Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
kalitorify — Kali Linux OS 向けの Tor 経由の透過プロキシ | Kitploit
ツール/GitHubGitHub/brainfucksec/kalitorify
OSINT (オープンソースインテリジェンス)ネットワークセキュリティペネトレーションテストプライバシーレッドチーミング
GitHubbrainfucksec/kalitorify

kalitorify

Kali Linux OS 向けの Tor 経由の透過プロキシ

リポジトリを見る
1.2k2594年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

kalitorify ロゴ

Kali Linux のための Tor 経由の透過プロキシ

kalitorify について

kalitorify は Kali Linux 用のシェルスクリプトで、iptables 設定を使用して Tor ネットワーク経由の透過プロキシ を作成します。このプログラムは、Tor Exit Node(つまり Tor プロキシ下での公開 IP アドレス)の確認や、Tor が正しく設定されているかどうかのサービスおよびネットワーク設定のチェックなど、さまざまな確認を行うこともできます。

簡単に言えば、kalitorify を使用すると、Kali Linux オペレーティングシステムのすべてのトラフィックを Tor ネットワーク経由でリダイレクトできます。

このプログラムは Kali Linux オペレーティングシステム(Kali Linux rolling 2022.x)向けに作成されました。何をしているか確信がない場合は、他の Linux ディストリビューションで実行しないでください。

Tor について

Tor ネットワークと Tor プロジェクトをご存じない場合(また、ご存じの場合でも)、以下の情報を読むことをお勧めします:

Wikipedia: Tor Anonimity Network

Tor Project Website

Tor 経由の透過プロキシとは?

透過プロキシは、ユーザーとコンテンツプロバイダーの間に位置する中間システムです。ユーザーが Web サーバーにリクエストを行うと、透過プロキシがリクエストをインターセプトし、キャッシュ、リダイレクト、認証などのさまざまなアクションを実行します。

alt text

Tor 経由の透過プロキシとは、すべてのネットワークアプリケーションが TCP 接続を Tor 経由で行うことを意味します。アプリケーションが直接接続して IP アドレスを漏洩することはありません。

Tor 経由の透過プロキシの詳細については、Tor プロジェクト Wiki をお読みください。


インストール

ダウンロード:

git でダウンロード:

root@kitploit:~
git clone https://github.com/brainfucksec/kalitorify

依存関係のインストール:

root@kitploit:~
sudo apt-get update && sudo apt-get dist-upgrade -y

sudo apt-get install -y tor curl

kalitorify のインストール:

root@kitploit:~
cd kalitorify/

sudo make install

使用方法

kalitorify を開始する前に:

1 - セキュリティ セクションを読んだことを確認してください。

2 - ファイアウォールや DNS/プロキシ設定に関連する他のアプリケーションを無効にしてください。

3 - iptables ルールが存在する場合はバックアップを作成してください。iptables を参照。

コマンド:

Tor 経由の透過プロキシを開始:

root@kitploit:~
kalitorify --tor

クリアネットに戻る:

root@kitploit:~
kalitorify --clearnet

コマンド一覧:

-h, --help

root@kitploit:~
このヘルプメッセージを表示して終了

-t, --tor

root@kitploit:~
Tor 経由の透過プロキシを開始

-c, --clearnet

root@kitploit:~
iptables をリセットしてクリアネットナビゲーションに戻る

-s, --status

root@kitploit:~
プログラムとサービスのステータスを確認

-i, --ipinfo

root@kitploit:~
公開 IP アドレスを表示

-r, --restart

root@kitploit:~
Tor サービスを再起動して IP アドレスを変更

-v, --version

root@kitploit:~
プログラムのバージョンを表示して終了

アンインストール

kalitorify をアンインストールするには、プログラムの git フォルダ内で make uninstall コマンドを使用します:

root@kitploit:~
cd kalitorify/

sudo make uninstall

注:インストール後に git フォルダを削除した場合は、手動でプログラムを削除できます:

root@kitploit:~
sudo rm -ri /usr/bin/kalitorify \
/usr/share/kalitorify \
/usr/share/doc/kalitorify \
/var/lib/kalitorify

