Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
TREVORproxy — ソースIPアドレスをランダム化するPythonで書かれたSOCKSプロキシ。SSHトンネル経由で悪意のあるパケットをラウンドロビンで送信するか、何十億ものユニークな送信元アドレスを付与します! | Kitploit
ツール/GitHubGitHub/blacklanternsecurity/trevorproxy
WAFバイパスペネトレーションテスト
GitHubblacklanternsecurity/trevorproxy

TREVORproxy

ソースIPアドレスをランダム化するPythonで書かれたSOCKSプロキシ。SSHトンネル経由で悪意のあるパケットをラウンドロビンで送信するか、何十億ものユニークな送信元アドレスを付与します!

リポジトリを見る
535774ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

TREVORproxy

Pythonで書かれたSOCKSプロキシで、送信元IPアドレスをランダム化します。SSHトンネル経由で悪意あるパケットをラウンドロビンしたり、数十億のユニークな送信元アドレスを与えたりできます。

付属のブログ記事で楽しい暴言とクールなデモをご覧ください。

注意:この攻撃から防御したい場合、私たちはあなたのために優れたレートリミッターを書きました🩵。

作者: @thetechr0mancer

License Python Version

インストール

root@kitploit:~
pip install git+https://github.com/blacklanternsecurity/trevorproxy

trevorproxy-diagram TREVORproxy IPv6サブネットプロキシ図

ssh-proxy TREVORproxy SSHプロキシデモ

subnet-proxy TREVORproxyサブネットプロキシデモ

一般的なユースケース

  • WAFバイパス
  • パスワードスプレー
  • ウェブスクレイピング

動作原理

TREVORproxyには2つの動作モードがあります:サブネットプロキシとSSHプロキシです。

  • サブネットプロキシモードは、LinuxカーネルのAnyIP機能を使用して、ネットワークインターフェースにサブネット全体を割り当て、各接続にそのサブネットからのランダムな送信元IPアドレスを割り当てます。
    • 例:クラウドプロバイダーが/64のIPv6範囲を提供している場合、1800京(18,446,744,073,709,551,616)を超えるユニークなIPアドレスからトラフィックを送信できます。
  • SSHプロキシモードは、iptablesとSSHのSOCKSプロキシ機能(ssh -D)を組み合わせて、リモートシステム(クラウドVMなど)を経由してパケットをラウンドロビンします。

注:TREVORproxyはDoSツールとして意図されていません。パケットを「スプーフィング」しないからです。完全に機能するSOCKSプロキシであり、戻りトラフィックを受け入れるように設計されています。

例1 - IPv6サブネット内のランダムなアドレスからトラフィックを送信

  • 注:subnetモードでは、trevorproxyをrootで実行する必要があります
  • 注:これは正当なサブネットである必要があります。例:クラウドプロバイダーから割り当てられたIPv6範囲です。
root@kitploit:~
# Start TREVORproxy
$ sudo trevorproxy subnet -s dead:beef::0/64 -i eth0
[DEBUG] ip route add local dead:beef::0/64 dev eth0
[INFO] Listening on socks5://127.0.0.1:1080

# Test SOCKS proxy
# Note that each request has a different source IP address
$ curl --proxy socks5://127.0.0.1:1080 -6 api64.ipify.org
dead:beef::74d0:b1be:3166:c934
$ curl --proxy socks5://127.0.0.1:1080 -6 api64.ipify.org
dead:beef::4927:1b4:8e5f:d44d
$ curl --proxy socks5://127.0.0.1:1080 -6 api64.ipify.org
dead:beef::2bb8:7b79:706e:cb7d
$ curl --proxy socks5://127.0.0.1:1080 -6 api64.ipify.org
dead:beef::7e13:abe3:dc24:5a00

例2 - SSHトンネル経由でトラフィックを送信

root@kitploit:~
# Configure proxychains
$ cat /etc/proxychains.conf
...
socks5 127.0.0.1 1080
...

# Start TREVORproxy
$ trevorproxy ssh [email protected] [email protected]
[DEBUG] Opening SSH connection to [email protected]
[DEBUG] /usr/bin/ssh [email protected] -D 32482 -o StrictHostKeychecking=no
[DEBUG] Opening SSH connection to [email protected]
[DEBUG] /usr/bin/ssh [email protected] -D 32483 -o StrictHostKeychecking=no
[DEBUG] Waiting for /usr/bin/ssh [email protected] -D 32482 -o StrictHostKeychecking=no
[DEBUG] Waiting for /usr/bin/ssh [email protected] -D 32483 -o StrictHostKeychecking=no
[DEBUG] Creating iptables rules
[DEBUG] iptables -A OUTPUT -t nat -d 127.0.0.1 -o lo -p tcp --dport 1080 -j DNAT --to-destination 127.0.0.1:32482 -m statistic --mode nth --every 2 --packet 0
[DEBUG] iptables -A OUTPUT -t nat -d 127.0.0.1 -o lo -p tcp --dport 1080 -j DNAT --to-destination 127.0.0.1:32483
[INFO] Listening on socks5://127.0.0.1:1080

# Test SOCKS proxy
$ proxychains curl ifconfig.me
1.2.3.4
$ proxychains curl ifconfig.me
4.3.2.1
$ proxychains curl ifconfig.me
1.2.3.4
$ proxychains curl ifconfig.me
4.3.2.1

CLIの使用方法

root@kitploit:~
$ trevorproxy --help
usage: trevorproxy [-h] [-p PORT] [-l LISTEN_ADDRESS] [-q] [-v] {interface,ssh} ...

Round-robin requests through multiple SSH tunnels via a single SOCKS server

positional arguments:
  {interface,ssh}       proxy type
    interface           send traffic from local interface
    ssh                 send traffic through SSH hosts

optional arguments:
  -h, --help            show this help message and exit
  -p PORT, --port PORT  Port for SOCKS server to listen on (default: 1080)
  -l LISTEN_ADDRESS, --listen-address LISTEN_ADDRESS
                        Listen address for SOCKS server (default: 127.0.0.1)
  -q, --quiet           Be quiet
  -v, -d, --verbose, --debug
                        Be verbose

CLIの使用方法 - サブネットプロキシ

root@kitploit:~
$ trevorproxy subnet --help
usage: trevorproxy subnet [-h] [-i INTERFACE] [-s SUBNET]

optional arguments:
  -h, --help            show this help message and exit
  -i INTERFACE, --interface INTERFACE
                        Interface to send packets on
  -s SUBNET, --subnet SUBNET
                        Subnet to send packets from

CLIの使用方法 - SSHプロキシ

root@kitploit:~
$ trevorproxy ssh --help
usage: trevorproxy ssh [-h] [-k KEY] [--base-port BASE_PORT] ssh_hosts [ssh_hosts ...]

positional arguments:
  ssh_hosts             Round-robin load-balance through these SSH hosts (user@host)

optional arguments:
  -h, --help            show this help message and exit
  -k KEY, --key KEY     Use this SSH key when connecting to proxy hosts
  --base-port BASE_PORT
                        Base listening port to use for SOCKS proxies (default: 32482)

trevor

#trevorforget

ツールをダウンロード