Sharing is caring!

Muitas vezes quando estamos fazendo uma avaliação de vulnerabilidade em algum serviço ou mesmo uma varredura na internet, precisamos manter o anônimato, seja para realmente preservar nossa localização ou talvez seja apenas porque sabemos que o alvo tem um firewall que vai nos bloquear rapidamente, para resolver isso sem precisar comprar uma VPN podemos usar dois serviços, o Proxychains em conjunto com o Tor.

Na distribuição Kali Linux, o Proxychains já vem instalado, precisamos apenas fazer a instalação do Tor com o comando: apt-get install tor.

Para validar se o serviço Tor está funcionando, usamos os comandos:

/etc/init.d/tor start | stop | reload | status

Você poderá validar se o serviço está funcionando usando também o comando abaixo:

Depois disso, é preciso configurar o arquivo do Proxychains, ele fica em:

/etc/proxychains.conf

Use o Vim, Nano ou qualquer outro editor de sua preferência, descomente a linha “dynamic_chain” e comente a linha “strict_chain”.

Depois é preciso inserir no final da linha a segunda opção de SOCKS relacionado com a rede Tor.

A configuração acima que foi feita, “dynamic_chain”, vai garantir que os proxys que vão ser usados serão esses e que pelo menos um deles precisa estar online para que o Proxychains funcione corretamente. Agora é só testar e validar que o serviço está funcionando corretamente, recomendo que reinicie o serviço do Tor.

Para iniciar algo que passe pelo Proxychains, você precisa simplesmente executar via linha de comando o Proxychains e a aplicação que você quer rodar, por exemplo:

proxychains firefox ou proxychains nmap <comandos>

Acima temos o Proxychains rodando o navegador Firefox e a comprovação da alteração do Ip.

Acima estou fazendo acesso à página de wallpapers do site shellzen.net e comprovando a alteração do Ip pelos logs do servidor web do site.

Para fazer uma verradura com o Nmap a lógica é a mesma, conforme demonstrado abaixo, de preferência por usar número Ip no lugar de DNS, a resolução de nomes pelo Tor nem sempre vai ser perfeita.