
PyMultitor - многопоточный Tor прокси на Python
Python Multi Threaded Tor Proxy,
Вы когда-нибудь хотели быть в двух разных местах одновременно?
Когда я задал себе этот вопрос, я начал разрабатывать это решение в своём уме.
При проведении пентестов часто возникают проблемы, связанные с устройствами безопасности, блокирующими «атакующий» IP.
Это меня очень раздражало, поэтому я написал скрипт, который решает эту проблему.
Большое количество IP-адресов для выполнения атак гарантирует лучшие результаты — особенно при попытках
обхода Web Application Firewall, атак типа Brute-Force и многих других.
[Blackhat Asia] https://www.blackhat.com/asia-17/arsenal.html#pymultitor
[Презентация Owasp-IL] https://www.owasp.org/images/3/3d/OWASPIL-2016-02-02_PyMultiTor_TomerZait.pdf
[Статья DigitalWhisper (иврит)] http://www.digitalwhisper.co.il/files/Zines/0x2E/DW46-3-PyMultitor.pdf

sudo apt install -y torsudo yum install -y torsudo dnf install -y tor{tor-win32-*_path}\Tor--tor-cmd в pymultitor (например: pymultitor --tor-cmd "c:\Pentest\Web\tor-win32-0.2.9.9\Tor\tor.exe")brew install torpip3 install pymultitor
docker pull realgam3/pymultitor
git clone https://github.com/realgam3/pymultitor.git
cd pymultitor
# Установка зависимостей Python.
# В зависимости от вашей конфигурации может потребоваться sudo.
pip3 install -r requirements.txt
python3 setup.py install
# Проверка корректности установки
pymultitor --help
Будем рады сообщениям об ошибках при установке!
pymultitor --on-string "Your IP Address Blocked".http://127.0.0.1:8080).Your IP Address Blocked появится в содержимом ответа, вы получите новый выходной IP-адрес.docker run --rm -p 8080:8080 realgam3/pymultitor --on-string "Your IP Address Blocked".http://127.0.0.1:8080).Your IP Address Blocked появится в содержимом ответа, вы получите новый выходной IP-адрес.PyMultiTor предоставляет REST API для управления идентификаторами прокси. Вы можете использовать API для смены идентификатора прокси по запросу.
Для аутентификации в API требуется токен Bearer. Вы можете установить токен двумя способами:
Переменная окружения: Установите переменную окружения PYMULTITOR_TOKEN:
export PYMULTITOR_TOKEN="your-secret-token-here"
Примечание: Если PYMULTITOR_TOKEN не задан, PyMultiTor автоматически сгенерирует случайный токен.
Командная строка: при запуске PyMultiTor:
pymultitor
Сменить идентификатор
/identityPOSTПример использования:
curl http://pymultitor/identity -X POST \
--header "Proxy-Authorization: Bearer {Token}" \
--proxy http://localhost:8080
Статус
/statusGETПример использования:
curl http://pymultitor/status \
--header "Proxy-Authorization: Bearer {Token}" \
--proxy http://localhost:8080
Примечание: Замените {Token} на ваш актуальный токен аутентификации.
pymultitor --help
usage: pymultitor.py [-h] [-v] [-lh LISTEN_HOST] [-lp LISTEN_PORT] [-s] [-a AUTH] [-i] [-d] [-p PROCESSES] [-c CMD] [-e CONFIG] [-t TIMEOUT] [-r TRIES]
[--request-timeout REQUEST_TIMEOUT] [--on-count ON_COUNT] [--on-string ON_STRING] [--on-regex ON_REGEX] [--on-rst] [--on-status-code [ON_STATUS_CODE ...]]
[--on-timeout]
options:
-h, --help show this help message and exit
-v, --version show program's version number and exit
-lh, --host LISTEN_HOST
proxy listen host. (default: 127.0.0.1)
-lp, --port LISTEN_PORT
proxy listen port (default: 8080)
-s, --socks use as socks proxy (not http proxy) (default: False)
-a, --auth AUTH set proxy authentication (format: 'username:pass') (default: )
-i, --insecure insecure ssl (default: False)
-d, --debug Debug Log. (default: False)
-p, --tor-processes PROCESSES
number of tor processes in the cycle (default: 2)
-c, --tor-cmd CMD tor cmd (executable path + arguments) (default: tor)
-e, --tor-config CONFIG
tor extended json configuration (default: {})
-t, --tor-timeout TIMEOUT
timeout in seconds for starting a tor instance; 0 disables timeout (default: 90)
-r, --tor-tries TRIES
number tries to start a tor instance before it fails (default: 5)
--request-timeout REQUEST_TIMEOUT
timeout in seconds for http requests; 0 disables timeout (default: 0)
--on-count ON_COUNT change ip every x requests (resources also counted) (default: 0)
--on-string ON_STRING
change ip when string found in the response content (default: )
--on-regex ON_REGEX change ip when regex found in The response content (default: )
--on-rst change ip when connection closed with tcp rst (default: False)
--on-status-code [ON_STATUS_CODE ...]
change ip when one of the specified status codes is returned (default: [])
--on-timeout change ip when request times out (default: False)