Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
IPSpinner — IPSpinner работает как локальный прокси-сервер, который перенаправляет запросы через внешние сервисы. | Kitploit
Инструменты/GitHubGitHub/synacktiv/ipspinner
Атаки на ПаролиВеб-прокси и перехватОбход IDS/IPSТестирование на ПроникновениеБезопасность облачных средRed Teaming
GitHubsynacktiv/ipspinner

IPSpinner

IPSpinner работает как локальный прокси-сервер, который перенаправляет запросы через внешние сервисы.

Репозиторий
1238191 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔁 IPSpinner

IPSpinner — это локальный прокси, который можно использовать для перенаправления всех входящих запросов через различных выбранных провайдеров. Цель — создать сквозной прокси, который ротирует исходный IP-адрес каждого запроса. Например, запуск операции брутфорса через IPSpinner поможет избежать обнаружения, поскольку сервер будет получать запросы с сотен разных IP-адресов.

В настоящее время IPSpinner поддерживает AWS (API Gateway), Azure (Cloud Shell) и GitHub (GitHub Actions).

Содержание

  1. Как это работает?
    1. Общее
    2. По провайдерам и лаунчерам
      1. AWS API Gateway
      2. Azure Cloud Shell
      3. GitHub Actions
    3. Сравнение лаунчеров
  2. Как установить?
    1. Установка Go
    2. Клонирование и сборка IPSpinner
    3. Очистка сборки
  3. Как использовать?
    1. Общее
      1. Аргументы командной строки
      2. Конфигурационный файл
    2. По провайдерам
      1. AWS
      2. Azure
      3. GitHub
  4. Как ...?
    1. Поддержка HTTP/2?

I/ Как это работает?

1) Общее

Рисунок 1: IPSpinner — Общая схема Рисунок 1: IPSpinner — Общая схема

IPSpinner работает как локальный прокси, который перенаправляет запросы через внешние сервисы. Для этого IPSpinner использует провайдеров и лаунчеров.

Провайдер соответствует облачному провайдеру или онлайн-провайдеру услуг (AWS, Azure, GitHub и т.д.), который предлагает различные сервисы, называемые лаунчерами, которые можно использовать для ретрансляции запросов пользователя (AWS API Gateway, GitHub Actions, Azure Cloud Shell и т.д.).

Таким образом, для запуска IPSpinner пользователь должен предоставить учетные данные для провайдеров, которые он хочет использовать, и дополнительные конфигурации для лаунчеров. Можно использовать несколько типов лаунчеров одновременно; IPSpinner будет выбирать случайным образом один из доступных для каждого запроса.

Кроме того, IPSpinner реализует функцию предварительной загрузки (preload). Некоторые лаунчеры можно предварительно загружать, чтобы избежать задержки перенастройки в случае, если прокси видит новый хост. Для этих лаунчеров процедура предварительной загрузки рекомендуется, но не обязательна. Для остальных предварительная загрузка не требуется.

2) По провайдерам и лаунчерам

i. AWS API Gateway

Введение

IPSpinner может использовать AWS API Gateway для отправки запросов. Эта реализация основана на FireProx, который создает REST API Gateway для перенаправления входящих запросов. FireProx был адаптирован для поддержки нескольких хостов на один API Gateway и реализации новых функций. Если кратко, когда IPSpinner получает запрос, он выбирает или создает подходящий экземпляр API Gateway и направляет запрос к нему. Затем он собирает ответ и возвращает его пользователю. Таким образом, целевой сервер получает запрос от API Gateway, а не напрямую от пользователя. Поскольку API Gateway ротирует свой исходящий IP для каждого запроса, IPSpinner использует эту возможность для ротации IP-адресов.

Рисунок 2: AWS API Gateway — Общая схема Рисунок 2: AWS API Gateway — Общая схема

Следующий график, созданный в октябре 2024 года, показывает количество уникальных IP-адресов, доступных в каждом регионе AWS, в зависимости от количества отправленных запросов. Большинство регионов предлагают более 100 IP-адресов, и можно использовать несколько регионов одновременно, что позволяет пользователю пропускать свои запросы через тысячи адресов по всему миру.

Рисунок 3: AWS API Gateway — Доступные IP-адреса по регионам Рисунок 3: AWS API Gateway — Доступные IP-адреса по регионам

Наконец, на рисунке 4 с помощью логарифмической шкалы зеленого цвета показано, сколько адресов доступно в каждой стране. Это демонстрирует, что пользователь имеет возможность подменить свой исходный IP-адрес адресами с любого континента.

Рисунок 4: AWS API Gateway — IP-адреса по странам Рисунок 4: AWS API Gateway — IP-адреса по странам

Примечательные детали

IPSpinner реализует функцию ротации, которая регулярно удаляет и пересоздает экземпляры FireProx. Как показывает следующий график, ротация экземпляра FireProx может предоставить новый поднабор IP-адресов. Однако каждый регион AWS имеет ограниченный набор IP-адресов, поэтому в какой-то момент ротация перестанет давать новые IP-адреса.

Рисунок 5: AWS API Gateway — Процесс ротации Рисунок 5: AWS API Gateway — Процесс ротации

Этот лаунчер реализует процедуру предварительной загрузки. Как уже говорилось, она не обязательна, но может предотвратить некоторые задержки перенастройки или ошибки синхронизации в первые секунды после перенастройки.

Кроме того, API Gateway по умолчанию устанавливает заголовок X-Forwarded-For, который нельзя удалить, но можно переопределить. Таким образом, пользователь может указать в конфигурации IPSpinner диапазон IP-адресов, из которого для каждого запроса будет выбран случайный IP-адрес (диапазон IPv4 или IPv6).

ii. Azure Cloud Shell

Введение

IPSpinner использует Azure Cloud Shell для отправки запросов. Azure Cloud Shell — это интерактивный терминал с аутентификацией, доступный через браузер, для управления ресурсами Azure. Cloud Shell работает во временном хостинге, предоставляемом на основе отдельного сеанса и отдельного пользователя.

Таким образом, IPSpinner использует несколько пользователей Azure, для которых подготавливается сеанс Cloud Shell. Затем каждый запрос будет перенаправлен в инициализированный Cloud Shell, после чего он будет перезапущен для сброса его IP-адреса.

Рисунок 6: Azure Cloud Shell — Общая схема Рисунок 6: Azure Cloud Shell — Общая схема

Как показывает следующий график, разные регионы, доступные для развертывания сеансов Cloud Shell, предлагают десятки IP-адресов. Пользователь может настроить несколько регионов одновременно, чтобы увеличить свой пул IP-адресов.

Рисунок 7: Azure Cloud Shell — Доступные IP-адреса по регионам Рисунок 7: Azure Cloud Shell — Доступные IP-адреса по регионам
Скачать инструмент