Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
hawkopsec — Ein-Klick-Toolkit zur Linux-OPSEC-Härtung & Anonymität | Kitploit
Tools/GitHubGitHub/emrekybs/hawkopsec
DefensivwerkzeugeKonfigurationsprüfungNetzwerksicherheitPrivatsphäreIncident Response
GitHubemrekybs/hawkopsec

hawkopsec

Ein-Klick-Toolkit zur Linux-OPSEC-Härtung & Anonymität

Repository anzeigen
12vor 12 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

HawkOpsec

HawkOpsec

Linux-OPSEC-Härtungs- & Anonymitäts-Toolkit mit einem Klick

platform ui license


HawkOpsec verwandelt einen Haufen manueller Datenschutzbefehle in Sicherheitsmodi, die du mit einem Klick anwendest. Wähle einen Modus – das Tool startet Tor, konfiguriert DNS, randomisiert deine Identität und härtet den Kernel für dich. Drücke RESET und jede Änderung wird aus Snapshots auf deinen ursprünglichen Zustand zurückgerollt.

Die GUI läuft nie als root; privilegierte Aktionen laufen über einen kleinen Helfer via polkit/pkexec. Jede Änderung wird vor der Anwendung gesnapshottet, sodass nichts einseitig ist.

Dashboard

Sicherheitsmodi

Jeder Modus setzt zuerst auf den Basiswert zurück und wendet dann ein vollständiges Profil an – das Umschalten ist immer sauber.

Funktionen

  • Netzwerk — Tor-Transparenz-Proxy (gesamtes TCP + DNS über Tor, Kill-Switch, IPv6-Block, Stream-Isolation), DNS-over-TLS (Quad9 / Cloudflare / Mullvad), Firewall mit Standard-Deny, IPv6 deaktivieren.
  • Identität — MAC-Randomisierung pro Schnittstelle, persistente MAC (NetworkManager), zufälliger Hostname, machine-id-Spoofing, UTC-Zeitzone.
  • Härtung — Kernel-/sysctl-Härtung, Absturzberichte/Coredumps deaktivieren, journald in den RAM, Bluetooth deaktivieren, Swap deaktivieren, USB-Sperre (BadUSB), RAM-Bereinigung beim Herunterfahren.
  • Spuren — Shell-Verlauf / letzte Dateien / Thumbnails / Papierkorb bereinigen, journald & Coredumps leeren, EXIF-Metadaten entfernen (mat2/exiftool), sicheres Löschen (shred).
  • Extras — anonymer Browser mit einem Klick (Tor Browser / Firejail), Firefox-Härtung (WebRTC aus, resistFingerprinting), Live-Exit-IP-Prüfung, Aktivitätsprotokoll jeder Änderung, RESET und PANIC.
  • Zweisprachige UI — zwischen Englisch / Türkçe oben rechts umschalten; die Wahl wird gespeichert.

Installation

Abhängigkeiten

root@kitploit:~
# Arch
sudo pacman -S --needed python-pyqt6 tor nftables polkit iproute2 rfkill systemd-resolvconf
# Debian / Ubuntu / Kali / Mint
sudo apt install -y python3-pyqt6 tor nftables policykit-1 iproute2 rfkill systemd-resolved
# optionale Extras: mat2 (oder exiftool), secure-delete, firejail, torbrowser-launcher

Aus dem Quellcode ausführen (am schnellsten)

root@kitploit:~
python3 run.py                 # einfach ausführen
sudo ./packaging/install.sh    # oder installieren: Menüeintrag + Launcher + polkit + Helfer

Zu einer eigenständigen Binärdatei kompilieren (Nuitka)

root@kitploit:~
sudo apt install -y patchelf                 # oder: sudo pacman -S patchelf
./packaging/build.sh                         # -> build/run.dist/hawkopsec
sudo ./packaging/install-compiled.sh

Starte dann HawkOpsec aus deinem Anwendungsmenü oder führe hawkopsec aus.

Deinstallation

Klicke auf UNINSTALL in der App (oder HawkOpsec Uninstall im Menü), oder:

root@kitploit:~
sudo ./packaging/uninstall.sh

Es setzt jede Systemänderung zurück, entfernt alle Dateien und Menüsymbole und aktualisiert den Desktop-Cache.

Sicherheitshinweis

HawkOpsec härtet die Netzwerk- und Systemebenen. Es macht einen normalen Browser nicht fingerprint-resistent – für echtes anonymes Surfen verwende den integrierten Tor Browser-Launcher, vermeide es, dich während der Anonymität bei persönlichen Konten anzumelden, und denke daran, dass Browser-Fingerprinting, WebRTC und Verhaltensmuster außerhalb des Rahmens eines Systemtools liegen. Du härtest deine eigene Maschine.

Lizenz

MIT – siehe LICENSE.

Tool herunterladen
ModusWas er tut
BASELINEAlles aus. Setzt alle Änderungen auf den ursprünglichen Zustand zurück (wie RESET).
SECUREKernel-Härtung · Firewall mit Standard-Deny · DNS-over-TLS · IPv6 aus · keine Absturzberichte · Logs im RAM. Kein Tor – sicher für den täglichen Gebrauch.
PUBLICSECURE + MAC-Randomisierung (persistent via NetworkManager) + Bluetooth aus. Für nicht vertrauenswürdige / öffentliche WLANs.
HARDENEDPUBLIC + zufällige machine-id & Hostname + Swap aus + USB-Sperre. Starke Anti-Fingerprinting-Maßnahmen, kein Tor.
GHOSTHARDENED + UTC-Zeitzone + systemweites Tor-Routing mit Kill-Switch gegen Lecks. Volle Anonymität.
PARANOIDGHOST + RAM-Bereinigung beim Herunterfahren (Kaltstart-Mitigation). Maximaler Schutz.