Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
IPSpinner — IPSpinner funciona como um proxy local que redireciona solicitações através de serviços externos. | Kitploit
Ferramentas/GitHubGitHub/synacktiv/ipspinner
Ataques de SenhaProxies Web e InterceptaçãoEvasão de IDS/IPSTestes de PenetraçãoSegurança na NuvemRed Teaming
GitHubsynacktiv/ipspinner

IPSpinner

IPSpinner funciona como um proxy local que redireciona solicitações através de serviços externos.

Ver Repositório
123819há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔁 IPSpinner

O IPSpinner é um proxy local que pode ser usado para redirecionar todas as requisições recebidas por meio de diferentes provedores escolhidos. O objetivo é criar um proxy de passagem que rotacione o endereço IP de origem de cada requisição. Por exemplo, executar uma operação de força bruta por meio do IPSpinner ajuda a evitar ser detectado, pois o servidor receberá as requisições de centenas de endereços IP diferentes.

O IPSpinner atualmente suporta AWS (API Gateway), Azure (Cloud Shell) e GitHub (GitHub Actions).

Índice

  1. Como funciona?
    1. Geral
    2. Por provedor e launcher
      1. AWS API Gateway
      2. Azure Cloud Shell
      3. GitHub Actions
    3. Comparação de launchers
  2. Como instalar?
    1. Instalar o Go
    2. Clonar e compilar o IPSpinner
    3. Limpar compilações
  3. Como usar?
    1. Geral
      1. Argumentos da linha de comando
      2. Arquivo de configuração
    2. Por provedor
      1. AWS
      2. Azure
      3. GitHub
  4. Como ...?
    1. Suporte HTTP/2?

I/ Como funciona?

1) Geral

Figura 1: IPSpinner - Diagrama geral Figura 1: IPSpinner - Diagrama geral

O IPSpinner funciona como um proxy local que redireciona requisições por meio de serviços externos. Para isso, o IPSpinner utiliza provedores e launchers.

Um provedor corresponde a um provedor de nuvem ou a um provedor de serviços online (AWS, Azure, GitHub, etc.), que oferece diferentes serviços, chamados launchers, que podem ser usados para retransmitir as requisições do usuário (AWS API Gateway, GitHub Actions, Azure Cloud Shells, etc.).

Assim, para iniciar o IPSpinner, o usuário precisará fornecer credenciais para os provedores que deseja usar e configurações adicionais para os launchers. Vários tipos de launchers podem ser usados ao mesmo tempo; o IPSpinner escolherá aleatoriamente um dos disponíveis para cada requisição.

Além disso, o IPSpinner implementa uma funcionalidade de pré-carregamento. Alguns launchers podem ser pré-carregados para evitar o atraso de reconfiguração caso um novo host seja visto pelo proxy. Para esses launchers, o procedimento de pré-carregamento é recomendado, mas não obrigatório. Para os demais, nenhum pré-carregamento é necessário.

2) Por provedor e launcher

i. AWS API Gateway

Introdução

O IPSpinner pode usar o AWS API Gateway para enviar requisições. Esta implementação é baseada no FireProx, que cria um REST API Gateway para redirecionar requisições recebidas. O FireProx foi, portanto, adaptado para lidar com múltiplos hosts por API Gateway e para implementar novas funcionalidades. Em resumo, quando o IPSpinner recebe uma requisição, ele seleciona ou cria a instância de API Gateway adequada e envia a requisição para ela. Em seguida, coleta a resposta e a devolve ao usuário. Assim, o servidor alvo recebeu a requisição do API Gateway e não diretamente do usuário. Como o API Gateway rotaciona o IP de saída a cada requisição, o IPSpinner usa essa funcionalidade para fazer a rotação do endereço IP.

Figura 2: AWS API Gateway - Diagrama geral Figura 2: AWS API Gateway - Diagrama geral

O gráfico a seguir, elaborado em outubro de 2024, mostra o número de endereços IP exclusivos disponíveis por região da AWS de acordo com o número de requisições enviadas. A maioria das regiões oferece mais de 100 endereços IP, e várias regiões podem ser usadas ao mesmo tempo, permitindo ao usuário fazer passar suas requisições por milhares de endereços em todo o mundo.

Figura 3: AWS API Gateway - Endereços IP disponíveis por região Figura 3: AWS API Gateway - Endereços IP disponíveis por região

Por fim, a Figura 4 mostra, com um nível de cor verde logarítmico, quantos endereços estão disponíveis por país. Isso demonstra que o usuário tem a possibilidade de falsificar seu endereço IP de origem com endereços em qualquer continente.

Figura 4: AWS API Gateway - Endereços IP por país Figura 4: AWS API Gateway - Endereços IP por país

Detalhes relevantes

O IPSpinner implementa uma funcionalidade de rotação que exclui e renova regularmente as instâncias FireProx criadas. Como mostra o gráfico a seguir, rotacionar uma instância FireProx pode fornecer um novo subconjunto de IPs. No entanto, cada região da AWS possui um conjunto limitado de IPs e, portanto, em algum momento, as rotações não fornecerão novos IPs.

Figura 5: AWS API Gateway - Processo de rotação Figura 5: AWS API Gateway - Processo de rotação

Este launcher implementa um procedimento de pré-carregamento. Como dito anteriormente, não é obrigatório, mas pode evitar alguns atrasos de reconfiguração ou erros de sincronização durante os primeiros segundos após ser reconfigurado.

Além disso, os API Gateways definem por padrão um cabeçalho X-Forwarded-For, que não pode ser excluído, mas pode ser sobrescrito. Assim, o usuário pode especificar na configuração do IPSpinner um intervalo de endereços IP a partir do qual um IP aleatório será escolhido para cada requisição (intervalo IPv4 ou IPv6).

ii. Azure Cloud Shell

Introdução

O IPSpinner usa o Azure Cloud Shell para enviar requisições. Um Azure Cloud Shell é um terminal interativo, autenticado e acessível pelo navegador para gerenciar recursos do Azure. O Cloud Shell é executado em um host temporário fornecido por sessão e por usuário.

Assim, o IPSpinner usa vários usuários do Azure para os quais uma sessão do Cloud Shell é preparada. Em seguida, cada requisição será redirecionada para um Cloud Shell inicializado, antes de ser renovada para redefinir seu endereço IP.

Figura 6: Azure Cloud Shell - Diagrama geral Figura 6: Azure Cloud Shell - Diagrama geral

Como mostra o gráfico a seguir, as diferentes regiões disponíveis para implantar sessões do Cloud Shell oferecem cada uma dezenas de endereços IP. O usuário pode configurar várias regiões ao mesmo tempo para aumentar seu pool de IPs.

Baixar ferramenta