Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
TREVORproxy — Um proxy SOCKS escrito em Python que randomiza seu endereço IP de origem. Faça round-robin dos seus pacotes maliciosos através de túneis SSH ou dê a eles bilhões de endereços de origem únicos! | Kitploit
Ferramentas/GitHubGitHub/blacklanternsecurity/trevorproxy
Bypass de WAFTestes de Penetração
GitHubblacklanternsecurity/trevorproxy

TREVORproxy

Um proxy SOCKS escrito em Python que randomiza seu endereço IP de origem. Faça round-robin dos seus pacotes maliciosos através de túneis SSH ou dê a eles bilhões de endereços de origem únicos!

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
53577há 4 mesesRevisado pelo Kitploit

TREVORproxy

Um proxy SOCKS escrito em Python que randomiza seu endereço IP de origem. Distribua seus pacotes maliciosos em round-robin através de túneis SSH ou dê a eles bilhões de endereços de origem únicos!

Veja o Post do Blog que acompanha para uma divertida e alguns demos interessantes!

Nota: Se você está procurando se defender contra este ataque, escrevemos um bom limitador de taxa só para você 🩵.

Por @thetechr0mancer

License Python Version

Instalação

root@kitploit:~
pip install git+https://github.com/blacklanternsecurity/trevorproxy

trevorproxy-diagram Diagrama do Proxy de Sub-rede IPv6 do TREVORproxy

ssh-proxy Demonstração do Proxy SSH do TREVORproxy

subnet-proxy Demonstração do Proxy de Sub-rede do TREVORproxy

Casos de uso comuns

  • WAF bypass
  • Password spraying
  • Web scraping

Como funciona

O TREVORproxy tem dois modos de operação: um Proxy de Sub-rede e um Proxy SSH:

  • O modo Proxy de Sub-rede usa o recurso AnyIP do kernel Linux para atribuir uma sub-rede inteira à sua interface de rede e dar a cada conexão um endereço IP de origem aleatório dessa sub-rede.
    • Por exemplo, se seu provedor de nuvem lhe der um intervalo IPv6 /64, você pode enviar seu tráfego a partir de mais de dezoito quintilhões (18.446.744.073.709.551.616) endereços IP únicos.
  • O modo Proxy SSH combina iptables com o recurso de proxy SOCKS do SSH (ssh -D) para distribuir pacotes em round-robin por sistemas remotos (VMs na nuvem, etc.)

NOTA: O TREVORproxy não é destinado como uma ferramenta de DoS, pois não "falsifica" pacotes. É um proxy SOCKS totalmente funcional, o que significa que foi projetado para aceitar tráfego de retorno.

Exemplo #1 - Enviar tráfego de endereços aleatórios dentro de uma sub-rede IPv6

  • NOTA: No modo sub-rede, o trevorproxy deve ser executado como root
  • NOTA: Esta deve ser uma sub-rede legítima, por exemplo, um intervalo IPv6 alocado a você pelo seu provedor de nuvem.
root@kitploit:~
# Start TREVORproxy
$ sudo trevorproxy subnet -s dead:beef::0/64 -i eth0
[DEBUG] ip route add local dead:beef::0/64 dev eth0
[INFO] Listening on socks5://127.0.0.1:1080

# Test SOCKS proxy
# Note that each request has a different source IP address
$ curl --proxy socks5://127.0.0.1:1080 -6 api64.ipify.org
dead:beef::74d0:b1be:3166:c934
$ curl --proxy socks5://127.0.0.1:1080 -6 api64.ipify.org
dead:beef::4927:1b4:8e5f:d44d
$ curl --proxy socks5://127.0.0.1:1080 -6 api64.ipify.org
dead:beef::2bb8:7b79:706e:cb7d
$ curl --proxy socks5://127.0.0.1:1080 -6 api64.ipify.org
dead:beef::7e13:abe3:dc24:5a00

Exemplo #2 - Enviar tráfego através de túneis SSH

root@kitploit:~
# Configure proxychains
$ cat /etc/proxychains.conf
...
socks5 127.0.0.1 1080
...

# Start TREVORproxy
$ trevorproxy ssh [email protected] [email protected]
[DEBUG] Opening SSH connection to [email protected]
[DEBUG] /usr/bin/ssh [email protected] -D 32482 -o StrictHostKeychecking=no
[DEBUG] Opening SSH connection to [email protected]
[DEBUG] /usr/bin/ssh [email protected] -D 32483 -o StrictHostKeychecking=no
[DEBUG] Waiting for /usr/bin/ssh [email protected] -D 32482 -o StrictHostKeychecking=no
[DEBUG] Waiting for /usr/bin/ssh [email protected] -D 32483 -o StrictHostKeychecking=no
[DEBUG] Creating iptables rules
[DEBUG] iptables -A OUTPUT -t nat -d 127.0.0.1 -o lo -p tcp --dport 1080 -j DNAT --to-destination 127.0.0.1:32482 -m statistic --mode nth --every 2 --packet 0
[DEBUG] iptables -A OUTPUT -t nat -d 127.0.0.1 -o lo -p tcp --dport 1080 -j DNAT --to-destination 127.0.0.1:32483
[INFO] Listening on socks5://127.0.0.1:1080

# Test SOCKS proxy
$ proxychains curl ifconfig.me
1.2.3.4
$ proxychains curl ifconfig.me
4.3.2.1
$ proxychains curl ifconfig.me
1.2.3.4
$ proxychains curl ifconfig.me
4.3.2.1

Uso da CLI

root@kitploit:~
$ trevorproxy --help
usage: trevorproxy [-h] [-p PORT] [-l LISTEN_ADDRESS] [-q] [-v] {interface,ssh} ...

Round-robin requests through multiple SSH tunnels via a single SOCKS server

positional arguments:
  {interface,ssh}       proxy type
    interface           send traffic from local interface
    ssh                 send traffic through SSH hosts

optional arguments:
  -h, --help            show this help message and exit
  -p PORT, --port PORT  Port for SOCKS server to listen on (default: 1080)
  -l LISTEN_ADDRESS, --listen-address LISTEN_ADDRESS
                        Listen address for SOCKS server (default: 127.0.0.1)
  -q, --quiet           Be quiet
  -v, -d, --verbose, --debug
                        Be verbose

Uso da CLI - Proxy de Sub-rede

root@kitploit:~
$ trevorproxy subnet --help
usage: trevorproxy subnet [-h] [-i INTERFACE] [-s SUBNET]

optional arguments:
  -h, --help            show this help message and exit
  -i INTERFACE, --interface INTERFACE
                        Interface to send packets on
  -s SUBNET, --subnet SUBNET
                        Subnet to send packets from

Uso da CLI - Proxy SSH

root@kitploit:~
$ trevorproxy ssh --help
usage: trevorproxy ssh [-h] [-k KEY] [--base-port BASE_PORT] ssh_hosts [ssh_hosts ...]

positional arguments:
  ssh_hosts             Round-robin load-balance through these SSH hosts (user@host)

optional arguments:
  -h, --help            show this help message and exit
  -k KEY, --key KEY     Use this SSH key when connecting to proxy hosts
  --base-port BASE_PORT
                        Base listening port to use for SOCKS proxies (default: 32482)

trevor

#trevorforget

Baixar ferramenta