[PenTest] Navegue anônimo com o Nipe
Veja este artigo em inglês: https://cleberjsantos.medium.com/pentest-stay-anonymous-using-nipe-4d0a7c3bed1
Se você já surfou usando a rede TOR através de um navegador da web como Brave ou navegador TOR, você sabe que o anonimato é um dos elementos mais importantes para o Pen Tester.
Algumas ferramentas podem ser usadas para ocultar a identidade do usuário de ser exposta. Alguns exemplos que podemos citar de ferramentas para proteção de sua identidade como: VPN (Virtual Private Network), Proxyservers e RDP (Remote Desktop Protocol).
Mas, neste artigo, vou te mostrar uma das melhores ferramentas para se esconder completamente da internet e ficar anônimo usando a rede Tor, e tudo isso, usando qualquer navegador da web.
Nipe é uma ferramenta de código aberto escrita em Perl, que habilita a rede Tor como um gateway padrão do usuário, o script roteia todo o tráfego do sistema através da rede Tor, que permite aos usuários navegar na internet oferecendo algum nível de privacidade e anonimato.
Deve-se observar que, ao usar uma ferramenta de privacidade e anonimato, mascarar o endereço IP por si só não oferecerá anonimato, pois as informações de DNS ainda podem estar disponíveis. As informações de IP e DNS devem ser mascaradas.
O script está disponível facilmente no Github para clonagem, mas preste atenção, o Nipe não é instalável como algumas ferramentas, portanto, abra um terminal e altere o diretório de instalação, área de trabalho ou qualquer diretório de sua escolha, este diretório será o local de instalação.
# Download
$ git clone https://github.com/htrgouvea/nipe && cd nipe
# Instalando as bibliotecas e dependências
$ sudo cpan install Try::Tiny Config::Simple JSON
# Nipe deve ser executado como root ou sudo
$ sudo perl nipe.pl install
Feito! Agora podemos usar os comandos.
COMANDO FUNÇÃO
install Install dependencies
start Start routing
stop Stop routing
restart Restart the Nipe circuit
status See status
Exemplos:
$ sudo perl nipe.pl install
$ sudo perl nipe.pl start
$ sudo perl nipe.pl stop
$ sudo perl nipe.pl restart
$ sudo perl nipe.pl status
Para testar, antes de iniciar o Nipe, faça um teste e após iniciar, repita o teste, e veja que seu IP irá mudar.
# Mostra o IP
curl ifconfig.me/ip
# Mostra todas as informações
curl ifconfig.me/all
Dica
Você pode clonar o Nipe no diretório /opt e então criar um Shell Script para ser executado de qualquer lugar.
No próximo post veremos a ferramenta 4nonimizer, um poderoso Script Bash escrito por Carlos Antonini e Vicente Motos. Utilizado para tornar anônimo o IP público, gerenciando também a conexão à rede TOR e a diferentes provedores de VPNs (OpenVPN).