Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/brainfucksec/kalitorify
OSINT (Open Source Intelligence)Network SecurityPenetration TestingPrivacyRed Teaming
GitHubbrainfucksec/kalitorify

kalitorify

Kali Linux OS를 위한 Tor를 통한 투명 프록시

저장소 보기
1.2k2594년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

kalitorify 로고

Kali Linux용 Tor를 통한 투명 프록시

kalitorify 소개

kalitorify는 Kali Linux용 셸 스크립트로, iptables 설정을 사용하여 Tor 네트워크를 통한 투명 프록시를 생성합니다. 이 프로그램은 또한 Tor 종료 노드(즉, Tor 프록시 아래에 있을 때의 공인 IP 주소) 확인이나 서비스 및 네트워크 설정을 확인하여 Tor가 올바르게 구성되었는지 검사하는 등 다양한 검사를 수행할 수 있습니다.

간단히 말해, kalitorify를 사용하면 Kali Linux 운영 체제의 모든 트래픽을 Tor 네트워크를 통해 리디렉션할 수 있습니다.

이 프로그램은 Kali Linux 운영 체제(Kali Linux rolling 2022.x)를 위해 만들어졌으며, 자신이 무엇을 하고 있는지 확신하지 않는다면 다른 Linux 배포판에서 실행하지 마십시오.

Tor 정보

Tor 네트워크와 Tor 프로젝트에 대해 잘 모르더라도(또는 알고 있더라도) 다음 정보를 읽어보시길 권장합니다:

Wikipedia: Tor 익명성 네트워크

Tor 프로젝트 웹사이트

Tor를 통한 투명 프록시란 무엇인가요?

투명 프록시는 사용자와 콘텐츠 제공자 사이에 위치하는 중개 시스템입니다. 사용자가 웹 서버에 요청을 보내면 투명 프록시가 해당 요청을 가로채 캐싱, 리디렉션, 인증 등 다양한 작업을 수행합니다.

alt text

Tor를 통한 투명 프록시는 모든 네트워크 애플리케이션이 Tor를 통해 TCP 연결을 수행함을 의미합니다. 어떤 애플리케이션도 직접 연결하여 IP 주소를 노출할 수 없습니다.

Tor를 통한 투명 프록시에 대한 자세한 내용은 Tor 프로젝트 위키를 참조하십시오.


설치

다운로드:

git을 사용하여 다운로드:

root@kitploit:~
git clone https://github.com/brainfucksec/kalitorify

의존성 설치:

root@kitploit:~
sudo apt-get update && sudo apt-get dist-upgrade -y

sudo apt-get install -y tor curl

kalitorify 설치:

root@kitploit:~
cd kalitorify/

sudo make install

사용법

kalitorify를 시작하기 전에:

1 - 보안 섹션을 읽었는지 확인하십시오.

2 - 방화벽이나 DNS 또는 프록시 설정과 관련된 다른 애플리케이션을 비활성화하십시오.

3 - iptables 규칙이 존재하는 경우 백업을 만드십시오. 참조: iptables

명령어:

Tor를 통한 투명 프록시 시작:

root@kitploit:~
kalitorify --tor

클리어넷으로 복귀:

root@kitploit:~
kalitorify --clearnet

명령어 목록:

-h, --help

root@kitploit:~
이 도움말 메시지를 표시하고 종료

-t, --tor

root@kitploit:~
tor를 통한 투명 프록시 시작

-c, --clearnet

root@kitploit:~
iptables를 재설정하고 클리어넷 탐색으로 복귀

-s, --status

root@kitploit:~
프로그램 및 서비스 상태 확인

-i, --ipinfo

root@kitploit:~
공인 IP 주소 표시

-r, --restart

root@kitploit:~
tor 서비스를 재시작하고 IP 주소 변경

-v, --version

root@kitploit:~
프로그램 버전을 표시하고 종료

제거

kalitorify를 제거하려면 프로그램 git 폴더 내에서 make uninstall 명령어를 사용하십시오:

root@kitploit:~
cd kalitorify/

sudo make uninstall

참고: 설치 후 git 폴더를 삭제한 경우 수동으로 프로그램을 제거할 수 있습니다:

root@kitploit:~
sudo rm -ri /usr/bin/kalitorify \
/usr/share/kalitorify \
/usr/share/doc/kalitorify \
/var/lib/kalitorify

보안

kalitorify를 시작하기 전에 이 섹션을 주의 깊게 읽어주십시오

kalitorify는 Tor 익명성 소프트웨어와 독립적으로 제작되었으며, 품질, 적합성 또는 기타 사항에 대해 Tor 프로젝트의 어떠한 보증도 제공하지 않습니다. Tor 네트워크를 안전하게 사용하는 방법을 알기 위해 다음 문서를 읽으십시오:

Tor 프로젝트 FAQ

Whonix 하지 말아야 할 권장사항

kalitorify는 Kali Linux를 사용하여 통신, 검색 또는 기타 활동 중 안전한 탐색을 위해 Tor를 통한 투명 프록시를 시작하는 bash 스크립트이지만, 100% 익명성을 보장하지는 않습니다.

