
PyMultitor - Proxy Tor multithread em Python
Proxy Tor Multi Threaded em Python,
Você já quis estar em dois lugares diferentes ao mesmo tempo?
Quando me fiz essa pergunta, comecei a desenvolver esta solução em minha mente.
Ao realizar testes de penetração, frequentemente há problemas causados por dispositivos de segurança que bloqueiam o IP "atacante".
Isso realmente me irritou, então escrevi um script para fornecer uma solução para esse problema.
Com um grande número de endereços IP realizando os ataques, melhores resultados são garantidos - especialmente ao tentar ataques para contornar Firewalls de Aplicação Web, ataques do tipo força bruta e muitos outros.
[Blackhat Asia] https://www.blackhat.com/asia-17/arsenal.html#pymultitor
[Owasp-IL Apresentação] https://www.owasp.org/images/3/3d/OWASPIL-2016-02-02_PyMultiTor_TomerZait.pdf
[Artigo DigitalWhisper (Hebraico)] http://www.digitalwhisper.co.il/files/Zines/0x2E/DW46-3-PyMultitor.pdf

sudo apt install -y torsudo yum install -y torsudo dnf install -y tor{tor-win32-*_path}\Tor--tor-cmd no pymultitor (por
exemplo: pymultitor --tor-cmd "c:\Pentest\Web\tor-win32-0.2.9.9\Tor\tor.exe")brew install torpip3 install pymultitor
docker pull realgam3/pymultitor
git clone https://github.com/realgam3/pymultitor.git
cd pymultitor
# Install python dependencies.
# Depending on your setup, one or both of these may require sudo.
pip3 install -r requirements.txt
python3 setup.py install
# Confirm that everything works
pymultitor --help
Relatórios de bugs sobre problemas de instalação são bem-vindos!
pymultitor --on-string "Your IP Address Blocked".http://127.0.0.1:8080).Your IP Address Blocked estiver presente no conteúdo da resposta, você sairá de outro endereço IP.docker run --rm -p 8080:8080 realgam3/pymultitor --on-string "Your IP Address Blocked".http://127.0.0.1:8080).Your IP Address Blocked estiver presente no conteúdo da resposta, você sairá de outro endereço IP.O PyMultiTor fornece uma API REST para gerenciar identidades de proxy. Você pode usar a API para alterar sua identidade de proxy sob demanda.
A API requer autenticação usando um token Bearer. Você pode definir o token de duas maneiras:
Variável de Ambiente: Defina a variável de ambiente PYMULTITOR_TOKEN:
export PYMULTITOR_TOKEN="your-secret-token-here"
Nota: Se PYMULTITOR_TOKEN não estiver definido, o PyMultiTor gerará automaticamente um token aleatório para você.
Linha de Comando: ao iniciar o PyMultiTor:
pymultitor
Alterar Identidade
/identityPOSTExemplo de Uso:
curl http://pymultitor/identity -X POST \
--header "Proxy-Authorization: Bearer {Token}" \
--proxy http://localhost:8080
Status
/statusGETExemplo de Uso:
curl http://pymultitor/status \
--header "Proxy-Authorization: Bearer {Token}" \
--proxy http://localhost:8080
Nota: Substitua {Token} pelo seu token de autenticação real.
pymultitor --help
usage: pymultitor.py [-h] [-v] [-lh LISTEN_HOST] [-lp LISTEN_PORT] [-s] [-a AUTH] [-i] [-d] [-p PROCESSES] [-c CMD] [-e CONFIG] [-t TIMEOUT] [-r TRIES]
[--request-timeout REQUEST_TIMEOUT] [--on-count ON_COUNT] [--on-string ON_STRING] [--on-regex ON_REGEX] [--on-rst] [--on-status-code [ON_STATUS_CODE ...]]
[--on-timeout]
options:
-h, --help show this help message and exit
-v, --version show program's version number and exit
-lh, --host LISTEN_HOST
proxy listen host. (default: 127.0.0.1)
-lp, --port LISTEN_PORT
proxy listen port (default: 8080)
-s, --socks use as socks proxy (not http proxy) (default: False)
-a, --auth AUTH set proxy authentication (format: 'username:pass') (default: )
-i, --insecure insecure ssl (default: False)
-d, --debug Debug Log. (default: False)
-p, --tor-processes PROCESSES
number of tor processes in the cycle (default: 2)
-c, --tor-cmd CMD tor cmd (executable path + arguments) (default: tor)
-e, --tor-config CONFIG
tor extended json configuration (default: {})
-t, --tor-timeout TIMEOUT
timeout in seconds for starting a tor instance; 0 disables timeout (default: 90)
-r, --tor-tries TRIES
number tries to start a tor instance before it fails (default: 5)
--request-timeout REQUEST_TIMEOUT
timeout in seconds for http requests; 0 disables timeout (default: 0)
--on-count ON_COUNT change ip every x requests (resources also counted) (default: 0)
--on-string ON_STRING
change ip when string found in the response content (default: )
--on-regex ON_REGEX change ip when regex found in The response content (default: )
--on-rst change ip when connection closed with tcp rst (default: False)
--on-status-code [ON_STATUS_CODE ...]
change ip when one of the specified status codes is returned (default: [])
--on-timeout change ip when request times out (default: False)