Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/brainfucksec/kalitorify
OSINT (Разведка открытых источников)Сетевая безопасностьТестирование на ПроникновениеКонфиденциальностьRed Teaming
GitHubbrainfucksec/kalitorify

kalitorify

Прозрачный прокси через Tor для ОС Kali Linux

Репозиторий
1.2k2594 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
kalitorify — Прозрачный прокси через Tor для ОС Kali Linux | Kitploit

kalitorify logo

Прозрачный прокси через Tor для Kali Linux

О kalitorify

kalitorify — это скрипт для Kali Linux, использующий настройки iptables для создания прозрачного прокси через сеть Tor. Программа также позволяет выполнять различные проверки, например, проверять выходной узел Tor (т.е. ваш публичный IP-адрес, когда вы находитесь под прокси Tor) или корректность настройки Tor, проверяя состояние службы и сетевые настройки.

Проще говоря, с помощью kalitorify вы можете перенаправить весь трафик вашей операционной системы Kali Linux через сеть Tor.

Эта программа создана для операционной системы Kali Linux (Kali Linux rolling 2022.x), не запускайте её на других дистрибутивах Linux, если не уверены в том, что делаете.

О Tor

Если вы не знакомы с сетью Tor и проектом Tor (даже если знакомы), рекомендую ознакомиться с информацией здесь:

Wikipedia: Анонимная сеть Tor

Официальный сайт проекта Tor

Что такое прозрачный прокси через Tor?

Прозрачный прокси — это промежуточная система, расположенная между пользователем и поставщиком контента. Когда пользователь отправляет запрос веб-серверу, прозрачный прокси перехватывает запрос для выполнения различных действий, включая кэширование, перенаправление и аутентификацию.

alt text

Прозрачный прокси через Tor означает, что каждое сетевое приложение будет устанавливать свои TCP-соединения через Tor; ни одно приложение не сможет раскрыть ваш IP-адрес, подключаясь напрямую.

Для получения дополнительной информации о прозрачном прокси через Tor, пожалуйста, прочитайте вики проекта Tor


Установка

Загрузка:

Загрузите с помощью git:

root@kitploit:~
git clone https://github.com/brainfucksec/kalitorify

Установка зависимостей:

root@kitploit:~
sudo apt-get update && sudo apt-get dist-upgrade -y

sudo apt-get install -y tor curl

Установка kalitorify:

root@kitploit:~
cd kalitorify/

sudo make install

Использование

Перед запуском kalitorify:

  1. Убедитесь, что вы прочитали раздел Безопасность.

  2. Отключите брандмауэр или другие приложения, связанные с настройками DNS или прокси.

  3. Сделайте резервную копию правил iptables, если они есть. См.: iptables

Команды:

Запуск прозрачного прокси через Tor:

root@kitploit:~
kalitorify --tor

Возврат к clearnet (обычный интернет):

root@kitploit:~
kalitorify --clearnet

Список команд:

-h, --help

root@kitploit:~
показать это справочное сообщение и выйти

-t, --tor

root@kitploit:~
запустить прозрачный прокси через tor

-c, --clearnet

root@kitploit:~
сбросить iptables и вернуться к навигации по clearnet

-s, --status

root@kitploit:~
проверить состояние программы и служб

-i, --ipinfo

root@kitploit:~
показать публичный IP-адрес

-r, --restart

root@kitploit:~
перезапустить службу tor и изменить IP-адрес

-v, --version

root@kitploit:~
показать версию программы и выйти

Удаление

Для удаления kalitorify используйте команду make uninstall внутри папки git программы:

root@kitploit:~
cd kalitorify/

sudo make uninstall

Примечание: Если вы удалили папку git после установки, вы можете удалить программу вручную:

root@kitploit:~
sudo rm -ri /usr/bin/kalitorify \
/usr/share/kalitorify \
/usr/share/doc/kalitorify \
/var/lib/kalitorify

Безопасность

Пожалуйста, внимательно прочитайте этот раздел перед запуском kalitorify

kalitorify разработан независимо от программного обеспечения для анонимности Tor и не предоставляет никаких гарантий от проекта Tor относительно качества, пригодности или чего-либо ещё. Пожалуйста, прочитайте эти документы, чтобы узнать, как безопасно использовать сеть Tor:

FAQ проекта Tor

Рекомендации Whonix "Не делайте"

kalitorify — это bash-скрипт для запуска прозрачного прокси через Tor, предназначенный для безопасной навигации во время общения, поиска или других действий с Kali Linux, но он не гарантирует 100% анонимности.

