Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/rofl0r/proxychains-ng
Utilità GenericheProxy Web e IntercettazioneEvasione IDS/IPSEsfiltrazione DatiSicurezza di RetePenetration TestingCommand and ControlUtilità e FrameworkRed TeamingTop in Command and Control n.19Top in Esfiltrazione Dati n.6Top in Utilità Generiche n.7Top in Evasione IDS/IPS n.14Top in Utilità e Framework n.12Top in Proxy Web e Intercettazione n.7
GitHubrofl0r/proxychains-ng

proxychains-ng

Vedi RepositorySito web
10.7k1.1k281 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

proxychains ng (new generation) - un preloader che intercetta le chiamate ai socket nei programmi linkati dinamicamente e le reindirizza attraverso uno o più proxy socks/http. continuazione del progetto proxychains non più mantenuto. la pagina sf.net non è attualmente aggiornata, usa invece le release dalla pagina delle release di github.

Condividi

ProxyChains-NG ver 4.17 README

ProxyChains è un programma UNIX che aggancia le funzioni libc relative alla rete nei programmi collegati DINAMICAMENTE tramite una DLL precaricata (dlsym(), LD_PRELOAD) e reindirizza le connessioni attraverso proxy SOCKS4a/5 o HTTP. Supporta solo TCP (niente UDP/ICMP, ecc.).

Il suo funzionamento è in pratica un HACK; quindi è possibile che non funzioni con il tuo programma, soprattutto se è uno script, se avvia numerosi processi come demoni in background o se usa dlopen() per caricare "moduli" (bug nel dynlinker di glibc). Dovrebbe comunque funzionare con semplici programmi compilati (C/C++) collegati dinamicamente.

Se il tuo programma non funziona con proxychains, considera invece l'uso di una soluzione basata su iptables; è molto più robusta.

Piattaforme supportate: Linux, BSD, Mac, Haiku.

*********** ATTENZIONE ***********

questo programma può essere usato per aggirare la censura. farlo può essere MOLTO PERICOLOSO in alcuni paesi.

ACCERTATI SEMPRE CHE PROXYCHAINS FUNZIONI COME PREVISTO PRIMA DI USARLO PER QUALSIASI COSA DI SERIO.

questo riguarda sia il programma sia il proxy che intendi usare.

per esempio, puoi collegarti a un servizio "what is my ip" come ifconfig.me per assicurarti che non stia usando il tuo ip reale.

USA PROXYCHAINS SOLO SE SAI QUELLO CHE STAI FACENDO.

GLI AUTORI E I MANUTENTORI DI PROXYCHAINS NON SI ASSUMONO ALCUNA RESPONSABILITÀ PER ABUSI O USI IMPROPRI DI QUESTO SOFTWARE E PER LE CONSEGUENZE CHE NE DERIVANO.

*** Installazione ***

needs a working C compiler, preferably gcc

./configure --prefix=/usr --sysconfdir=/etc make [optional] sudo make install [optional] sudo make install-config (installs proxychains.conf)

se non installi, puoi usare proxychains dalla directory di build in questo modo: ./proxychains4 -f src/proxychains.conf telnet google.com 80

Registro delle modifiche:

Versione 4.17

  • aggiunto hook per la funzione close_range, correzione per le versioni più recenti di openssh
  • opzione fat-binary-m1 per mac
  • corretta la gestione degli errori DNS in proxy_dns_old
  • semplificato il codice di inizializzazione
  • corretto il preloading su openbsd
  • corretto il doppio close nelle applicazioni multithread
  • vari miglioramenti allo script configure

Versione 4.16

  • corretta una regressione nel rilevamento dei linker flag nello script configure
  • rimosso un workaround di 10 anni per la firma errata di getnameinfo in glibc
  • supporto per il nuovo metodo di hooking DYLD per OSX Monterey
  • correzione compilazione netbsd
  • supporto per localnets IPv6
  • messaggio di errore più user-friendly quando execvp fallisce
  • proxy_getaddrinfo(): inserito ai_socktype se richiesto

Versione 4.15

  • corretto lo script configure per versioni difettose di binutils
  • inizializzato rand_seed con granularità al nanosecondo
  • aggiunto supporto per indirizzi ipv6 numerici in getaddrinfo
  • corretto bug in getaddrinfo quando node è null e !passive
  • aggiunta funzionalità dnat
  • aggiunto tipo di proxy raw
  • aggiunto supporto haiku
  • aggiunto proxy_dns_old per emulare il comportamento di proxychains 3.1
  • aggiunta nuova funzionalità proxy_dns_daemon (sperimentale)
  • varie altre correzioni

Versione 4.14

  • consentita la sintassi alternativa proto://user:pass@ip:port per la proxylist
  • corretto loop infinito in modalità round robin quando tutti i proxy sono giù (#147)
  • corretta la compilazione su android (#265)
  • corretto fd leak nei processi fork() (#273)
  • saltato il tentativo di connessione a ip con nullroute
  • consentiti hostname per la proxylist in circostanze specifiche