セキュリティ

kalitorify を開始する前にこのセクションをよく読んでください

kalitorify は Tor 匿名化ソフトウェアとは独立して作成されており、品質、適合性、その他一切について Tor プロジェクトからの保証はありません。Tor ネットワークを安全に使用する方法については、以下の文書をお読みください:

Tor Project FAQ

Whonix Do Not 推奨事項

kalitorify は、Kali Linux での通信、検索、その他のアクティビティにおいて安全なナビゲーションのために Tor 経由の透過プロキシを開始する bash スクリプトですが、100% の匿名性を保証するものではありません。

透過 Tor 化については、透過プロキシのリーク(主に Microsoft Windows 関連)をお読みいただき、代替案として分離プロキシを検討してください。分離プロキシと透過プロキシ匿名化ミドルボックス設計を基盤とした、完全な VM ベースのソリューション(代替として複数の物理コンピュータを使用)については Whonix を参照してください。

参照:透過プロキシ:簡単なメモ


ホスト名と MAC アドレスのセキュリティリスク

アプリケーションは依然としてコンピュータのホスト名、MAC アドレス、シリアル番号、タイムゾーンなどを取得でき、root 権限を持つものはファイアウォールを完全に無効にできます。言い換えれば、iptables による透過 Tor 化は、設定ミスのあるソフトウェアによる偶発的な接続や DNS リークからの保護にはなりますが、マルウェアや深刻なセキュリティ脆弱性のあるソフトウェアからの保護には十分ではありません。

参照:ArchWiki: Tor - 透過 Tor 化

kalitorify を実行する前に、少なくともホスト名と MAC アドレスを変更する必要があります:

Debian でのホスト名の設定

Linux での MAC アドレスの変更


kalitorify と Tor ブラウザでの透過プロキシ

透過ブラウジング(kalitorify)が有効なときは Tor ブラウザを起動しないでください。これは Tor over Tor シナリオを避けるためです。


リークの確認

kalitorify を起動した後、tcpdump を使用して、Tor 以外のインターネットアクティビティがないか確認できます:

まず、ネットワークインターフェースを取得します:

root@kitploit:~
ip -o addr

または

root@kitploit:~
tcpdump -D

ここでは eth0 と仮定します。

次に、Tor ガード IP を特定する必要があります。ss、netstat、または Tor コントローラー経由の GETINFO entry-guards を使用してガード IP を特定できます。

ss を使用した例:

root@kitploit:~
ss -ntp | grep "$(cat /var/run/tor/tor.pid)"

インターフェースとガード IP がわかったら、tcpdump を使用して Tor 以外のリークの可能性を確認します。ss の出力から得た IP で IP.TO.TOR.GUARD を置き換えてください。

root@kitploit:~
tcpdump -n -f -p -i eth0 not arp and not host IP.TO.TOR.GUARD

最初の 2 行のヘッダー行以外の出力は表示されないはずです。and not host IP を削除して、そうでない場合の表示を確認できます。

参照:透過プロキシ:リークの確認


デモ

asciicast

警告:サンプルビデオは古いバージョンを参照している可能性があります。


クレジット

  • kalitorify は Parrot OS の Parrot AnonSurf モジュール の KISS バージョンです。このプログラムの開発の道を与えてくれた皆さんに感謝します。

  • このプログラムの実現は以下の方々の助けがあってこそ可能でした:

    • Tor プロジェクトのドキュメント

    • Whonix チームとそのドキュメント

    • 貢献してくださったすべての方々

    • レポートを通じてこのプロジェクトの改善に協力してくださったすべてのユーザー。

  • 「KALI LINUX ™」は Offensive Security の商標です。詳細: https://www.kali.org

  • 「Tor」は The Tor Project, Inc. の商標です。詳細: https://www.torproject.org


寄付

私のプロジェクトを支援するために少し寄付をお願いします:

Bitcoin

.

root@kitploit:~
19vqscjZcpa22qScPoQEuHJyyiyKokZ6C3

Monero

.

root@kitploit:~
42HrxGUKPzNNJKFguPfFhXQajwNDnhLbogy6EWexWw9Sh5pTumVk7dkcD2PB4MuFgD1m8rnaR3pr1g852BWUTpXaTo9rQyr
ツールをダウンロード