Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ShadowNet — ShadowNet es un protocolo de enrutamiento anónimo que obliga a todas las conexiones (a nivel de sistema) a pasar a través de Tor mientras implementa técnicas similares a Mixnet/Endurecimiento del SO. | Kitploit
Herramientas/GitHubGitHub/antisurveillanceagency/shadownet
Auditoría Wi-FiForensia de MemoriaOSINT para Ingeniería SocialEvasión de IDS/IPSAnálisis ForenseSeguridad de RedesSeguridad InalámbricaForensia DigitalPrivacidad

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Seguridad de Hardware
Red Teaming
Anti-Bot
GitHubantisurveillanceagency/shadownet

ShadowNet

ShadowNet es un protocolo de enrutamiento anónimo que obliga a todas las conexiones (a nivel de sistema) a pasar a través de Tor mientras implementa técnicas similares a Mixnet/Endurecimiento del SO.

Ver Repositorio
3719hace 8h 45mRevisado por Kitploit

Un gran agradecimiento a Jesús por hacer que esto gane atención. Vuélvete a Jesús antes de que sea demasiado tarde. :) Él te ama

🛡️ ShadowNet: Protocolo de Anonimato Invariante de Flujo (Tor + Técnicas de Mixnet)

Ya no confíes en mezclarte con la multitud para ser anónimo como el Tor normal, ¡AHORA SER ÚNICO ES LA VERDADERA ANONIMIDAD!

Para Kali Linux/Parrot OS (otras distribuciones Linux)

Instalación:

chmod +x 777 *

sudo bash setup.sh

gcc shadownet.c -o shadownet -lm

sudo ./shadownet (start/stop)

Capa de Ofuscación Asíncrona:

ShadowNet es un marco avanzado de endurecimiento de red que transforma una estación de trabajo estándar en una "Mixnet Privada de Uno." Al forzar todo el tráfico del sistema a través de un túnel síncrono, con ofuscación de temporización y tamaño uniforme, elimina los metadatos de comportamiento que los adversarios a nivel estatal utilizan para desanonimizar a los usuarios. 🛡️ Características Evolutivas Principales

ShadowNet fuerza todo el tráfico del sistema a través de Tor mientras utiliza Lokinet como tráfico de cobertura e implementa técnicas similares a Mixnet.

  1. Cola de Mensajes Asíncrona (SFQ)/Retardo aleatorio con Jitter, reordenamiento y barajado

ShadowNet reemplaza la liberación lineal estándar de paquetes con Cola de Equidad Estocástica (Stochastic Fairness Queuing).

La Lógica: En lugar de una entrega predecible "tic-tac", los paquetes se hashean en múltiples "cubos" internos y se liberan mediante un algoritmo de barajado. El jitter también retrasa aleatoriamente la conexión/desconexión inicial; la NSA no sabrá cuándo te conectaste por primera vez a ShadowNet ni cuándo te desconectaste, todo está retrasado. El jitter también se aplica al tráfico de cobertura.

El Beneficio: Destruye los Ataques de Correlación de Temporización. Al reordenar internamente los paquetes cada 10 segundos (perturb 10), asegura que el ritmo de los datos que salen de tu hogar nunca coincida con el ritmo de los datos que salen de un nodo Tor.

  1. Handshakes de Señuelo Multinivel

ShadowNet crea un "Piso de Ruido TLS" (tráfico de cobertura a través de Tor) al establecer su túnel seguro principal.

La Lógica: Al iniciarse, el protocolo ejecuta handshakes en segundo plano con dominios globales de alto tráfico y "seguros" (Google, Yahoo, Medium).

  1. Imitación de Desviación del Reloj de Hardware

ShadowNet va más allá de la "Sincronización Perfecta del Tiempo" para simular imperfecciones físicas del hardware.

La Lógica: Usando adjtimex, el protocolo introduce una oscilación microscópica y aleatoria (deriva) en el reloj del sistema.

El Beneficio: Las máquinas virtuales y los bots automatizados a menudo tienen relojes "perfectos" con precisión de milisegundos. Las laptops físicas reales tienen vibraciones diminutas que hacen que el tiempo se desvíe. Imitar esta deriva previene la Huella Dactilar por Desviación de Reloj (Clock-Skew Fingerprinting), haciendo que tu máquina parezca un dispositivo físico real en lugar de una instancia anonimizada.

  1. Tamaños de Paquete Aleatorios para cada ráfaga y para cada paquete individual. (Por paquete y por ráfaga)

Para cada ráfaga que sale de tu computadora, se les asignará un tamaño de paquete diferente para cada una. (Esto derrota la vinculación por huella dactilar)

El Beneficio: Cada "porción" de datos que se mueve a través del cable es físicamente idéntica. Un observador no puede distinguir un mensaje de texto de 1KB de una transferencia de archivos de 10MB porque cada "sobre" de paquete pesa exactamente lo mismo.

  1. Modelado de Tasa de Bits Constante (CBR) Aleatorizada (5-20 Mbit) (Tráfico de Cobertura) -> Enviado a través de la Red P2P Lokinet por sesión

ShadowNet mantiene un pulso disciplinado de 5-20 Mbit independientemente de tu actividad real. Se te asigna uno fijo para cada sesión.

La Lógica: Si estás inactivo, el protocolo mantiene un "zumbido" de tráfico de cobertura. Si estás activo, acelera tus datos dentro de esa misma ventana de 5-20 Mbit.