Versione 4.13

  • migliorata la robustezza del thread di risoluzione DNS e un segfault
  • corretta l'autenticazione user/pass socks5 su server non conformi
  • corretto memory leak
  • aggiunto supporto per Solaris

Versione 4.12

  • corretti diversi problemi di build
    • per MAC
    • con -pie
    • con CC personalizzato
  • correzione di compatibilità per alcune app GUI (8870140)
  • correzione di compatibilità per alcuni proxy HTTP (cf9a16d)
  • corretti diversi warning per una build più pulita su debian
  • corretto random_chain su OSX (0f6b226)

Versione 4.11

  • supporto preliminare IPv6
  • corretto bug in hostsreader
  • supporto preliminare per l'uso su OpenBSD (caveat emptor)

Versione 4.10

  • corretta una regressione nell'ordine di linking con LDFLAGS personalizzati
  • corretto segfault nel codice di mapping DNS in programmi con > ~400 lookup diversi

Versione 4.9

  • corretta una vulnerabilità di sicurezza CVE-2015-3887
  • aggiunto hook per sendto per gestire il flag MSG_FASTOPEN
  • sostituito il problematico hostentdb con hostsreader
  • corretta la compilazione su OpenBSD (anche se lì non funziona)

Versione 4.8.1:

  • corretta una regressione nel target Makefile install-config della 4.8

Versione 4.8:

  • corretto uno strano caso limite in cui getaddrinfo veniva usato con AI_NUMERICHOST per testare un ip numerico invece di risolverlo (corregge nmap).
  • consentito l'uso con programmi che fanno affidamento su LD_PRELOAD
  • rifiutate voci errate nel file di configurazione
  • stampa il numero di versione all'avvio

Versione 4.7:

  • nuovo tipo di chain round_robin di crass.
  • corretto bug con lazy allocation quando il costruttore GCC non veniva usato.
  • nuovo flag configure --fat-binary per creare un binario/libreria "fat" su OS X
  • restituito EBADF invece di EINTR nell'hook di close. è legittimo che un programma ritenti le chiamate close() quando riceve EINTR, il che potrebbe causare un loop infinito, come visto in chromium.

Versione 4.6:

  • alcune correzioni estetiche al Makefile, corretto un bug quando veniva usato un ip non numerico come indirizzo del server proxy.

Versione 4.5:

  • hook di close() per impedire a OpenSSH di interferire con l'infrastruttura interna. questo causava il segfault del client ssh quando veniva proxificato.

Versione 4.4:

  • porta FreeBSD
  • corretti alcuni problemi di installazione su Debian e Mac.

Versione 4.3:

  • corretti i programmi che eseguono dns-lookup nei processi figli (fork()ed), come irssi. per ottenere questo, è stato sacrificato il supporto alla compilazione senza pthreads.
  • corretta la thread safety per le chiamate gethostent().
  • migliorata la velocità di gestione DNS, poiché il db di hostent è in cache.

Versione 4.2:

  • corretti problemi di compilazione con la toolchain di ubuntu 12.04
  • corretto segfault in un raro codepath

Versione 4.1

  • supporto per mac os x (tutte le architetture)
  • tutte le funzioni interne sono thread-safe quando compilate con -DTHREAD_SAFE (default).

Versione 4.0

  • sostituito lo script dnsresolver (che richiedeva un binario "dig" collegato dinamicamente) con una risoluzione DNS remota. questo velocizza qualsiasi operazione che coinvolge il DNS, dato che il vecchio script doveva usare TCP. in più consente di usare URL .onion quando si usa TOR.
  • rimosso il sistema di build autoconf rotto a favore di un semplice Makefile. c'è comunque uno script ./configure per comodità. aggiunge anche il supporto per un file di configurazione passato tramite opzioni da riga di comando/variabili d'ambiente.

Versione 3.0

  • supporto per la risoluzione DNS tramite proxy supporta proxy SOCKS4, SOCKS5 e HTTP CONNECT. Tipi di auth: socks - "user/pass" , http - "basic".

Quando usarlo?

  1. Quando l'unico modo per uscire "all'esterno" dalla tua LAN è attraverso un server proxy.
  2. Per uscire da un firewall restrittivo che filtra le porte in uscita.
  3. Per usare due (o più) proxy in catena: come: tuo_host <--> proxy1 <--> proxy2 <--> host_destinazione
  4. Per "proxificare" un programma senza supporto proxy integrato (come telnet)
  5. Accedere all'intranet dall'esterno tramite proxy.
  6. Per usare il DNS dietro un proxy.
  7. Per accedere ai servizi onion nascosti di tor.

Alcune funzionalità interessanti:

Scarica lo strumento