Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/samogod/tornado
漏洞利用框架Payload生成渗透测试命令与控制远程访问工具
GitHubsamogod/tornado

tornado

使用Tor网络隐藏服务匿名反向Shell,无需端口转发。

查看仓库
537751年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Logo

tornado

通过洋葱网络利用隐藏服务实现匿名反向Shell,无需端口转发
查看文档
完全不可检测的反向Shell · 查看演示 · 坚不可摧的匿名性


目录
  1. 什么是 tornado?
  2. 构建工具
  3. 开始使用
    • 安装
  4. 使用说明
  5. 路线图
  6. 贡献
  7. 许可证
  8. 免责声明

如果你遇到任何操作系统兼容性问题,请告诉我。我会尽快修复,所以请查阅文档。

什么是 tornado?

Tornado 将 Tor 网络与 Metasploit-framework 工具和 msfvenom 模块结合使用,你可以轻松为本地主机创建无需端口转发的 .onion 域名隐藏服务。如果你使用过不同的远程管理工具,大概知道需要通过虚拟专用网络或 ngrok 进行端口转发。但使用 tornado 时,Tor 网络提供了将机器上的服务作为隐藏服务进行访问的可能性,无需端口转发,利用其提供的匿名性,从而防止机器真实位置暴露。

tornado 能够做到:

  • 通过 Tor 网络创建隐藏服务
  • 生成跨平台的 msfvenom 载荷,执行完全不可检测的 shellcode(不是 shikata_ga_nai 那种)
  • 隐藏服务可在 Tor 网络外部访问,并准备好进行反向 Shell 连接

关于使用 Tor2Web 和洋葱网络需要谨慎:忽视安全措施可能非常危险。从潜在受害者角度看,Tornado 可能并不安全;Tor 的主要目标是实现无监视的匿名连接。使用 Tor2Web 通过明网访问服务,即使使用了 HTTPS,也会严重削弱 Tor 网络所努力提供的隐私和安全保障。

构建工具

  • Tor
  • Metasploit
  • Tor2Web

image

开始使用

按照以下简单步骤即可在本地获取并运行副本。

安装

Linux

  1. 克隆仓库
    root@kitploit:~
    $ git clone https://github.com/samogod/tornado.git
    
  2. 安装所需依赖包以配置 tornado。
    root@kitploit:~
    $ sudo python3 setup.py install
    
  3. 使用 sudo 权限运行。
    root@kitploit:~
    $ sudo tornado
    

Windows

  1. 克隆仓库
root@kitploit:~
git clone https://github.com/samogod/tornado.git
  1. 安装所需依赖包以配置 tornado。
root@kitploit:~
python setup.py install
  1. 运行它
root@kitploit:~
python -m tornado

使用说明

Linux

  • 使用 sudo 权限并添加 -start 标志运行 tornado。
    root@kitploit:~
    $ sudo tornado -start
    

Windows

  • 使用 -start 标志运行 tornado
    root@kitploit:~
    python -m tornado -start
    

路线图

  • 完善对 Windows 操作系统的支持
  • 无需 Tor2web 的反向 Shell - 工作原理是将载荷注入到包含特殊 torrc 文件的 Tor 专家包 .exe 中。

贡献

贡献是让开源社区成为学习、激励和创造的绝佳场所。你所做的任何贡献都深受感激,特别是路线图中的待办事项。

  1. Fork 本项目
  2. 创建你的功能分支 git checkout -b feature/feature
  3. 提交你的更改 git commit -m '添加某个功能'
  4. 推送到分支 git push origin feature/feature
  5. 发起 Pull Request

许可证

本项目基于 GNU 许可证分发。
更多信息请参见 LICENSE。

免责声明

此工具仅用于测试,且只能在获得严格同意的情况下使用。请勿用于非法目的!最终用户有责任遵守所有适用的当地、州及联邦法律。本人不承担任何责任,也不对因使用此工具及软件造成的任何误用或损害负责。

下载工具