О прозрачной торификации, пожалуйста, прочитайте Утечки прозрачного прокси (в основном касается Microsoft Windows) и/или рассмотрите Изолирующий прокси в качестве альтернативы. См. Whonix для готового готового решения на основе виртуальных машин (или с использованием нескольких физических компьютеров), построенного вокруг изолирующего прокси и прозрачного прокси Дизайн анонимизирующего промежуточного ящика.

См.: Прозрачный прокси: Краткие заметки


Риски безопасности, связанные с именем хоста и MAC-адресом

Приложения всё ещё могут узнать имя хоста вашего компьютера, MAC-адрес, серийный номер, часовой пояс и т.д. Те, у кого есть права root, могут полностью отключить брандмауэр. Другими словами, прозрачная торификация с iptables защищает от случайных соединений и утечек DNS из-за неправильно настроенного ПО, но не является достаточной защитой от вредоносного ПО или программного обеспечения с серьёзными уязвимостями в безопасности.

См.: ArchWiki: Tor - Прозрачная торификация

Перед запуском kalitorify вы должны изменить как минимум имя хоста и MAC-адрес:

Настройка имени хоста в Debian

Изменение MAC-адреса в Linux


Прозрачный прокси с kalitorify и Tor Browser

Не запускайте Tor Browser, когда активен прозрачный серфинг (kalitorify), чтобы избежать сценариев Tor поверх Tor.


Проверка на утечки

После запуска kalitorify вы можете использовать tcpdump для проверки наличия интернет-активности, отличной от Tor:

Сначала получите ваш сетевой интерфейс:

root@kitploit:~
ip -o addr

или

root@kitploit:~
tcpdump -D

Предположим, это eth0.

Затем вам нужно определить IP-адрес шлюза Tor. Вы можете использовать ss, netstat или GETINFO entry-guards через контроллер tor для определения IP шлюза.

Пример с ss:

root@kitploit:~
ss -ntp | grep "$(cat /var/run/tor/tor.pid)"

Имея интерфейс и IP шлюза, теперь мы можем использовать tcpdump для проверки возможных утечек не через Tor. Замените IP.TO.TOR.GUARD на IP, полученный из вывода ss.

root@kitploit:~
tcpdump -n -f -p -i eth0 not arp and not host IP.TO.TOR.GUARD

Вы не должны видеть никакого вывода, кроме первых двух строк заголовка. Вы можете убрать and not host IP, чтобы увидеть, как это выглядит в противном случае.

См.: Прозрачный прокси: Проверка на утечки


Демо

asciicast

Предупреждение: пример видео может относиться к более старой версии.


Благодарности

  • kalitorify — это упрощённая версия модуля Parrot AnonSurf из Parrot OS. Спасибо, ребята, за то, что дали мне направление в разработке этой программы.

  • Реализация этой программы стала возможна только благодаря:

    • Документации проекта Tor

    • Команде Whonix и их документации

    • Всем людям, которые внесли свой вклад

    • Всем пользователям, которые своими отчётами помогают улучшить этот проект.

  • "KALI LINUX ™" является товарным знаком Offensive Security. Пожалуйста, смотрите: https://www.kali.org

  • "Tor" является товарным знаком The Tor Project, Inc. Пожалуйста, смотрите: https://www.torproject.org


Пожертвования

Пожалуйста, пожертвуйте немного для поддержки моих проектов:

Bitcoin

.

root@kitploit:~
19vqscjZcpa22qScPoQEuHJyyiyKokZ6C3

Monero

.

root@kitploit:~
42HrxGUKPzNNJKFguPfFhXQajwNDnhLbogy6EWexWw9Sh5pTumVk7dkcD2PB4MuFgD1m8rnaR3pr1g852BWUTpXaTo9rQyr
Скачать инструмент