Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
kalitorify — 通过 Tor 的透明代理,适用于 Kali Linux 操作系统 | Kitploit
工具/GitHubGitHub/brainfucksec/kalitorify
OSINT (开源情报)网络安全渗透测试隐私保护红队
GitHubbrainfucksec/kalitorify

kalitorify

通过 Tor 的透明代理,适用于 Kali Linux 操作系统

查看仓库
1.2k25934年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

kalitorify 标志

Kali Linux 通过 Tor 的透明代理

关于 kalitorify

kalitorify 是一个为 Kali Linux 编写的 shell 脚本,它使用 iptables 设置来创建 通过 Tor 网络的透明代理,该程序还允许您执行各种检查,例如检查 Tor 出口节点(即您在 Tor 代理下时的公共 IP 地址),或者通过检查服务和网络设置来确认 Tor 是否已正确配置。

简单来说,使用 kalitorify 可以将您的 Kali Linux 操作系统的所有流量重定向到 Tor 网络。

本程序专为 Kali Linux 操作系统(Kali Linux rolling 2022.x)创建,如果您不确定自己在做什么,请不要在其他 Linux 发行版上运行。

关于 Tor

如果您不了解 Tor 网络和 Tor 项目(即使您了解),我建议您从这里阅读相关信息:

Wikipedia: Tor 匿名网络

Tor 项目网站

什么是通过 Tor 的透明代理?

透明代理是一种中间系统,位于用户和内容提供商之间。当用户向 Web 服务器发出请求时,透明代理会拦截该请求以执行各种操作,包括缓存、重定向和身份验证。

alt text

通过 Tor 的透明代理意味着每个网络应用程序都将通过 Tor 建立 TCP 连接;任何应用程序都无法通过直接连接来暴露您的 IP 地址。

有关通过 Tor 的透明代理的更多信息,请阅读 Tor 项目 Wiki


安装

下载:

使用 git 下载:

root@kitploit:~
git clone https://github.com/brainfucksec/kalitorify

安装依赖:

root@kitploit:~
sudo apt-get update && sudo apt-get dist-upgrade -y

sudo apt-get install -y tor curl

安装 kalitorify:

root@kitploit:~
cd kalitorify/

sudo make install

使用方法

在启动 kalitorify 之前:

1 - 确保您已阅读 安全性 部分。

2 - 禁用您的防火墙或其他与 DNS 或代理配置相关的应用程序。

3 - 如果存在 iptables 规则,请进行备份,参见:iptables

命令:

启动通过 Tor 的透明代理:

root@kitploit:~
kalitorify --tor

返回明网(Clearnet):

root@kitploit:~
kalitorify --clearnet

命令列表:

-h, --help

root@kitploit:~
显示此帮助信息并退出

-t, --tor

root@kitploit:~
启动通过 Tor 的透明代理

-c, --clearnet

root@kitploit:~
重置 iptables 并返回明网导航

-s, --status

root@kitploit:~
检查程序和服务状态

-i, --ipinfo

root@kitploit:~
显示公共 IP 地址

-r, --restart

root@kitploit:~
重启 Tor 服务并更改 IP 地址

-v, --version

root@kitploit:~
显示程序版本并退出

卸载

要卸载 kalitorify,请在程序 git 文件夹内使用 make uninstall 命令:

root@kitploit:~
cd kalitorify/

sudo make uninstall

注意:如果您在安装后删除了 git 文件夹,可以手动删除程序:

root@kitploit:~
sudo rm -ri /usr/bin/kalitorify \
/usr/share/kalitorify \
/usr/share/doc/kalitorify \
/var/lib/kalitorify

安全性

在启动 kalitorify 之前请仔细阅读本节

kalitorify 是独立于 Tor 匿名软件制作的,Tor 项目不对其质量、适用性或任何其他方面提供任何保证,请阅读这些文档以了解如何安全地使用 Tor 网络:

Tor 项目常见问题解答

Whonix 不建议事项

kalitorify 是一个 bash 脚本,用于启动通过 Tor 的透明代理,以便在 Kali Linux 上进行通信、搜索或其他活动时安全导航,但不保证 100% 匿名。

关于透明 Tor 化,请阅读 透明代理泄漏(主要与 Microsoft Windows 相关)和/或考虑使用 隔离代理 作为替代方案。 请参见 Whonix 以了解完整、现成的基于虚拟机(或使用多台物理计算机)的解决方案,该解决方案围绕隔离代理和透明代理的 匿名中间盒设计 构建。

参见:透明代理:简要说明


主机名和 MAC 地址安全风险

应用程序仍然可以获取您计算机的主机名、MAC 地址、序列号、时区等信息,并且具有 root 权限的应用程序可以完全禁用防火墙。换句话说,使用 iptables 的透明 Tor 化可以防止由于软件配置错误而导致的意外连接和 DNS 泄漏,但不足以防御恶意软件或具有严重安全漏洞的软件。

参见:ArchWiki: Tor - 透明 Tor 化

在运行 kalitorify 之前,您应该至少更改主机名和 MAC 地址:

在 Debian 上设置主机名

在 Linux 上更改 MAC 地址


使用 kalitorify 和 Tor 浏览器时的透明代理

当透明浏览(kalitorify)处于活动状态时,不要启动 Tor 浏览器,这是为了避免 Tor over Tor 场景。


检查泄漏

启动 kalitorify 后,您可以使用 tcpdump 检查是否有除 Tor 之外的任何 Internet 活动:

首先,获取您的网络接口:

root@kitploit:~
ip -o addr

或

root@kitploit:~
tcpdump -D

我们假设它是 eth0。

接下来,您需要识别 Tor 守卫 IP,您可以使用 ss、netstat 或通过 Tor 控制器的 GETINFO entry-guards 来识别守卫 IP。

使用 ss 的示例:

root@kitploit:~
ss -ntp | grep "$(cat /var/run/tor/tor.pid)"

有了接口和守卫 IP,我们现在可以使用 tcpdump 检查可能的非 Tor 泄漏。将 IP.TO.TOR.GUARD 替换为您从 ss 输出中获得的 IP。

root@kitploit:~
tcpdump -n -f -p -i eth0 not arp and not host IP.TO.TOR.GUARD

您应该看不到除前两行标题之外的任何输出。您可以移除 and not host IP 来查看否则情况下的样子。

参见:透明代理:检查泄漏


演示

asciicast

警告:示例视频可能引用的是旧版本。


致谢

  • kalitorify 是 Parrot OS 的 Parrot AnonSurf 模块 的 KISS 版本。感谢各位为我开发此程序提供了方向。

  • 本程序得以实现离不开以下支持:

    • Tor 项目文档

    • Whonix 团队及其 文档

    • 所有贡献者

    • 所有通过报告帮助改进此项目的用户。

  • "KALI LINUX ™" 是 Offensive Security 的商标。请参见:https://www.kali.org

  • "Tor" 是 Tor 项目公司的商标。请参见:https://www.torproject.org


捐赠

请捐赠一点以支持我的项目:

比特币

.

root@kitploit:~
19vqscjZcpa22qScPoQEuHJyyiyKokZ6C3

门罗币

.

root@kitploit:~
42HrxGUKPzNNJKFguPfFhXQajwNDnhLbogy6EWexWw9Sh5pTumVk7dkcD2PB4MuFgD1m8rnaR3pr1g852BWUTpXaTo9rQyr
下载工具