Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
onionjuggler — Gerencie seus Serviços Onion via CLI ou TUI em sistemas operacionais do tipo Unix com um shell compatível com POSIX. | Kitploit
Ferramentas/GitHubGitHub/nyxnor/onionjuggler
Ferramentas de Criptografia/DescriptografiaAuditoria de ConfiguraçãoSegurança de RedePrivacidadeUtilitários e Frameworks
GitHubnyxnor/onionjuggler

onionjuggler

Gerencie seus Serviços Onion via CLI ou TUI em sistemas operacionais do tipo Unix com um shell compatível com POSIX.

Ver Repositório
3835há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

OnionJuggler

shellcheck CodeFactor GitHub top language License Just works

Gerenciador de serviços onion com muitos recursos para sistemas operacionais do tipo UNIX escrito em shellscript compatível com POSIX

OnionJuggler é uma coleção portátil de scripts e documentação com requisitos mínimos para ajudar o operador de serviço a gerenciar (juggle) seus onion(s).

AVISO: não confie neste repositório ainda, faça backup das suas chaves hs em outro local. Este projeto ainda não foi lançado e deve ser considerado apenas para desenvolvimento.

Link rápido para este repositório: git.io/onionjuggler

Índice

  • Introdução
    • Imagens
    • História
    • Objetivo
    • Funcionalidades
  • Requisitos
  • Compatibilidade
  • Instruções
    • Clonar o repositório
    • Definir variáveis personalizadas
    • Configurar o ambiente
    • Uso
  • Destaque em
  • Contribuidores

Introdução

Imagens

tui-dialog tui-whiptail cli

História

Este projeto foi iniciado após ver os incríveis scripts Python CLI do OnionShare, que possibilitam serviços onion efêmeros que nunca tocam o disco e podem ser executados no Tails ou Whonix facilmente. Depois, ao ver o script bash de serviço onion do RaspiBlitz para Raspberry Pi, surgiu a ideia de portá-lo para qualquer distribuição Debian. Conforme a ideia crescia, usar GNU Bash e Linux era um ponto único de falha 1 2, então tornar o script compatível com POSIX para ser compatível com qualquer sistema Unix-like foi um objetivo definitivo.

Objetivo

O objetivo deste projeto é:

  • facilitar o gerenciamento de serviços onion, desde ativar um serviço até adicionar autorização de cliente a ele, oferecendo todos os recursos da edição manual de arquivos, mas com menos digitação.
  • mostrar que gerenciar o serviço onion vai muito além de apenas usar um servidor web com suas páginas.
  • distribuição, desde o nível do código-fonte (FOSS) até o efeito que tem quando permite que qualquer pessoa execute o código em qualquer sistema operacional, shell ou gerenciador de serviços. Mitigação contra ponto único de falha.

Mitigação contra ponto único de falha:

  • Kernel do predominante Linux para também BSD e qualquer outro sistema Unix-like.
  • Shell do predominante Bash para também qualquer shell POSIX como ksh, (y,d)ash e Zsh (emulando sh).
  • Gerenciador de serviços do predominante Systemd para também RC, OpenRC, SysVinit, Runit.

Editar o arquivo de configuração do tor (torrc) não é difícil, mas a automação resolve problemas de má configuração e proporciona:

  • menos tempo gasto executando um comando de linha única
  • nenhum tempo de inatividade ao rejeitar configurações inválidas antes de aplicá-las
  • uniformidade completa
  • interface gráfica para ajudar iniciantes

Funcionalidades

  • Ativar serviço - Criar diretório se não existir (HiddenServiceDir), selecionar versão do onion (HiddenServiceVersion), tipo de socket personalizado sendo unix ou tcp, com quantas portas virtuais desejar, bem como alvos (HiddenServicePort).
  • Desativar serviço - Remover configuração do serviço do torrc; o serviço não ficará mais acessível, mas você pode ativá-lo novamente a qualquer momento. Opcionalmente, purgar o serviço, excluindo sua configuração e diretório, o que excluirá suas chaves permanentemente.
  • Renovar endereço do serviço - Focado em serviços onion privados; se você vazar o endereço, pode alterar seu hostname; cuidado: todos os clientes autorizados serão desconectados e as chaves do serviço serão excluídas permanentemente.
  • Credenciais - Mostrar hostname, clientes, bloco torrc, hostname codificado em QR.
  • Autenticação onion - Apenas para serviços onion v3. Isso depende da configuração do lado do cliente e do servidor e funciona com um par de chaves; o cliente mantém a parte da chave privada, seja gerada por ele (mais seguro) ou fornecida pelo operador do serviço, e o operador do serviço onion mantém a parte pública. Se qualquer um dos
    • Servidor - Gerar par de chaves ou adicionar parte pública, listar nomes de clientes e suas chaves públicas de <HiddenServiceDir>/authorized_clients/<client>.auth. Se algum cliente estiver configurado, o serviço não será acessível sem autenticação.
    • Cliente - Gerar par de chaves ou adicionar parte pública, listar seu <ClientOnionAuthDir>/<SOME_ONION>.auth_private.
  • Onion-Location - Para serviços onion públicos. Você pode redirecionar seus usuários da rede comum para seu serviço onion com este guia para nginx, apache2 e atributos de cabeçalho html.
  • OpSec - Segurança Operacional
    • - Suporte para ativar um serviço onion sobre socket unix para evitar bypass de localhost.

