Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
kalitorify — Proxy trasparente tramite Tor per Kali Linux | Kitploit
Strumenti/GitHubGitHub/brainfucksec/kalitorify
OSINT (Open Source Intelligence)Sicurezza di RetePenetration TestingPrivacyRed Teaming
GitHubbrainfucksec/kalitorify

kalitorify

Proxy trasparente tramite Tor per Kali Linux

Vedi Repository
1.2k2594 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

kalitorify logo

Proxy Trasparente attraverso Tor per Kali Linux

Informazioni su kalitorify

kalitorify è uno script shell per Kali Linux che utilizza le impostazioni di iptables per creare un Proxy Trasparente attraverso la Rete Tor; il programma permette anche di eseguire vari controlli come verificare il Tor Exit Node (cioè il tuo indirizzo IP pubblico quando sei sotto proxy Tor) o se Tor è stato configurato correttamente controllando le impostazioni del servizio e di rete.

In parole semplici, con kalitorify puoi reindirizzare tutto il traffico del tuo sistema operativo Kali Linux attraverso la Rete Tor.

Questo programma è stato creato per il sistema operativo Kali Linux (Kali Linux rolling 2022.x), non eseguirlo su altre distribuzioni Linux se non sei sicuro di ciò che stai facendo.

Informazioni su Tor

Se non conosci la Rete Tor e il Tor Project (ma anche se li conosci), ti suggerisco di leggere le informazioni da qui:

Wikipedia: Rete Anonima Tor

Sito Web Tor Project

Cos'è il Proxy Trasparente attraverso Tor?

Un proxy trasparente è un sistema intermediario che si trova tra un utente e un fornitore di contenuti. Quando un utente effettua una richiesta a un server web, il proxy trasparente intercetta la richiesta per eseguire varie azioni, tra cui caching, reindirizzamento e autenticazione.

alt text

Proxy trasparente via Tor significa che ogni applicazione di rete effettuerà le sue connessioni TCP attraverso Tor; nessuna applicazione sarà in grado di rivelare il tuo indirizzo IP connettendosi direttamente.

Per maggiori informazioni sul Proxy Trasparente attraverso Tor, leggi il wiki del progetto Tor


Installazione

Download:

Scarica con git:

root@kitploit:~
git clone https://github.com/brainfucksec/kalitorify

Installa le dipendenze:

root@kitploit:~
sudo apt-get update && sudo apt-get dist-upgrade -y

sudo apt-get install -y tor curl

Installa kalitorify:

root@kitploit:~
cd kalitorify/

sudo make install

Utilizzo

Prima di avviare kalitorify:

1 - Assicurati di aver letto la sezione Sicurezza.

2 - Disabilita il tuo firewall o altre applicazioni relative a configurazioni DNS o proxy.

3 - Esegui un backup delle regole iptables se presenti, vedi: iptables

Comandi:

Avvia il proxy trasparente attraverso Tor:

root@kitploit:~
kalitorify --tor

Torna alla clearnet:

root@kitploit:~
kalitorify --clearnet

Elenco comandi:

-h, --help

root@kitploit:~
mostra questo messaggio di aiuto ed esci

-t, --tor

root@kitploit:~
avvia il proxy trasparente attraverso tor

-c, --clearnet

root@kitploit:~
resetta iptables e torna alla navigazione clearnet

-s, --status

root@kitploit:~
verifica lo stato del programma e dei servizi

-i, --ipinfo

root@kitploit:~
mostra l'indirizzo IP pubblico

-r, --restart

root@kitploit:~
riavvia il servizio tor e cambia indirizzo IP

-v, --version

root@kitploit:~
mostra la versione del programma ed esci

Disinstallazione

Per disinstallare kalitorify usa il comando make uninstall all'interno della cartella git del programma:

root@kitploit:~
cd kalitorify/

sudo make uninstall

Nota: Se hai eliminato la cartella git dopo l'installazione, puoi rimuovere manualmente il programma:

root@kitploit:~
sudo rm -ri /usr/bin/kalitorify \
/usr/share/kalitorify \
/usr/share/doc/kalitorify \
/var/lib/kalitorify

Sicurezza

Leggi attentamente questa sezione prima di avviare kalitorify

kalitorify è prodotto indipendentemente dal software di anonimato Tor e non offre alcuna garanzia da parte del Tor Project riguardo a qualità, idoneità o altro. Leggi questi documenti per sapere come utilizzare la rete Tor in sicurezza:

FAQ del Tor Project

Raccomandazioni Whonix Do Not

kalitorify è uno script bash per avviare un proxy trasparente attraverso Tor da utilizzare per una navigazione sicura durante comunicazioni, ricerche o altre attività con Kali Linux, ma non garantisce l'anonimato al 100%.

