
Proxy trasparente tramite Tor per Kali Linux
Proxy Trasparente attraverso Tor per Kali Linux
kalitorify è uno script shell per Kali Linux che utilizza le impostazioni di iptables per creare un Proxy Trasparente attraverso la Rete Tor; il programma permette anche di eseguire vari controlli come verificare il Tor Exit Node (cioè il tuo indirizzo IP pubblico quando sei sotto proxy Tor) o se Tor è stato configurato correttamente controllando le impostazioni del servizio e di rete.
In parole semplici, con kalitorify puoi reindirizzare tutto il traffico del tuo sistema operativo Kali Linux attraverso la Rete Tor.
Questo programma è stato creato per il sistema operativo Kali Linux (Kali Linux rolling 2022.x), non eseguirlo su altre distribuzioni Linux se non sei sicuro di ciò che stai facendo.
Se non conosci la Rete Tor e il Tor Project (ma anche se li conosci), ti suggerisco di leggere le informazioni da qui:
Un proxy trasparente è un sistema intermediario che si trova tra un utente e un fornitore di contenuti. Quando un utente effettua una richiesta a un server web, il proxy trasparente intercetta la richiesta per eseguire varie azioni, tra cui caching, reindirizzamento e autenticazione.

Proxy trasparente via Tor significa che ogni applicazione di rete effettuerà le sue connessioni TCP attraverso Tor; nessuna applicazione sarà in grado di rivelare il tuo indirizzo IP connettendosi direttamente.
Per maggiori informazioni sul Proxy Trasparente attraverso Tor, leggi il wiki del progetto Tor
Scarica con git:
git clone https://github.com/brainfucksec/kalitorify
sudo apt-get update && sudo apt-get dist-upgrade -y
sudo apt-get install -y tor curl
cd kalitorify/
sudo make install
Prima di avviare kalitorify:
1 - Assicurati di aver letto la sezione Sicurezza.
2 - Disabilita il tuo firewall o altre applicazioni relative a configurazioni DNS o proxy.
3 - Esegui un backup delle regole iptables se presenti, vedi: iptables
Avvia il proxy trasparente attraverso Tor:
kalitorify --tor
Torna alla clearnet:
kalitorify --clearnet
-h, --help
mostra questo messaggio di aiuto ed esci
-t, --tor
avvia il proxy trasparente attraverso tor
-c, --clearnet
resetta iptables e torna alla navigazione clearnet
-s, --status
verifica lo stato del programma e dei servizi
-i, --ipinfo
mostra l'indirizzo IP pubblico
-r, --restart
riavvia il servizio tor e cambia indirizzo IP
-v, --version
mostra la versione del programma ed esci
Per disinstallare kalitorify usa il comando make uninstall all'interno della cartella git del programma:
cd kalitorify/
sudo make uninstall
Nota: Se hai eliminato la cartella git dopo l'installazione, puoi rimuovere manualmente il programma:
sudo rm -ri /usr/bin/kalitorify \
/usr/share/kalitorify \
/usr/share/doc/kalitorify \
/var/lib/kalitorify
kalitorify è prodotto indipendentemente dal software di anonimato Tor e non offre alcuna garanzia da parte del Tor Project riguardo a qualità, idoneità o altro. Leggi questi documenti per sapere come utilizzare la rete Tor in sicurezza:
kalitorify è uno script bash per avviare un proxy trasparente attraverso Tor da utilizzare per una navigazione sicura durante comunicazioni, ricerche o altre attività con Kali Linux, ma non garantisce l'anonimato al 100%.
A proposito della torificazione trasparente, leggi Perdite del Proxy Trasparente (per lo più relative a Microsoft Windows) e/o considera un Proxy Isolante come alternativa. Vedi Whonix per una soluzione completa e pronta basata su VM (o in alternativa utilizzando più computer fisici) costruita attorno al design del Proxy Isolante e del Proxy Trasparente Anonymizing Middlebox.
Vedi: Proxy Trasparente: Brevi Note
Le applicazioni possono ancora conoscere il tuo hostname, indirizzo MAC, numero di serie, fuso orario, ecc., e coloro che hanno privilegi di root possono disabilitare completamente il firewall. In altre parole, la torificazione trasparente con iptables protegge da connessioni accidentali e perdite DNS causate da software mal configurato, ma non è sufficiente per proteggere da malware o software con gravi vulnerabilità di sicurezza.
Vedi: ArchWiki: Tor - Torificazione Trasparente
Prima di eseguire kalitorify dovresti cambiare almeno l'hostname e l'indirizzo MAC:
Impostazione dell'hostname su Debian
Cambiare l'indirizzo MAC su Linux
Non avviare Tor Browser quando la navigazione trasparente (kalitorify) è attiva, questo per evitare scenari Tor su Tor.
Dopo aver avviato kalitorify puoi usare tcpdump per controllare se c'è attività internet al di fuori di Tor:
Per prima cosa, ottieni la tua interfaccia di rete:
ip -o addr
oppure
tcpdump -D
Supponiamo che sia eth0.
Successivamente devi identificare l'IP del guardiano Tor, puoi usare ss, netstat o GETINFO entry-guards attraverso il controller tor per identificare l'IP del guardiano.
Esempio con ss:
ss -ntp | grep "$(cat /var/run/tor/tor.pid)"
Con l'interfaccia e l'IP del guardiano a disposizione, possiamo ora usare tcpdump per verificare eventuali perdite non Tor. Sostituisci IP.TO.TOR.GUARD con l'IP ottenuto dall'output di ss.
tcpdump -n -f -p -i eth0 not arp and not host IP.TO.TOR.GUARD
Non dovresti vedere alcun output oltre alle prime due righe di intestazione. Puoi rimuovere and not host IP per vedere come sarebbe altrimenti.
Vedi: Proxy Trasparente: Verifica delle perdite
Attenzione: il video di esempio potrebbe riferirsi a una versione precedente.
kalitorify è una versione KISS del Modulo Parrot AnonSurf di Parrot OS. Grazie ragazzi per avermi dato la strada nello sviluppo di questo programma.
La realizzazione di questo programma è stata possibile solo grazie a:
Il team di Whonix e la loro documentazione
Tutti gli utenti che con i loro report aiutano a migliorare questo progetto.
"KALI LINUX ™" è un marchio registrato di Offensive Security. Vedi: https://www.kali.org
"Tor" è un marchio registrato di The Tor Project, Inc. Vedi: https://www.torproject.org
Per favore, dona un po' per supportare i miei progetti:
Bitcoin

19vqscjZcpa22qScPoQEuHJyyiyKokZ6C3
Monero

42HrxGUKPzNNJKFguPfFhXQajwNDnhLbogy6EWexWw9Sh5pTumVk7dkcD2PB4MuFgD1m8rnaR3pr1g852BWUTpXaTo9rQyr