Requisitos

  • Gerais:

    • Sistema Unix-like.
    • Privilégios de superusuário para chamar comandos como root e o usuário tor
  • Programas necessários:

    • sh - qualquer shell POSIX: dash 0.5.4+, bash 2.03+, ksh 88+, mksh R28+, yash 2.29+, busybox ash 1.1.3+, zsh 3.1.9+ (zsh --emulate sh) etc.
    • tor >= 0.3.5.7
    • grep >=0.9
    • sed
    • openssl >= 1.1 (Autorização de Cliente - requer algoritmo x25519, portanto não pode ser LibreSSL)
    • basez >= 1.6.2 (Autorização de Cliente)
    • git (Construção)
    • dialog/whiptail (TUI)
    • nginx/apache2 (Servidor web)
  • Programas opcionais:

    • (lib)qrencode >= 4.1.1 (Listar)
  • Programas de desenvolvimento:

    • pandoc (Manual)
    • shellcheck (Revisão)

Compatibilidade

Testado principalmente em sistemas Debian, incluindo Whonix.

Pode funcionar no OpenBSD -

  • auth -> se você compilar basez a partir do código-fonte, pois não está nos ports.
  • web -> nginx ou apache, a configuração do httpd do OpenBSD foi difícil de remover o bloco do servidor de forma limpa.

Em relação a outros sistemas operacionais, consulte etc/onionjuggler para configurações predefinidas para seu sistema operacional. Eles não foram todos testados.

Instruções

Clonar o repositório

root@kitploit:~
git clone https://github.com/nyxnor/onionjuggler.git
cd onionjuggler

Configurar o ambiente

Execute dentro do repositório clonado para criar os diretórios tor, criar páginas de manual e copiar scripts para o PATH:

root@kitploit:~
./configure.sh --install

Definir variáveis personalizadas

Você não deve modificar a configuração padrão em /etc/onionjuggler/onionjuggler.conf, ela será modificada a cada atualização. Suas configurações locais devem estar em /etc/onionjuggler/conf.d/*.conf, e a partir desta pasta, elas serão analisadas em ordem lexical, e o último valor substituirá os padrões.

Uso

Cada configuração e script tem sua própria página de manual e mensagem de ajuda, é a melhor maneira de aprender onionjuggler por completo.

Antes de executar qualquer script para fazer alterações, é recomendável ver quais opções estão configuradas. Cada script tem uma opção --getconf que exibirá a configuração atual lida pelo onionjuggler:

root@kitploit:~
onionjuggler-cli --getconf

Também é possível obter opções de linha de comando sem fazer alterações, útil para ver se a atribuição está correta:

root@kitploit:~
onionjuggler-cli --getopt --service=example --hs-version=3

Para usar a TUI, basta executar:

root@kitploit:~
onionjuggler-tui

Para criar um serviço na CLI:

root@kitploit:~
onionjuggler-cli --on --service=terminator --socket=tcp --hs-version=3 --port="80:127.0.0.1:80"

Muitas outras coisas são possíveis, leia as páginas de manual

Destaque em

  • TorBox >= v.0.5.0

Contribuidores

Contributors graph

Baixar ferramenta
Socket Unix
  • Servidor web - Servir arquivos com seu serviço oculto usando servidores web Nginx ou Apache2.
  • Usabilidade - Existem duas caixas de diálogo compatíveis com o projeto, dialog e whiptail.
  • Em lote - Alguns comandos podem ser executados em lote com o argumento @all para incluir todos os serviços ou clientes dependendo da opção --service ou --client, listar argumentos ativados [SERV1,SERV2,...] e [CLIENT1,CLIENT2,...]; o comando percorrerá as variáveis e aplicará a combinação.
  • À prova de falhas - O script faz o possível para filtrar comandos inválidos e sintaxe incorreta. Os comandos não são difíceis, mas à primeira vista podem assustar. Não se preocupe, se for inválido, não será executado para evitar que o daemon tor falhe ao recarregar devido a configuração inválida. Se um comando inválido for executado, por favor abra uma issue.