Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
kalitorify — Proxy transparente via Tor para Kali Linux | Kitploit
Ferramentas/GitHubGitHub/brainfucksec/kalitorify
OSINT (Inteligência de Fontes Abertas)Segurança de RedeTestes de PenetraçãoPrivacidadeRed Teaming
GitHubbrainfucksec/kalitorify

kalitorify

Proxy transparente via Tor para Kali Linux

Ver Repositório
1.2k259há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

kalitorify logo

Proxy Transparente através do Tor para Kali Linux

Sobre o kalitorify

kalitorify é um script shell para Kali Linux que usa configurações iptables para criar um Proxy Transparente através da Rede Tor. O programa também permite realizar várias verificações, como verificar o Nó de Saída do Tor (ou seja, seu endereço IP público quando você está sob o proxy do Tor) ou se o Tor foi configurado corretamente, verificando as configurações de serviço e rede.

Em termos simples, com o kalitorify você pode redirecionar todo o tráfego do seu sistema operacional Kali Linux através da Rede Tor.

Este programa foi criado para o sistema operacional Kali Linux (Kali Linux rolling 2022.x). Não execute em outras distribuições Linux se você não tiver certeza do que está fazendo.

Sobre o Tor

Se você não conhece a Rede Tor e o Projeto Tor (mas mesmo que conheça), sugiro que leia as informações daqui:

Wikipedia: Rede de Anonimato Tor

Site do Projeto Tor

O que é Proxy Transparente através do Tor?

Proxy transparente é um sistema intermediário que fica entre um usuário e um provedor de conteúdo. Quando um usuário faz uma requisição a um servidor web, o proxy transparente intercepta a requisição para realizar várias ações, incluindo cache, redirecionamento e autenticação.

alt text

Proxy transparente via Tor significa que toda aplicação de rede fará suas conexões TCP através do Tor; nenhuma aplicação será capaz de revelar seu endereço IP ao conectar-se diretamente.

Para mais informações sobre o Proxy Transparente através do Tor, por favor leia a wiki do projeto Tor


Instalação

Baixar:

Baixe com git:

root@kitploit:~
git clone https://github.com/brainfucksec/kalitorify

Instalar dependências:

root@kitploit:~
sudo apt-get update && sudo apt-get dist-upgrade -y

sudo apt-get install -y tor curl

Instalar kalitorify:

root@kitploit:~
cd kalitorify/

sudo make install

Uso

Antes de iniciar o kalitorify:

1 - Certifique-se de ter lido a seção Segurança.

2 - Desabilite seu firewall ou outras aplicações relacionadas a configurações de DNS ou proxy.

3 - Faça um backup das regras iptables se elas existirem, veja: iptables

Comandos:

Iniciar proxy transparente através do Tor:

root@kitploit:~
kalitorify --tor

Retornar à clearnet:

root@kitploit:~
kalitorify --clearnet

Lista de comandos:

-h, --help

root@kitploit:~
mostra esta mensagem de ajuda e sai

-t, --tor

root@kitploit:~
inicia proxy transparente através do tor

-c, --clearnet

root@kitploit:~
reinicia iptables e retorna à navegação clearnet

-s, --status

root@kitploit:~
verifica o status do programa e dos serviços

-i, --ipinfo

root@kitploit:~
mostra o endereço IP público

-r, --restart

root@kitploit:~
reinicia o serviço tor e altera o endereço IP

-v, --version

root@kitploit:~
exibe a versão do programa e sai

Desinstalação

Para desinstalar o kalitorify use o comando make uninstall dentro da pasta git do programa:

root@kitploit:~
cd kalitorify/

sudo make uninstall

Nota: Se você deletou a pasta git após a instalação, pode remover o programa manualmente:

root@kitploit:~
sudo rm -ri /usr/bin/kalitorify \
/usr/share/kalitorify \
/usr/share/doc/kalitorify \
/var/lib/kalitorify

Segurança

Por favor, leia esta seção cuidadosamente antes de iniciar o kalitorify

O kalitorify é produzido independentemente do software de anonimato Tor e não possui nenhuma garantia do Projeto Tor sobre qualidade, adequação ou qualquer outra coisa. Por favor, leia estes documentos para saber como usar a rede Tor com segurança:

FAQ do Projeto Tor

Recomendações "Não Fazer" do Whonix

kalitorify é um script bash para iniciar um proxy transparente através do Tor para ser usado para navegação segura durante comunicações, pesquisas ou outras atividades com Kali Linux, mas não garante 100% de anonimato.

