Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
onionjuggler — POSIX 호환 셸을 사용하는 Unix 계열 운영 체제에서 CLI 또는 TUI를 통해 Onion 서비스를 관리하세요. | Kitploit
도구/GitHubGitHub/nyxnor/onionjuggler
Encryption/Decryption ToolsConfiguration AuditingNetwork SecurityPrivacyUtilities & Frameworks
GitHubnyxnor/onionjuggler

onionjuggler

POSIX 호환 셸을 사용하는 Unix 계열 운영 체제에서 CLI 또는 TUI를 통해 Onion 서비스를 관리하세요.

저장소 보기
38353년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

OnionJuggler

shellcheck CodeFactor GitHub top language License Just works

유닉스 계열 운영체제를 위한 풍부한 기능의 onion 서비스 관리자 (POSIX 호환 셸스크립트로 작성)

OnionJuggler는 서비스 운영자가 자신의 onion(들)을 저글링(관리)하는 데 도움이 되는 최소 요구 사항의 휴대용 스크립트 및 문서 모음입니다.

경고: 이 레포지토리를 아직 신뢰하지 마십시오, hs 키를 다른 위치에 백업하세요. 이 프로젝트는 아직 릴리스되지 않았으며 개발 전용으로 간주되어야 합니다.

이 레포지토리 빠른 링크: git.io/onionjuggler

목차

  • 소개
    • 이미지
    • 역사
    • 목표
    • 기능
  • 요구 사항
  • 호환성
  • 지침
    • 레포지토리 복제
    • 사용자 변수 설정
    • 환경 설정
    • 사용법
  • 소개된 곳
  • 기여자

소개

이미지

tui-dialog tui-whiptail cli

역사

이 프로젝트는 디스크에 닿지 않고 Tails나 Whonix에서 쉽게 실행할 수 있는 임시 onion 서비스를 가능하게 하는 놀라운 OnionShare CLI 파이썬 스크립트를 본 후 시작되었습니다. 그 다음 라즈베리 파이용 RaspiBlitz onion 서비스 bash 스크립트를 보고 이를 모든 데비안 배포판으로 포팅하려는 아이디어가 생겼습니다. 아이디어가 커지면서 GNU Bash와 Linux만 사용하는 것은 단일 장애점이었기 때문에 1 2, 스크립트를 모든 유닉스 계열 시스템과 호환되도록 POSIX 준수로 만드는 것이 최종 목표가 되었습니다.

목표

이 프로젝트의 목표는:

  • 서비스 활성화부터 클라이언트 인증 추가까지 onion 서비스 관리를 용이하게 하여, 수동으로 파일을 편집하는 것과 동일한 기능을 제공하지만 타이핑을 줄입니다.
  • onion 서비스 관리는 단순히 웹 서버를 사용하여 페이지를 제공하는 것 이상임을 보여줍니다.
  • 배포 - 소스 코드 수준(FOSS)에서 누구나 모든 운영 체제, 셸 또는 서비스 관리자에서 코드를 실행할 수 있도록 하는 효과까지 포함합니다. 단일 장애점 완화

단일 장애점 완화:

  • 커널: 주류 Linux에서 BSD 및 기타 유닉스 계열 시스템으로.
  • 셸: 주류 Bash에서 ksh, (y,d)ash, Zsh (sh 에뮬레이션) 등 모든 POSIX 셸로.
  • 서비스 관리자: 주류 Systemd에서 RC, OpenRC, SysVinit, Runit으로.

tor 설정 파일(torrc)을 편집하는 것은 어렵지 않지만, 자동화는 잘못된 설정 문제를 해결하고 다음을 제공합니다:

  • 단일 명령어 실행으로 시간 절약
  • 적용 전에 잘못된 구성을 거부하여 다운타임 없음
  • 완전한 통일성
  • 초보자를 돕는 그래픽 인터페이스

기능

  • 서비스 활성화 - 디렉토리가 없으면 생성(HiddenServiceDir), onion 버전 선택(HiddenServiceVersion), unix 또는 tcp의 사용자 정의 소켓 유형, 원하는 만큼의 가상 포트와 대상(HiddenServicePort) 지정.
  • 서비스 비활성화 - torrc에서 서비스 구성을 제거합니다. 서비스에 더 이상 접근할 수 없지만, 언제든지 다시 활성화할 수 있습니다. 선택적으로 서비스를 제거하여 구성과 디렉토리를 삭제하면 키가 영구적으로 삭제됩니다.
  • 서비스 주소 갱신 - 비공개 onion 서비스에 초점을 맞춤. 주소가 유출된 경우 호스트 이름을 변경할 수 있습니다. 인증된 모든 클라이언트의 연결이 끊어지고 서비스 키가 영구적으로 삭제됩니다.
  • 자격 증명 - 호스트 이름, 클라이언트, torrc 블록, QR코드 호스트 이름 표시.
  • Onion 인증 - v3 onion 서비스 전용. 클라이언트와 서버 측 구성에 의존하며 키 쌍으로 작동합니다. 클라이언트는 개인 키 부분을 보유하며(직접 생성하여 더 안전하거나 서비스 운영자가 제공), onion 서비스 운영자는 공개 부분을 보유합니다. 만약 어떤 if
    • 서버 - 키 쌍 생성 또는 공개 부분 추가, <HiddenServiceDir>/authorized_clients/<client>.auth에서 클라이언트 이름과 공개 키 나열. 클라이언트가 구성된 경우 인증 없이 서비스에 접근할 수 없습니다.
    • 클라이언트 - 키 쌍 생성 또는 공개 부분 추가, <ClientOnionAuthDir>/<SOME_ONION>.auth_private 목록.
  • Onion-Location - 공개 onion 서비스의 경우 nginx, apache2 및 HTML 헤더 속성에 대한 이 가이드를 통해 일반 인터넷 사용자를 onion 서비스로 리디렉션할 수 있습니다.
  • OpSec - 운영 보안
    • Unix 소켓 - 로컬호스트 우회를 방지하기 위해 유닉스 소켓을 통해 onion 서비스를 활성화하는 지원.
  • 웹 서버 - Nginx 또는 Apache2 웹 서버를 사용하여 숨겨진 서비스로 파일 제공.
  • 사용성 - 프로젝트와 호환되는 두 가지 대화 상자, dialog 및 whiptail.
  • - 일부 명령은 인수를 사용하여 또는 옵션에 따라 모든 서비스 또는 클라이언트를 포함하도록 일괄 처리할 수 있습니다. 활성화된 인수 목록 와 를 사용하면 명령이 변수를 반복하여 조합을 적용합니다.