투명 Tor화(Transparent Torification)에 대해서는 투명 프록시 누출 (주로 Microsoft Windows 관련)을 읽거나 대안으로 격리 프록시를 고려하십시오. 격리 프록시 및 투명 프록시 익명화 미들박스 설계를 기반으로 구축된 완전한 VM 기반 솔루션(또는 여러 대의 물리적 컴퓨터 사용)에 대해서는 Whonix를 참조하십시오.

참조: 투명 프록시: 간략한 참고 사항


호스트 이름 및 MAC 주소 보안 위험

애플리케이션은 여전히 컴퓨터의 호스트 이름, MAC 주소, 일련 번호, 시간대 등을 알 수 있으며, 루트 권한이 있는 경우 방화벽을 완전히 비활성화할 수 있습니다. 즉, iptables를 통한 투명 Tor화는 잘못 구성된 소프트웨어로 인한 우발적 연결 및 DNS 누출을 방지하지만, 악성 소프트웨어나 심각한 보안 취약점이 있는 소프트웨어를 방어하기에는 충분하지 않습니다.

참조: ArchWiki: Tor - 투명 Tor화

kalitorify를 실행하기 전에 최소한 호스트 이름과 MAC 주소를 변경해야 합니다:

Debian에서 호스트 이름 설정

Linux에서 MAC 주소 변경


kalitorify 및 Tor 브라우저를 사용한 투명 프록시

투명 브라우징(kalitorify)이 활성화되어 있을 때 Tor 브라우저를 시작하지 마십시오. 이는 Tor over Tor 시나리오를 피하기 위함입니다.


누출 확인

kalitorify를 시작한 후 tcpdump를 사용하여 Tor 외에 다른 인터넷 활동이 있는지 확인할 수 있습니다:

먼저 네트워크 인터페이스를 확인하십시오:

root@kitploit:~
ip -o addr

또는

root@kitploit:~
tcpdump -D

eth0이라고 가정합니다.

다음으로 Tor 가드 IP를 식별해야 합니다. ss, netstat 또는 tor 컨트롤러를 통해 GETINFO entry-guards를 사용하여 가드 IP를 식별할 수 있습니다.

ss를 사용한 예:

root@kitploit:~
ss -ntp | grep "$(cat /var/run/tor/tor.pid)"

인터페이스와 가드 IP를 확인했으면 이제 tcpdump를 사용하여 Tor 이외의 누출 가능성을 확인할 수 있습니다. IP.TO.TOR.GUARD를 ss 출력에서 얻은 IP로 바꾸십시오.

root@kitploit:~
tcpdump -n -f -p -i eth0 not arp and not host IP.TO.TOR.GUARD

처음 두 줄의 헤더 외에는 다른 출력이 보이지 않아야 합니다. and not host IP를 제거하면 어떻게 보이는지 확인할 수 있습니다.

참조: 투명 프록시: 누출 확인


데모

asciicast

경고: 예제 비디오는 이전 버전을 참조할 수 있습니다.


크레딧

  • kalitorify는 Parrot OS의 Parrot AnonSurf 모듈의 KISS 버전입니다. 이 프로그램 개발에 길을 열어주신 분들께 감사드립니다.

  • 이 프로그램의 구현은 다음의 도움 없이는 불가능했습니다:

    • Tor 프로젝트 문서

    • Whonix 팀과 그들의 문서

    • 기여해주신 모든 분들

    • 보고서를 통해 이 프로젝트 발전에 도움을 주신 모든 사용자

  • "KALI LINUX ™"는 Offensive Security의 상표입니다. 자세한 내용은 https://www.kali.org 를 참조하십시오.

  • "Tor"는 The Tor Project, Inc.의 상표입니다. 자세한 내용은 https://www.torproject.org 를 참조하십시오.


기부

제 프로젝트를 지원하기 위해 약간의 기부를 부탁드립니다:

비트코인

.

root@kitploit:~
19vqscjZcpa22qScPoQEuHJyyiyKokZ6C3

모네로

.

root@kitploit:~
42HrxGUKPzNNJKFguPfFhXQajwNDnhLbogy6EWexWw9Sh5pTumVk7dkcD2PB4MuFgD1m8rnaR3pr1g852BWUTpXaTo9rQyr
도구 다운로드