Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
docker-onion-nmap — Сканируйте скрытые сервисы .onion с помощью nmap, используя Tor, proxychains и dnsmasq в минимальном контейнере Alpine Docker. | Kitploit
Инструменты/GitHubGitHub/milesrichardson/docker-onion-nmap
OSINT (Разведка открытых источников)РазведкаБезопасность контейнеровКартирование сетиСканирование портовСбор информацииСетевая безопасностьТестирование на ПроникновениеУтилиты и фреймворкиRed TeamingАнализ DNS
537788 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
milesrichardson/docker-onion-nmap

docker-onion-nmap

Сканируйте скрытые сервисы .onion с помощью nmap, используя Tor, proxychains и dnsmasq в минимальном контейнере Alpine Docker.

Репозиторий

docker-onion-nmap

Используйте nmap для сканирования скрытых "луковых" сервисов в сети Tor. Минимальный образ на основе alpine, использующий proxychains для обёртки nmap. Tor и dnsmasq запускаются как демоны через s6, а proxychains оборачивает nmap для использования SOCKS-прокси Tor на порту 9050. Tor также настроен через DNSPort для анонимного разрешения DNS-запросов на порту 9053. dnsmasq настроен с использованием localhost:9053 как авторитетного DNS-сервера. Proxychains настроен на проксирование DNS через локальный резолвер, так что все DNS-запросы будут проходить через Tor, и приложения смогут разрешать .onion-адреса.

Пример:

root@kitploit:~
$ docker run --rm -it milesrichardson/onion-nmap -p 80,443 facebookcorewwwi.onion
[tor_wait] Wait for Tor to boot... (might take a while)
[tor_wait] Done. Tor booted.
[nmap onion] nmap -p 80,443 facebookcorewwwi.onion
[proxychains] config file found: /etc/proxychains.conf
[proxychains] preloading /usr/lib/libproxychains4.so
[proxychains] DLL init: proxychains-ng 4.12

Starting Nmap 7.60 ( https://nmap.org ) at 2017-10-23 16:17 UTC
[proxychains] Dynamic chain  ...  127.0.0.1:9050  ...  facebookcorewwwi.onion:443  ...  OK
[proxychains] Dynamic chain  ...  127.0.0.1:9050  ...  facebookcorewwwi.onion:80  ...  OK
Nmap scan report for facebookcorewwwi.onion (224.0.0.1)
Host is up (2.7s latency).

PORT    STATE SERVICE
80/tcp  open  http
443/tcp open  https

Nmap done: 1 IP address (1 host up) scanned in 3.58 seconds

Как это работает:

При запуске контейнера он запускает Tor и dnsmasq как демоны. Затем скрипт tor_wait ожидает запуска SOCKS-прокси Tor перед выполнением вашей команды.

Аргументы:

По умолчанию аргументы docker run передаются в /bin/nmap, который вызывает nmap с аргументами -sT -PN -n "$@", необходимыми для работы через Tor (через explainshell.com).

Например, эта команда:

root@kitploit:~
docker run --rm -it milesrichardson/onion-nmap -p 80,443 facebookcorewwwi.onion

будет выполнена как:

root@kitploit:~
proxychains4 -f /etc/proxychains.conf /usr/bin/nmap -sT -PN -n -p 80,443 facebookcorewwwi.onion

В дополнение к пользовательскому скрипту для nmap существуют пользовательские скрипты-обёртки для curl и nc, которые оборачивают их в proxychains, в /bin/curl и /bin/nc. Чтобы вызвать их, просто укажите curl или nc первым аргументом docker run. Например:

root@kitploit:~
docker run --rm -it milesrichardson/onion-nmap nc -z 80 facebookcorewwwi.onion

будет выполнена как:

root@kitploit:~
proxychains4 -f /etc/proxychains.conf /usr/bin/nc -z 80 facebookcorewwwi.onion

и

root@kitploit:~
docker run --rm -it milesrichardson/onion-nmap curl -I https://facebookcorewwwi.onion

будет выполнена как:

root@kitploit:~
proxychains4 -f /etc/proxychains.conf /usr/bin/curl -I https://facebookcorewwwi.onion

Если вы хотите вызвать любую другую команду, включая оригинальные /usr/bin/nmap, /usr/bin/nc или /usr/bin/curl, вы можете указать её первым аргументом docker run, например:

root@kitploit:~
docker run --rm -it milesrichardson/onion-nmap /usr/bin/curl -x socks4h://localhost:9050 https://facebookcorewwwi.onion

Переменные окружения:

Есть только одна переменная окружения: DEBUG_LEVEL. Если установить её в любое значение, отличное от 0, будет выводиться больше отладочной информации (в частности, попытки подключения к Tor во время ожидания его загрузки). Пример:

root@kitploit:~
$ docker run -e DEBUG_LEVEL=1 --rm -it milesrichardson/onion-nmap -p 80,443 facebookcorewwwi.onion
[tor_wait] Wait for Tor to boot... (might take a while)
[tor_wait retry 0] Check socket is open on localhost:9050...
[tor_wait retry 0] Socket OPEN on localhost:9050
[tor_wait retry 0] Check SOCKS proxy is up on localhost:9050 (timeout 2 )...
[tor_wait retry 0] SOCKS proxy DOWN on localhost:9050, try again...
[tor_wait retry 1] Check socket is open on localhost:9050...
[tor_wait retry 1] Socket OPEN on localhost:9050
[tor_wait retry 1] Check SOCKS proxy is up on localhost:9050 (timeout 4 )...
[tor_wait retry 1] SOCKS proxy DOWN on localhost:9050, try again...
[tor_wait retry 2] Check socket is open on localhost:9050...
[tor_wait retry 2] Socket OPEN on localhost:9050
[tor_wait retry 2] Check SOCKS proxy is up on localhost:9050 (timeout 6 )...
[tor_wait retry 2] SOCKS proxy UP on localhost:9050
[tor_wait] Done. Tor booted.
[nmap onion] nmap -p 80,443 facebookcorewwwi.onion
[proxychains] config file found: /etc/proxychains.conf
[proxychains] preloading /usr/lib/libproxychains4.so
[proxychains] DLL init: proxychains-ng 4.12

Starting Nmap 7.60 ( https://nmap.org ) at 2017-10-23 16:34 UTC
[proxychains] Dynamic chain  ...  127.0.0.1:9050  ...  facebookcorewwwi.onion:443  ...  OK
[proxychains] Dynamic chain  ...  127.0.0.1:9050  ...  facebookcorewwwi.onion:80  ...  OK
Nmap scan report for facebookcorewwwi.onion (224.0.0.1)
Host is up (2.8s latency).

PORT    STATE SERVICE
80/tcp  open  http
443/tcp open  https

Nmap done: 1 IP address (1 host up) scanned in 4.05 seconds

Замечания:

  • UDP через Tor недоступен
  • Tor может загружаться 10-20 секунд. Если это неприемлемо, можно запустить прокси в отдельном контейнере или запустить его как основной процесс, а затем выполнить "exec" для вызова команд, таких как nmap

Благодарности:

  • @jessfraz tor-proxy
  • @zuazo alpine-tor-docker
  • shellhacks
  • crypto-rebels.de
Скачать инструмент