Kali Linux 通过 Tor 的透明代理
kalitorify 是一个为 Kali Linux 编写的 shell 脚本,它使用 iptables 设置来创建 通过 Tor 网络的透明代理,该程序还允许您执行各种检查,例如检查 Tor 出口节点(即您在 Tor 代理下时的公共 IP 地址),或者通过检查服务和网络设置来确认 Tor 是否已正确配置。
简单来说,使用 kalitorify 可以将您的 Kali Linux 操作系统的所有流量重定向到 Tor 网络。
本程序专为 Kali Linux 操作系统(Kali Linux rolling 2022.x)创建,如果您不确定自己在做什么,请不要在其他 Linux 发行版上运行。
如果您不了解 Tor 网络和 Tor 项目(即使您了解),我建议您从这里阅读相关信息:
透明代理是一种中间系统,位于用户和内容提供商之间。当用户向 Web 服务器发出请求时,透明代理会拦截该请求以执行各种操作,包括缓存、重定向和身份验证。

通过 Tor 的透明代理意味着每个网络应用程序都将通过 Tor 建立 TCP 连接;任何应用程序都无法通过直接连接来暴露您的 IP 地址。
有关通过 Tor 的透明代理的更多信息,请阅读 Tor 项目 Wiki
使用 git 下载:
git clone https://github.com/brainfucksec/kalitorify
sudo apt-get update && sudo apt-get dist-upgrade -y
sudo apt-get install -y tor curl
cd kalitorify/
sudo make install
在启动 kalitorify 之前:
1 - 确保您已阅读 安全性 部分。
2 - 禁用您的防火墙或其他与 DNS 或代理配置相关的应用程序。
3 - 如果存在 iptables 规则,请进行备份,参见:iptables
启动通过 Tor 的透明代理:
kalitorify --tor
返回明网(Clearnet):
kalitorify --clearnet
-h, --help
显示此帮助信息并退出
-t, --tor
启动通过 Tor 的透明代理
-c, --clearnet
重置 iptables 并返回明网导航
-s, --status
检查程序和服务状态
-i, --ipinfo
显示公共 IP 地址
-r, --restart
重启 Tor 服务并更改 IP 地址
-v, --version
显示程序版本并退出
要卸载 kalitorify,请在程序 git 文件夹内使用 make uninstall 命令:
cd kalitorify/
sudo make uninstall
注意:如果您在安装后删除了 git 文件夹,可以手动删除程序:
sudo rm -ri /usr/bin/kalitorify \
/usr/share/kalitorify \
/usr/share/doc/kalitorify \
/var/lib/kalitorify
kalitorify 是独立于 Tor 匿名软件制作的,Tor 项目不对其质量、适用性或任何其他方面提供任何保证,请阅读这些文档以了解如何安全地使用 Tor 网络:
kalitorify 是一个 bash 脚本,用于启动通过 Tor 的透明代理,以便在 Kali Linux 上进行通信、搜索或其他活动时安全导航,但不保证 100% 匿名。
关于透明 Tor 化,请阅读 透明代理泄漏(主要与 Microsoft Windows 相关)和/或考虑使用 隔离代理 作为替代方案。 请参见 Whonix 以了解完整、现成的基于虚拟机(或使用多台物理计算机)的解决方案,该解决方案围绕隔离代理和透明代理的 匿名中间盒设计 构建。
参见:透明代理:简要说明
应用程序仍然可以获取您计算机的主机名、MAC 地址、序列号、时区等信息,并且具有 root 权限的应用程序可以完全禁用防火墙。换句话说,使用 iptables 的透明 Tor 化可以防止由于软件配置错误而导致的意外连接和 DNS 泄漏,但不足以防御恶意软件或具有严重安全漏洞的软件。
在运行 kalitorify 之前,您应该至少更改主机名和 MAC 地址:
当透明浏览(kalitorify)处于活动状态时,不要启动 Tor 浏览器,这是为了避免 Tor over Tor 场景。
启动 kalitorify 后,您可以使用 tcpdump 检查是否有除 Tor 之外的任何 Internet 活动:
首先,获取您的网络接口:
ip -o addr
或
tcpdump -D
我们假设它是 eth0。
接下来,您需要识别 Tor 守卫 IP,您可以使用 ss、netstat 或通过 Tor 控制器的 GETINFO entry-guards 来识别守卫 IP。
使用 ss 的示例:
ss -ntp | grep "$(cat /var/run/tor/tor.pid)"
有了接口和守卫 IP,我们现在可以使用 tcpdump 检查可能的非 Tor 泄漏。将 IP.TO.TOR.GUARD 替换为您从 ss 输出中获得的 IP。
tcpdump -n -f -p -i eth0 not arp and not host IP.TO.TOR.GUARD
您应该看不到除前两行标题之外的任何输出。您可以移除 and not host IP 来查看否则情况下的样子。
参见:透明代理:检查泄漏
警告:示例视频可能引用的是旧版本。
kalitorify 是 Parrot OS 的 Parrot AnonSurf 模块 的 KISS 版本。感谢各位为我开发此程序提供了方向。
本程序得以实现离不开以下支持:
"KALI LINUX ™" 是 Offensive Security 的商标。请参见:https://www.kali.org
"Tor" 是 Tor 项目公司的商标。请参见:https://www.torproject.org
请捐赠一点以支持我的项目:
比特币

19vqscjZcpa22qScPoQEuHJyyiyKokZ6C3
门罗币

42HrxGUKPzNNJKFguPfFhXQajwNDnhLbogy6EWexWw9Sh5pTumVk7dkcD2PB4MuFgD1m8rnaR3pr1g852BWUTpXaTo9rQyr