Sobre a Torificação Transparente, por favor leia Vazamentos de Proxy Transparente (principalmente relacionado ao Microsoft Windows) e/ou considere um Proxy Isolante como alternativa. Veja o Whonix para uma solução completa e pronta baseada em VM (ou alternativamente usando múltiplos computadores físicos) construída em torno do design de Middleware Anonimizador de Proxy Isolante e Proxy Transparente.

Veja: Proxy Transparente: Notas Breves


Riscos de segurança do hostname e endereço MAC

Aplicações ainda podem aprender o hostname do seu computador, endereço MAC, número de série, fuso horário, etc., e aquelas com privilégios root podem desabilitar completamente o firewall. Em outras palavras, a torificação transparente com iptables protege contra conexões acidentais e vazamentos de DNS por software mal configurado; não é suficiente para proteger contra malware ou software com sérias vulnerabilidades de segurança.

Veja: ArchWiki: Tor - Torificação Transparente

Antes de executar o kalitorify, você deve alterar pelo menos o hostname e o endereço MAC:

Configurando o Hostname no Debian

Alterando o Endereço MAC no Linux


Proxy Transparente com kalitorify e Tor Browser

Não inicie o Tor Browser quando a navegação transparente (kalitorify) estiver ativa, isso para evitar Cenários Tor sobre Tor.


Verificando vazamentos

Após iniciar o kalitorify, você pode usar tcpdump para verificar se há alguma atividade na internet além do Tor:

Primeiro, obtenha sua interface de rede:

root@kitploit:~
ip -o addr

ou

root@kitploit:~
tcpdump -D

Vamos supor que seja eth0.

Em seguida, você precisa identificar o IP do guarda do Tor. Você pode usar ss, netstat ou GETINFO entry-guards através do controlador do Tor para identificar o IP do guarda.

Exemplo com ss:

root@kitploit:~
ss -ntp | grep "$(cat /var/run/tor/tor.pid)"

Com a interface e o IP do guarda em mãos, podemos usar tcpdump para verificar possíveis vazamentos não Tor. Substitua IP.TO.TOR.GUARD pelo IP que você obteve da saída do ss.

root@kitploit:~
tcpdump -n -f -p -i eth0 not arp and not host IP.TO.TOR.GUARD

Você não deve ver nenhuma saída além das duas primeiras linhas de cabeçalho. Você pode remover and not host IP para ver como seria normalmente.

Veja: Proxy Transparente: Verificando vazamentos


Demonstração

asciicast

Aviso: o vídeo de exemplo pode se referir a uma versão mais antiga.


Créditos

  • kalitorify é uma versão KISS do Módulo Parrot AnonSurf do Parrot OS. Obrigado pessoal por me dar o caminho no desenvolvimento deste programa.

  • A realização deste programa só foi possível graças a:

    • A documentação do Projeto Tor

    • A equipe do Whonix e sua documentação

    • Todas as pessoas que contribuíram

    • Todos os usuários que, com seus relatórios, ajudam a melhorar este projeto.

  • "KALI LINUX ™" é uma marca registrada da Offensive Security. Por favor, veja: https://www.kali.org

  • "Tor" é uma marca registrada do The Tor Project, Inc. Por favor, veja: https://www.torproject.org


Doações

Por favor, doe um pouco para apoiar meus projetos:

Bitcoin

.

root@kitploit:~
19vqscjZcpa22qScPoQEuHJyyiyKokZ6C3

Monero

.

root@kitploit:~
42HrxGUKPzNNJKFguPfFhXQajwNDnhLbogy6EWexWw9Sh5pTumVk7dkcD2PB4MuFgD1m8rnaR3pr1g852BWUTpXaTo9rQyr
Baixar ferramenta