proxy SOCKS
$ proxychains curl ifconfig.me
1.2.3.4
$ proxychains curl ifconfig.me
4.3.2.1
$ proxychains curl ifconfig.me
1.2.3.4
$ proxychains curl ifconfig.me
4.3.2.1

Utilizzo da riga di comando

root@kitploit:~
$ trevorproxy --help
usage: trevorproxy [-h] [-p PORT] [-l LISTEN_ADDRESS] [-q] [-v] {interface,ssh} ...

Round-robin requests through multiple SSH tunnels via a single SOCKS server

positional arguments:
  {interface,ssh}       proxy type
    interface           send traffic from local interface
    ssh                 send traffic through SSH hosts

optional arguments:
  -h, --help            show this help message and exit
  -p PORT, --port PORT  Port for SOCKS server to listen on (default: 1080)
  -l LISTEN_ADDRESS, --listen-address LISTEN_ADDRESS
                        Listen address for SOCKS server (default: 127.0.0.1)
  -q, --quiet           Be quiet
  -v, -d, --verbose, --debug
                        Be verbose

Utilizzo da riga di comando - Subnet Proxy

root@kitploit:~
$ trevorproxy subnet --help
usage: trevorproxy subnet [-h] [-i INTERFACE] [-s SUBNET]

optional arguments:
  -h, --help            show this help message and exit
  -i INTERFACE, --interface INTERFACE
                        Interface to send packets on
  -s SUBNET, --subnet SUBNET
                        Subnet to send packets from

Utilizzo da riga di comando - SSH Proxy

root@kitploit:~
$ trevorproxy ssh --help
usage: trevorproxy ssh [-h] [-k KEY] [--base-port BASE_PORT] ssh_hosts [ssh_hosts ...]

positional arguments:
  ssh_hosts             Round-robin load-balance through these SSH hosts (user@host)

optional arguments:
  -h, --help            show this help message and exit
  -k KEY, --key KEY     Use this SSH key when connecting to proxy hosts
  --base-port BASE_PORT
                        Base listening port to use for SOCKS proxies (default: 32482)

trevor

#trevorforget

Scarica lo strumento