요구 사항

  • 일반:

    • 유닉스 계열 시스템.
    • 명령을 root 및 tor 사용자로 호출하기 위한 슈퍼유저 권한
  • 필수 프로그램:

    • sh - 모든 POSIX 셸: dash 0.5.4+, bash 2.03+, ksh 88+, mksh R28+, yash 2.29+, busybox ash 1.1.3+, zsh 3.1.9+ (zsh --emulate sh) 등.
    • tor >= 0.3.5.7
    • grep >=0.9
    • sed
    • openssl >= 1.1 (클라이언트 인증 - x25519 알고리즘 필요, 따라서 LibreSSL은 사용 불가)
    • basez >= 1.6.2 (클라이언트 인증)
    • git (빌드)
    • dialog/whiptail (TUI)
    • nginx/apache2 (웹 서버)
  • 선택 프로그램:

    • (lib)qrencode >= 4.1.1 (목록)
  • 개발 프로그램:

    • pandoc (매뉴얼)
    • shellcheck (리뷰)

호환성

주로 Whonix를 포함한 데비안 시스템에서 테스트되었습니다.

OpenBSD에서 작동 가능 -

  • 인증: basez가 포트에 없으므로 소스에서 빌드해야 함.
  • 웹: nginx 또는 apache, OpenBSD의 httpd 구성에서 서버 블록을 깔끔하게 제거하기 어려움.

다른 운영 체제의 경우 etc/onionjuggler에서 해당 운영 체제에 대한 사전 정의된 구성을 확인하세요. 모두 테스트된 것은 아닙니다.

지침

레포지토리 복제

root@kitploit:~
git clone https://github.com/nyxnor/onionjuggler.git
cd onionjuggler

환경 설정

클론된 레포지토리 내에서 다음을 실행하여 tor 디렉토리를 생성하고, 매뉴얼 페이지를 만들고, 스크립트를 경로에 복사합니다:

root@kitploit:~
./configure.sh --install

사용자 변수 설정

기본 구성 파일 /etc/onionjuggler/onionjuggler.conf는 수정하지 않는 것이 좋습니다. 업데이트 시마다 덮어씌워집니다. 로컬 구성은 /etc/onionjuggler/conf.d/*.conf에 저장해야 하며, 이 폴더에서 어휘 순서로 파싱되어 마지막 값이 기본값을 대체합니다.

사용법

각 구성 및 스크립트에는 자체 매뉴얼 페이지와 도움말 메시지가 있으며, 이는 onionjuggler 전체를 배우는 가장 좋은 방법입니다.

변경을 위해 스크립트를 실행하기 전에 어떤 옵션이 구성되어 있는지 확인하는 것이 좋습니다. 모든 스크립트에는 onionjuggler가 읽은 현재 구성을 출력하는 --getconf 옵션이 있습니다:

root@kitploit:~
onionjuggler-cli --getconf

변경 없이 명령줄 옵션을 확인할 수도 있습니다. 할당이 올바른지 확인하는 데 유용합니다:

root@kitploit:~
onionjuggler-cli --getopt --service=example --hs-version=3

TUI를 사용하려면 다음을 실행하세요:

root@kitploit:~
onionjuggler-tui

CLI에서 서비스를 생성하려면:

root@kitploit:~
onionjuggler-cli --on --service=terminator --socket=tcp --hs-version=3 --port="80:127.0.0.1:80"

더 많은 작업이 가능합니다. 매뉴얼 페이지를 읽어보세요.

소개된 곳

  • TorBox >= v.0.5.0

기여자

Contributors graph

도구 다운로드
일괄 처리
@all
--service
--client
[SERV1,SERV2,...]
[CLIENT1,CLIENT2,...]
  • 만능 방지 - 스크립트는 유효하지 않은 명령과 잘못된 구문을 최대한 필터링합니다. 명령은 어렵지 않지만 처음 보면 겁날 수 있습니다. 걱정하지 마세요. 유효하지 않으면 잘못된 구성으로 인해 tor 데몬이 다시 로드되지 않도록 실행되지 않습니다. 유효하지 않은 명령이 실행된 경우 이슈를 열어 주세요.