Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Onionscan — Torの隠れサービス(.onion)をスキャンして分析し、メタデータ、SSHバナー、メールアドレス、およびmod_status経由の潜在的なIP漏洩を抽出し、可視化のための相関ラボを備えています。 | Kitploit
ツール/GitLabGitLab/n3ph0s/onionscan
OSINT (オープンソースインテリジェンス)偵察ネットワークマッピング情報収集メール収集クローラーDNS分析
GitLabn3ph0s/onionscan

Onionscan

Torの隠れサービス(.onion)をスキャンして分析し、メタデータ、SSHバナー、メールアドレス、およびmod_status経由の潜在的なIP漏洩を抽出し、可視化のための相関ラボを備えています。

リポジトリを見る
14年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

onionscan のデプロイ

注意!このリポジトリは https://github.com/s-rah/onionscan のパッチ版であり、hunchly の Google Cloud Shell から実行するように設計されています(ベースラインとして使用された https://github.com/hunchly/funchly/tree/main/onionscan をベースに、ローカルインスタンスにもデプロイできるように変更されています)。

Google Cloud Shell 上の onionscan

1. 無料の Cloud Shell アカウントを取得する: https://console.cloud.google.com/getting-started?pli=1

2. ここをクリックして Cloud Shell を開きます:

GCP Cloud Shell の起動

3. Cloud Shell から以下を実行:

https://gitlab.com/n3ph0s/onionscan/-/raw/main/cloudshell_install_onionscan.sh

chmod +x cloudshell_install_onionscan.sh

./cloudshell_install_onionscan.sh

4. 次に Tor に接続する方法が必要です。Docker(Google Cloud Shell に既にセットアップ済み)を使用します:

docker run -it -p 127.0.0.1:9050:9050 --name torproxy -d dperson/torproxy

docker inspect torproxy

Cloud Shell に入るたびに、上記の Tor プロキシ/Docker コマンドを再実行する必要があります。

5. ipaddress フィールドに表示された IP アドレスをメモし、onionscan を実行します:

onionscan -torproxyaddress <IP アドレス>:9050 -verbose <オニオンアドレス>

6. Google Cloud Shell のウェブプレビューを使用して、Onion Scan 相関ラボを表示します:

GCP ウェブプレビューの起動 ブラウザで Onion Scan 相関ラボが新しいタブで開きます:

onionscan 相関ラボ!

7. よく使われる検索:

snapshot - 抽出されたすべてのデータの全タイプを検出します。

crawl - 成功したすべてのクロールを検出します。

ssh - 取得したすべての SSH バナーを検出します。

email-address - 抽出されたメールアドレスを検索します。

mod_status - 隠しサービスが「実際の」IP アドレスを漏洩している可能性があるものを検出します。

または、hunchly ダークウェブレポートから隠しサービスのタイトルを検索することもできます。

ローカルインスタンス上の onionscan

注意!これは Ubuntu 20.04 のクリーンインストールを基にしており、以下の手順をベースに他の Linux バージョンに変更可能です。

1. ローカルマシンのターミナルから以下を実行:

wget https://gitlab.com/n3ph0s/onionscan/-/raw/main/local_install_onionscan.sh

chmod +x local_install_onionscan.sh

./local_install_onionscan.sh

2. 次に Tor に接続する方法が必要です。Docker を使用します:

docker run -it -p 127.0.0.1:9050:9050 --name torproxy -d dperson/torproxy

docker inspect torproxy

3. ipaddress フィールドに表示された IP アドレスをメモし、onionscan を実行します:

onionscan -torproxyaddress <IP アドレス>:9050 -verbose <オニオンアドレス>

4. マシンのローカルブラウザで http://localhost:8080 にアクセスし、Onion Scan 相関ラボを表示します:

onionscan 相関ラボ

5. よく使われる検索:

snapshot - 抽出されたすべてのデータの全タイプを検出します。

crawl - 成功したすべてのクロールを検出します。

ssh - 取得したすべての SSH バナーを検出します。

email-address - 抽出されたメールアドレスを検索します。

mod_status - 隠しサービスが「実際の」IP アドレスを漏洩している可能性があるものを検出します。

または、hunchly ダークウェブレポートから隠しサービスのタイトルを検索することもできます。

onionscan とは?

元のリポジトリにアクセスしてください: https://github.com/s-rah/onionscan

ツールをダウンロード