Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
freshonions-torscraper — Fresh Onions é um spider TOR de código aberto / rastreador de serviços ocultos onion hospedado em zlal32teyptf4tvi.onion | Kitploit
Ferramentas/GitHubGitHub/dirtyfilthy/freshonions-torscraper
OSINT (Inteligência de Fontes Abertas)ReconhecimentoMapeamento de RedeEscaneamento de PortasAnálise de VulnerabilidadesColeta de InformaçõesRastreador
GitHubdirtyfilthy/freshonions-torscraper

freshonions-torscraper

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Fresh Onions é um spider TOR de código aberto / rastreador de serviços ocultos onion hospedado em zlal32teyptf4tvi.onion

Ver Repositório
539145há 6 anosRevisado pelo Kitploit

Fresh Onions Rastreador de Serviços Ocultos TOR

Esta é uma cópia do código-fonte do serviço oculto http://zlal32teyptf4tvi.onion, que implementa um rastreador / spider de serviços ocultos Tor e um site.

Recursos

  • Rastreia a darknet em busca de novos serviços ocultos
  • Encontra serviços ocultos a partir de várias fontes da clearnet
  • Suporte opcional de elasticsearch para texto completo
  • Marca sites clonados da superlista /r/darknet
  • Encontra impressões digitais SSH em serviços ocultos
  • Encontra endereços de email em serviços ocultos
  • Encontra endereços de bitcoin em serviços ocultos
  • Mostra links de entrada/saída para domínios onion
  • Status atualizado de serviço oculto ativo/inativo
  • Portscanner
  • Pesquisa por caminhos de URL "interessantes", detecção útil de 404
  • Detecção automática de idioma
  • Detecção difusa de clones (requer elasticsearch, mais avançado que a detecção de clones da superlista)

Licença

Este software é disponibilizado sob a Licença GNU Affero GPL 3.. Isso significa que, se você implantar este software como parte de um software em rede disponível ao público, deve disponibilizar o código-fonte (e quaisquer modificações).

Do site GNU:

A Licença Pública Geral Affero GNU é uma versão modificada da GNU GPL versão 3 comum. Ela tem um requisito adicional: se você executar um programa modificado em um servidor e permitir que outros usuários se comuniquem com ele lá, seu servidor também deve permitir que eles baixem o código-fonte correspondente à versão modificada em execução.

Dependências

  • python
  • tor

pip install:

pip install -r requirements.txt

Instalação

Crie o banco de dados MySQL a partir do schema.sql

Edite etc/database para a configuração do seu banco de dados

Edite etc/proxy para a configuração do seu TOR

root@kitploit:~
script/push.sh someoniondirectory.onion 
script/push.sh anotheroniondirectory.onion

Edite etc/uwsgi_only e defina BASEDIR para onde o torscraper estiver instalado (ex.: /home/user/torscraper)

Execute:

root@kitploit:~
init/scraper_service.sh # para iniciar o rastreamento
init/isup_service.sh # para manter o status do site atualizado

Pesquisa de Texto Completo Opcional com ElasticSearch

O torscraper vem com capacidade opcional de elasticsearch (ativada por padrão). Edite etc/elasticsearch e defina as variáveis ou defina ELASTICSEARCH_ENABLED=false para desativar. Execute scripts/elasticsearch_migrate.sh para realizar a configuração inicial após a configuração.

se o elasticsearch estiver desabilitado, não haverá pesquisa de texto completo, no entanto, o rastreamento e a descoberta de novos sites ainda funcionarão.

cronjobs

root@kitploit:~
# coleta cebolas de várias fontes
1 18 * * * /home/scraper/torscraper/scripts/harvest.sh

# obtém impressões digitais SSH para novos sites
1 4,16 * * * /home/scraper/torscraper/scripts/update_fingerprints.sh

# marca sites como genuínos/falsos a partir da superlista /r/darknetmarkets    
1 9 * * 1 /home/scraper/torscraper/scripts/get_valid.sh

# extrai pastebin para cebolas (requer conta paga / lista de permissões de IP)                 
*/5 * * * * /home/scraper/torscraper/scripts/pastebin.sh

# escaneia portas de novas cebolas               
1 */6 * * * /home/scraper/torscraper/scripts/portscan_up.sh

# extrai stronghold paste
32 */2 * * * /home/scraper/torscraper/scripts/stronghold_paste_rip.sh

# detecta clones
16 3 * * * /home/scraper/torscraper/scripts/detect_clones.sh

Infraestrutura

O Fresh Onions é executado em dois servidores: um host frontend executando o banco de dados e o site do serviço oculto, e um host backend executando o rastreador. Provavelmente o mais interessante para o leitor é a configuração do backend. O TOR como cliente é COMPLETAMENTE MONOTHREAD. Eu sei! Estamos em 2017 e, junto com a completa falta de carros voadores, o TOR é executado em uma única thread. O que isso significa é que se você tentar executar um rastreador em uma única instância do TOR, rapidamente descobrirá que está usando 100% da CPU.

A solução para este problema é executar várias instâncias do TOR e conectar-se a elas através de algum tipo de frontend que distribuirá suas requisições em round-robin. O rastreador Fresh Onions executa oito instâncias do Tor.

O Debian (e Ubuntu) vem com um programa útil "tor-instance-create" para criar rapidamente múltiplas instâncias do TOR. Usei o Squid como meu proxy frontend, mas infelizmente ele não pode se conectar diretamente ao SOCKS, então usei o "privoxy" como proxy intermediário. Você precisará de uma instância do privoxy para cada instância do TOR. Há um script em "scripts/create_privoxy.sh" para ajudar a criar instâncias do privoxy em sistemas Debian. Também ajuda substituir /etc/privoxy/default.filter por um arquivo vazio, para reduzir a carga da CPU removendo regexes desnecessárias.

Além disso, este recurso https://www.howtoforge.com/ultimate-security-proxy-with-tor pode ser útil na configuração do squid. Se tudo o que você está fazendo é rastrear e não se importa com anonimato, também recomendo executar o TOR no modo tor2web (requer recompilação) para maior velocidade.

Baixar ferramenta