Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
fireprox — AWS API Gateway 管理工具,用于即时创建HTTP透传代理以实现唯一IP轮换 | Kitploit
工具/GitHubGitHub/ustayready/fireprox
OSINT (开源情报)侦察信息收集Web安全渗透测试云安全红队API 安全
GitHubustayready/fireprox

fireprox

AWS API Gateway 管理工具,用于即时创建HTTP透传代理以实现唯一IP轮换

查看仓库
2.3k3063年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

FireProx

  • 概述
    • 优点
    • 免责声明
  • 维护者
  • 致谢
  • 基本用法
  • 安装
  • 截图
  • 贡献

概述

在进行Web调用时,隐藏或持续轮换源IP地址可能既困难又昂贵。虽然已有一些工具存在了一段时间,但它们要么IP地址数量有限,要么昂贵,要么需要部署大量VPS。FireProx利用AWS API Gateway创建透明代理,每次请求都会轮换源IP地址!使用FireProx创建一个指向目标服务器的代理URL,然后向该代理URL发出Web请求,代理URL将返回目标服务器的响应!

由以下机构提供:

Black Hills Information Security

维护者

  • 关注我的Twitter以获取更多技巧、窍门和工具(或者仅仅是打个招呼)!(Mike Felch - @ustayready)

优点

  • 每次请求轮换IP地址
  • 可配置不同区域
  • 支持所有HTTP方法
  • 所有参数和URI均透传
  • 创建、删除、列出或更新代理
  • 通过使用X-My-X-Forwarded-For头来伪造X-Forwarded-For源IP头

免责声明

  • 源IP地址会通过AWS的X-Forwarded-For头传递给目标
    • (谁能想到如何在AWS配置中将其剥离,使其在到达目标前被去除,奖励$100 LOL!)
    • 感谢Fred Reimer在一小时内提供了出色的X-Forwarded-For补丁!
  • 如果您不遵守robots.txt,我不承担任何责任 :)
  • CloudFlare有时会在屏蔽爬虫时检测X-Forwarded-For(需要测试新补丁)
  • 在非您拥有的系统上使用此工具很可能违反AWS可接受使用政策,并可能导致您的AWS账户被终止或暂停。此外,即使在您拥有或已获得明确渗透测试许可的系统上使用此工具,也需遵守AWS关于渗透测试的政策。

致谢

在公开发布FireProx后,我了解到另外两位已经使用了AWS API Gateway技术。通过研究事件链条并进行了一些精彩的交流,我意识到我之所以知道这项技术,完全是因为这些人。给他们一些特别感谢和致谢是件很酷的事,请关注他们——他们非常出色。

致谢Ryan Hanson - @ryHanson,他是已知最早使用API Gateway技术的人

向Mike Hodges - @rmikehodges致敬,他在BlackHat Arsenal 2018上通过hideNsneak公开了这项技术

再次特别感谢我的好朋友Ralph May - @ralphte1,他早在之前就向我介绍了这项技术。

基本用法

需要AWS访问密钥和秘密访问密钥或已配置aws cli

用法:fire.py [-h] [--access_key ACCESS_KEY] [--secret_access_key SECRET_ACCESS_KEY] [--region REGION] [--command COMMAND] [--api_id API_ID] [--url URL]

FireProx API Gateway管理器

root@kitploit:~
用法: fire.py [-h] [--profile_name PROFILE_NAME] [--access_key ACCESS_KEY] [--secret_access_key SECRET_ACCESS_KEY] [--session_token SESSION_TOKEN] [--region REGION] [--command COMMAND] [--api_id API_ID] [--url URL]

FireProx API Gateway管理器

可选参数:
  -h, --help            显示此帮助信息并退出
  --profile_name PROFILE_NAME
                        AWS配置文件名称,用于存储/获取凭证
  --access_key ACCESS_KEY
                        AWS访问密钥
  --secret_access_key SECRET_ACCESS_KEY
                        AWS秘密访问密钥
  --session_token SESSION_TOKEN
                        AWS会话令牌
  --region REGION       AWS区域
  --command COMMAND     命令: list, create, delete, update
  --api_id API_ID       API ID
  --url URL             目标URL
  • 示例
    • examples/google.py: 使用FireProx代理抓取Google搜索。
    • examples/bing.py: 使用FireProx代理抓取Bing搜索。

安装

使用以下命令安装并运行:

root@kitploit:~
$ git clone https://github.com/ustayready/fireprox
$ cd fireprox
~/fireprox$ virtualenv -p python3 .
~/fireprox$ source bin/activate
(fireprox) ~/fireprox$ pip install -r requirements.txt
(fireprox) ~/fireprox$ python fire.py

注意:需要Python 3.6。

构建Docker镜像:(目前在Docker for Windows上无法正常工作,可能是由于entrypoint.sh中的换行符问题。)

root@kitploit:~
$ git clone https://github.com/ustayready/fireprox
$ cd fireprox
$ docker build -t fireprox .
$ docker run --rm -it fireprox -h

截图

用法 列表 创建 删除 演示

贡献

  1. 创建一个issue讨论你的想法
  2. Fork FireProx (https://github.com/ustayready/fireprox/fork)
  3. 创建你的功能分支(git checkout -b my-new-feature)
  4. 提交你的更改(git commit -am '添加某个功能')
  5. 推送到分支(git push origin my-new-feature)
  6. 创建一个新的Pull Request

欢迎提交错误报告、功能请求和补丁。

下载工具