Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
multitor — Crea più istanze TOR con un bilanciamento del carico. | Kitploit
Strumenti/GitHubGitHub/trimstray/multitor
OSINT (Open Source Intelligence)Sicurezza di RetePenetration TestingPrivacyRed Teaming
GitHubtrimstray/multitor

multitor

Crea più istanze TOR con un bilanciamento del carico.

Vedi Repository
1.2k188821 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

multitor

Crea più istanze TOR con bilanciamento del carico.

Travis-CI Version License

Descrizione • Introduzione • Come Usare • Parametri • Requisiti • Docker • Altro • Licenza • Wiki


Master

Descrizione

Fornisce un singolo endpoint per i client. Supporta HAProxy, il protocollo socks e server http-proxy: polipo, privoxy e hpts.

Inoltre, puoi visualizzare i processi TOR precedentemente in esecuzione e creare una nuova identità per tutti o per i processi selezionati.

multitor è stato completamente riscritto basandosi su:

  • Progetto Multi-TOR scritto da Jan Seidl: Multi-TOR
  • sorgente originale (progetto di Sebastian Wain): Distributed Scraping With Multiple TOR Circuits

Introduzione

multitor è stato creato con l'obiettivo di inizializzare molti processi TOR nel più breve tempo possibile. Potrei usare molte istanze per i miei programmi di uso quotidiano (browser web, messaggistica e altro). Inoltre, cercavo uno strumento che aumentasse l'anonimato durante i test di penetrazione e la verifica della sicurezza dell'infrastruttura.

Prima di usare multitor devi ricordare che:

  • TOR cerca già di generare un insieme di stream per te. Da questo punto di vista, è già un bilanciamento del carico (ed è molto più intelligente di HAproxy)
  • l'obiettivo principale è mascherare da dove proveniamo inviando richieste su più stream. Non è così facile localizzare da dove proviene un attaccante. Se hai usato server http/https, ad esempio server proxy, saprai di cosa si tratta, ma...
  • l'uso di più istanze TOR può aumentare la probabilità di utilizzare un circuito compromesso
  • multitor ottiene alcuni miglioramenti della larghezza di banda semplicemente perché è un modo diverso di connettersi alla rete TOR
  • nella configurazione di multitor per lo più HAProxy controlla il socket locale (syn, syn/ack) - non tutti i nodi TOR (esistono anche i nodi). Se c'è un problema con il socket, prova a inviare il traffico ad altri disponibili senza preoccuparsi di cosa succede dopo - non garantisce che i dati arrivino
  • la rete TOR è un organismo separato su cui multitor non ha alcun effetto. Se uno dei nodi è danneggiato e in qualche modo i dati non possono lasciare il nodo di uscita, è probabile che venga restituito un errore di connessione o, nel migliore dei casi, i dati vengano trasferiti attraverso un altro socket locale
  • HAProxy bilancia il traffico di rete tra i processi TOR o http-proxy locali - non tra i nodi all'interno della rete TOR

TOR è un valido progetto di sicurezza e un'ottima componente in una strategia di difesa a strati, ma non è (purtroppo) un mantello dell'invisibilità. Quando si usa TOR, ricordati sempre di usare ssl (ad esempio https) ovunque possibile.

Guarda anche Limitazioni.

Come Usare

❗ Per una comprensione più dettagliata di multitor, dei suoi parametri, funzioni e di come funziona tutto, consulta il Manuale.

È semplice:

# Clona questo repository
git clone https://github.com/trimstray/multitor

# Entra nel repository
cd multitor

# Installa
./setup.sh install

# Esegui l'app
multitor --init 2 --user debian-tor --socks-port 9000 --control-port 9900 --proxy privoxy --haproxy
  • Il collegamento simbolico a bin/multitor è posizionato in /usr/local/bin
  • La pagina man è posizionata in /usr/local/man/man8

Parametri

Fornisce le seguenti opzioni:

  Usage:
    multitor <option|long-option>

  Examples:
    multitor --init 2 --user debian-tor --socks-port 9000 --control-port 9900
    multitor --init 10 --user debian-tor --socks-port 9000 --control-port 9900 --proxy socks
    multitor --show-id --socks-port 9000

  Options:
        --help                        mostra questo messaggio
        --debug                       visualizza le informazioni sullo schermo (modalità debug)
        --verbose                     mostra più informazioni sui processi TOR
    -i, --init <num>                  inizializza nuovi processi tor
    -k, --kill                        uccidi tutti i processi multitor
    -s, --show-id                     mostra l'id di un processo tor specifico
    -n, --new-id                      rigenera il circuito tor
    -u, --user <string>               imposta l'utente (solo con -i|--init)
        --socks-port <port_num|all>   imposta il numero della porta socks
        --control-port <port_num>     imposta il numero della porta di controllo
        --proxy <proxy_type>          imposta un server proxy socks o http (polipo, privoxy, hpts)
        --haproxy                     imposta HAProxy come frontend per proxy http (solo con --proxy)

Requisiti

multitor utilizza utilità esterne da installare prima dell'esecuzione:

  • tor
  • netcat
  • haproxy
  • polipo
  • privoxy
  • http-proxy-to-socks

Questo strumento funziona con:

  • GNU/Linux (testato su Debian e CentOS)
  • Bash (testato su 4.4.19)

Avrai anche bisogno di accesso root.

Docker

Vedi questo progetto: docker-multitor

Altro

Importante

Se usi questo strumento in altri script in cui l'output viene salvato altrove, non sullo schermo, ricorda che non potrai utilizzare la password generata. Correggerò questo nella prossima versione. Se non usi la funzione di rigenerazione di uno o tutti i circuiti TOR con una password, puoi tranquillamente riavviare multitor che lo farà per te.

Limitazioni

  • Ogni processo TOR, http-proxy e HAProxy necessita di una certa quantità di memoria. Se il numero di processi TOR è troppo grande, il più vecchio verrà automaticamente ucciso dal sistema
  • Polipo non è più supportato ma è ancora un proxy molto buono e leggero. A mio parere la migliore soluzione http-proxy è Privoxy
  • Penso che questo argomento possa esserti utile prima di usare multitor - How to run multiple Tor processes at once with different exit IPs?

Contribuire

Vedi questo.

Architettura del progetto

Vedi questo.

Licenza

GPLv3 : http://www.gnu.org/licenses/

Software libero, Yeah!

Scarica lo strumento