
Digitalize e analise serviços ocultos do Tor (.onion) para extrair metadados, banners SSH, endereços de email e possíveis vazamentos de IP via mod_status, com um laboratório de correlação para visualização.
nota! este repositório é uma versão corrigida de https://github.com/s-rah/onionscan e foi projetado para ser executado a partir de um google cloud shell do hunchly em https://github.com/hunchly/funchly/tree/main/onionscan, que foi usado como base e modificado para também poder ser implantado em uma instância local.

https://gitlab.com/n3ph0s/onionscan/-/raw/main/cloudshell_install_onionscan.sh
chmod +x cloudshell_install_onionscan.sh
./cloudshell_install_onionscan.sh
docker run -it -p 127.0.0.1:9050:9050 --name torproxy -d dperson/torproxy
docker inspect torproxy
você precisará executar novamente o proxy tor / comandos docker acima toda vez que acessar um cloud shell.
onionscan -torproxyaddress <endereço ip do container docker>:9050 -verbose <endereço onion>
seu navegador deve abrir o laboratório de correlação do onionscan em uma nova aba:

snapshot - encontra todos os tipos de todos os dados extraídos.
crawl - encontra todos os crawls bem-sucedidos.
ssh - encontra todos os banners ssh recuperados.
email-address - busca por endereços de e-mail extraídos.
mod_status - isso encontrará serviços ocultos que potencialmente estão vazando o endereço IP "real".
ou você pode buscar pelo título de um serviço oculto a partir do relatório hunchly dark web.
nota! isso é baseado em uma instalação limpa do ubuntu 20.04 e as instruções podem ser modificadas para outras versões do linux usando as instruções abaixo como base
wget https://gitlab.com/n3ph0s/onionscan/-/raw/main/local_install_onionscan.sh
chmod +x local_install_onionscan.sh
./local_install_onionscan.sh
docker run -it -p 127.0.0.1:9050:9050 --name torproxy -d dperson/torproxy
docker inspect torproxy
onionscan -torproxyaddress <endereço ip do container docker>:9050 -verbose <endereço onion>

snapshot - encontra todos os tipos de todos os dados extraídos.
crawl - encontra todos os crawls bem-sucedidos.
ssh - encontra todos os banners ssh recuperados.
email-address - busca por endereços de e-mail extraídos.
mod_status - isso encontrará serviços ocultos que potencialmente estão vazando o endereço IP "real".
ou você pode buscar pelo título de um serviço oculto a partir do relatório hunchly dark web.
acesse o repositório original: https://github.com/s-rah/onionscan