Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
freshonions-torscraper — Fresh Onions è un crawler TOR / servizio nascosto onion crawler open source ospitato su zlal32teyptf4tvi.onion | Kitploit
Strumenti/GitHubGitHub/dirtyfilthy/freshonions-torscraper
OSINT (Open Source Intelligence)RicognizioneMappatura della ReteScansione PorteAnalisi delle VulnerabilitàRaccolta InformazioniCrawler
GitHubdirtyfilthy/freshonions-torscraper

freshonions-torscraper

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Fresh Onions è un crawler TOR / servizio nascosto onion crawler open source ospitato su zlal32teyptf4tvi.onion

Vedi Repository
5391456 anni faRevisionato da Kitploit

Fresh Onions - Crawler di Servizi Nascosti TOR

Questa è una copia del sorgente del servizio nascosto http://zlal32teyptf4tvi.onion, che implementa un crawler / spider per servizi nascosti TOR e un sito web.

Caratteristiche

  • Esplora la darknet alla ricerca di nuovi servizi nascosti
  • Trova servizi nascosti da numerose fonti clearnet
  • Supporto opzionale per Elasticsearch con ricerca full-text
  • Segna i siti clone della superlist di /r/darknet
  • Trova impronte SSH sui servizi nascosti
  • Trova indirizzi email sui servizi nascosti
  • Trova indirizzi Bitcoin sui servizi nascosti
  • Mostra link in entrata / uscita verso domini onion
  • Stato aggiornato dei servizi nascosti attivi / inattivi
  • Scanner di porte
  • Ricerca di percorsi URL "interessanti", utile per il rilevamento di 404
  • Rilevamento automatico della lingua
  • Rilevamento fuzzy di cloni (richiede Elasticsearch, più avanzato del rilevamento clone della superlist)

Licenza

Questo software è disponibile sotto la licenza GNU Affero GPL 3.. Ciò significa che se distribuisci questo software come parte di software in rete accessibile al pubblico, devi rendere disponibile il codice sorgente (e qualsiasi modifica).

Dal sito GNU:

La GNU Affero General Public License è una versione modificata della normale GNU GPL versione 3. Ha un requisito aggiuntivo: se esegui un programma modificato su un server e permetti ad altri utenti di comunicare con esso, il tuo server deve anche consentire loro di scaricare il codice sorgente corrispondente alla versione modificata in esecuzione.

Dipendenze

  • python
  • tor

pip install:

pip install -r requirements.txt

Installazione

Crea un database MySQL da schema.sql

Modifica etc/database per la configurazione del database

Modifica etc/proxy per la configurazione TOR

root@kitploit:~
script/push.sh someoniondirectory.onion 
script/push.sh anotheroniondirectory.onion

Modifica etc/uwsgi_only e imposta BASEDIR sulla directory di installazione di torscraper (es. /home/user/torscraper)

Esegui:

root@kitploit:~
init/scraper_service.sh # per avviare la scansione
init/isup_service.sh # per mantenere aggiornato lo stato del sito

Ricerca Full-text Opzionale con Elasticsearch

Il torscraper include la capacità opzionale di utilizzare Elasticsearch (abilitato per impostazione predefinita). Modifica etc/elasticsearch e imposta le variabili o imposta ELASTICSEARCH_ENABLED=false per disabilitare. Esegui scripts/elasticsearch_migrate.sh per eseguire la configurazione iniziale dopo la modifica.

Se Elasticsearch è disabilitato, non ci sarà la ricerca full-text, ma la scansione e la scoperta di nuovi siti continueranno a funzionare.

cronjobs

root@kitploit:~
# raccogli onion da varie fonti
1 18 * * * /home/scraper/torscraper/scripts/harvest.sh

# ottieni impronte SSH per nuovi siti
1 4,16 * * * /home/scraper/torscraper/scripts/update_fingerprints.sh

# segna siti come genuini / falsi dalla superlist di /r/darknetmarkets   
1 9 * * 1 /home/scraper/torscraper/scripts/get_valid.sh

# raspa pastebin per onion (richiede account a pagamento / whitelist IP)                 
*/5 * * * * /home/scraper/torscraper/scripts/pastebin.sh

# esegui portscan su nuovi onion               
1 */6 * * * /home/scraper/torscraper/scripts/portscan_up.sh

# raspa stronghold paste
32 */2 * * * /home/scraper/torscraper/scripts/stronghold_paste_rip.sh

# rileva cloni
16 3 * * * /home/scraper/torscraper/scripts/detect_clones.sh

Infrastruttura

Fresh Onions è eseguito su due server: un host frontend che ospita il database e il sito web del servizio nascosto, e un host backend che esegue il crawler. Probabilmente la parte più interessante per il lettore è la configurazione del backend. TOR come client è COMPLETAMENTE MONOTHREAD. Lo so! Siamo nel 2017, e insieme a una totale mancanza di auto volanti, TOR viene eseguito in un singolo thread. Ciò significa che se provi a eseguire un crawler su una singola istanza TOR, ti ritroverai rapidamente a saturare la CPU al 100%.

La soluzione a questo problema è eseguire più istanze TOR e connettersi a esse tramite un qualche tipo di frontend che esegua il round-robin delle richieste. Il crawler di Fresh Onions esegue otto istanze TOR.

Debian (e Ubuntu) viene fornito con un utile programma "tor-instance-create" per creare rapidamente più istanze di TOR. Ho usato Squid come proxy frontend, ma sfortunatamente non può connettersi direttamente a SOCKS, quindi ho usato "privoxy" come proxy intermedio. Avrai bisogno di un'istanza di privoxy per ogni istanza TOR. C'è uno script in "scripts/create_privoxy.sh" per aiutare a creare istanze privoxy su sistemi Debian. Aiuta anche sostituire /etc/privoxy/default.filter con un file vuoto, per ridurre il carico della CPU rimuovendo regex non necessari.

Inoltre, questa risorsa https://www.howtoforge.com/ultimate-security-proxy-with-tor potrebbe essere utile per configurare squid. Se tutto ciò che fai è eseguire la scansione e non ti interessa l'anonimato, ti consiglio anche di eseguire TOR in modalità tor2web (richiede ricompilazione) per una maggiore velocità.

Scarica lo strumento