A proposito della torificazione trasparente, leggi Perdite del Proxy Trasparente (per lo più relative a Microsoft Windows) e/o considera un Proxy Isolante come alternativa. Vedi Whonix per una soluzione completa e pronta basata su VM (o in alternativa utilizzando più computer fisici) costruita attorno al design del Proxy Isolante e del Proxy Trasparente Anonymizing Middlebox.

Vedi: Proxy Trasparente: Brevi Note


Rischi di sicurezza relativi a hostname e indirizzo MAC

Le applicazioni possono ancora conoscere il tuo hostname, indirizzo MAC, numero di serie, fuso orario, ecc., e coloro che hanno privilegi di root possono disabilitare completamente il firewall. In altre parole, la torificazione trasparente con iptables protegge da connessioni accidentali e perdite DNS causate da software mal configurato, ma non è sufficiente per proteggere da malware o software con gravi vulnerabilità di sicurezza.

Vedi: ArchWiki: Tor - Torificazione Trasparente

Prima di eseguire kalitorify dovresti cambiare almeno l'hostname e l'indirizzo MAC:

Impostazione dell'hostname su Debian

Cambiare l'indirizzo MAC su Linux


Proxy Trasparente con kalitorify e Tor Browser

Non avviare Tor Browser quando la navigazione trasparente (kalitorify) è attiva, questo per evitare scenari Tor su Tor.


Verifica delle perdite

Dopo aver avviato kalitorify puoi usare tcpdump per controllare se c'è attività internet al di fuori di Tor:

Per prima cosa, ottieni la tua interfaccia di rete:

root@kitploit:~
ip -o addr

oppure

root@kitploit:~
tcpdump -D

Supponiamo che sia eth0.

Successivamente devi identificare l'IP del guardiano Tor, puoi usare ss, netstat o GETINFO entry-guards attraverso il controller tor per identificare l'IP del guardiano.

Esempio con ss:

root@kitploit:~
ss -ntp | grep "$(cat /var/run/tor/tor.pid)"

Con l'interfaccia e l'IP del guardiano a disposizione, possiamo ora usare tcpdump per verificare eventuali perdite non Tor. Sostituisci IP.TO.TOR.GUARD con l'IP ottenuto dall'output di ss.

root@kitploit:~
tcpdump -n -f -p -i eth0 not arp and not host IP.TO.TOR.GUARD

Non dovresti vedere alcun output oltre alle prime due righe di intestazione. Puoi rimuovere and not host IP per vedere come sarebbe altrimenti.

Vedi: Proxy Trasparente: Verifica delle perdite


Demo

asciicast

Attenzione: il video di esempio potrebbe riferirsi a una versione precedente.


Crediti

  • kalitorify è una versione KISS del Modulo Parrot AnonSurf di Parrot OS. Grazie ragazzi per avermi dato la strada nello sviluppo di questo programma.

  • La realizzazione di questo programma è stata possibile solo grazie a:

    • La documentazione del Tor Project

    • Il team di Whonix e la loro documentazione

    • Tutte le persone che contribuiscono

    • Tutti gli utenti che con i loro report aiutano a migliorare questo progetto.

  • "KALI LINUX ™" è un marchio registrato di Offensive Security. Vedi: https://www.kali.org

  • "Tor" è un marchio registrato di The Tor Project, Inc. Vedi: https://www.torproject.org


Donazioni

Per favore, dona un po' per supportare i miei progetti:

Bitcoin

.

root@kitploit:~
19vqscjZcpa22qScPoQEuHJyyiyKokZ6C3

Monero

.

root@kitploit:~
42HrxGUKPzNNJKFguPfFhXQajwNDnhLbogy6EWexWw9Sh5pTumVk7dkcD2PB4MuFgD1m8rnaR3pr1g852BWUTpXaTo9rQyr
Scarica lo strumento