El Beneficio: Tu firma de red permanece como un tráfico de cobertura constante de Loopix. Un adversario no puede ver "picos" en el tráfico que indiquen cuándo estás usando activamente la computadora versus cuándo está inactiva.

🛡️ Protección Antiforense y contra Fugas 6. El Cortafuegos "Asesino de WebRTC"

WebRTC es el vector principal de fugas de IP en los navegadores modernos. ShadowNet implementa una política estricta de Rechazo UDP.

El Beneficio: Bloquea todo el tráfico UDP que no sea DNS. Dado que WebRTC requiere puertos UDP aleatorios para descubrir tu IP "real", esta regla de cortafuegos efectivamente "ciega" la capacidad del navegador para filtrar tu identidad.

  1. Morfismo de Huella Dactilar del SO (ttl=128)

ShadowNet modifica el comportamiento predeterminado del núcleo IP para imitar una estación de trabajo Windows estándar.

La Lógica: Cambia el "Tiempo de Vida" (TTL) de 64 (Linux) a 128 (Windows) y desactiva las marcas de tiempo TCP.

El Beneficio: Te conviertes en una "aguja en un pajar" de miles de millones de usuarios de Windows. Para los sensores de red automatizados, tu tráfico parece provenir de una PC doméstica estándar en lugar de un SO de privacidad especializado.

  1. Sincronización de Tiempo Distribuida Segura (Crono-Anonimización)

Proxy sin Fugas: Detiene/Enmascara systemd-timesyncd, chrony y ntp.

  1. Memoria Volátil y Mezcla de Entropía

Recolección de Entropía: Reinicia haveged para asegurar que el sistema tenga la máxima aleatoriedad para las claves de cifrado.

Purga de Memoria: Al desactivarse, el script elimina los cachés del sistema y limpia los metadatos volátiles, sin dejar "residuos" de la sesión en la RAM.

  1. IAT de Entropía (Temporización Impredecible Entre Paquetes Enviados)

Con el jitter ya enviando paquetes en un momento aleatorio, para mejorar aún más el jitter, se agregó IAT de Entropía para que entre los paquetes enviados, nunca se envíen en el mismo orden aleatorizado (haciendo que la aleatorización de su envío sea impredecible). Agregado para cada ráfaga que sale de la máquina y el retardo de inicio/desconexión, hasta el cambio de dirección MAC y las solicitudes DNS.

  1. 6 Saltos en lugar de 3:

ShadowNet ahora fuerza el enrutamiento a través de 6 circuitos Tor, en lugar de los 3 originales para mejorar aún más la privacidad y el anonimato. Hace que sea aún más difícil de rastrear de esa manera (Debido a esto, la conexión puede ser un poco más lenta de lo habitual pero aún funcional y capaz de navegar normalmente)

  1. Jitter Temporal:

Ahora, el cristal dentro de la placa base de tu computadora no revelará la información del hardware de red, como la marca o el modelo, a un Adversario de Vigilancia Global como la NSA. Cada paquete dentro de una ráfaga tiene un retardo IAT de entropía que mitiga aún más sus métodos de rastreo. Se ha agregado un IAT de entropía a cada ráfaga que sale de tu máquina y también a cada paquete individual enviado. Esto agrega un retardo aleatorio a la temporización de cada paquete.

  1. Alias Fijo por Sesión:

Ahora, para cada sesión se te asigna uno de estos alias

Alias Fijo - > Durante toda la sesión se te asignará un paquete fijo de tipo sphinx elegido aleatoriamente

  1. Eliminación + Descarga de Micrófono/Cámara Web:

Previene la vigilancia remota de audio/video.

Sensores Descargar módulos:

Previene el registro de teclas basado en vibraciones.

Bloqueo de BIOS chattr +i:

Previene malware a nivel de firmware (Bootkits).

Bloqueo de Energía Governor:

cambio Enmascara los canales laterales de frecuencia de la CPU.

  1. Técnicas similares a Loopix Mixnet:

    Agregadas como ayuda adicional a los retardos IAT de entropía, reordenamiento y barajado de paquetes.

🚀 Inicio Rápido

Instalar Dependencias: sudo ./setup.sh

Inicializar ShadowNet: sudo ./shadownet (start/stop)

Verificar Anonimato: Comprueba tu IP y ejecuta una prueba de fuga WebRTC.

Desactivar: sudo ./shadow.sh stop (Restaura el sistema a su estado original).

Nota: ShadowNet está diseñado para entornos de alta latencia y alta seguridad. Al priorizar la Invariancia de Flujo sobre la velocidad, proporciona protección contra los sistemas de análisis de tráfico más avanzados del mundo.

¡EL INTERRUPTOR DE SEGURIDAD (KILL SWITCH) ESTÁ ACTIVADO! ¡Todo el tráfico que no sea Tor está bloqueado por defecto! Si la conexión falla al navegar, tu internet será cortada. Esto evitará fugas de IP.

SPOOFING DE DIRECCIÓN MAC: Suplanta la dirección MAC aleatoriamente para cada sesión.

LA PRUEBA DIAGNÓSTICA:

  1. Prueba de Aleatorización Jitter y SFQ

Esto verifica que el núcleo está reordenando activamente los paquetes para romper la correlación basada en temporización (rompiendo el "metrónomo" de tus datos).

Comando: Bash

tc -s qdisc show dev wlo1

ping -c 20 127.0.0.1

Qué buscar: La salida debe mostrar qdisc sfq con perturb 10sec. Verifica las estadísticas de enviados y pendientes; si se están incrementando, el motor de "Barajado" está vivo. También cuando intentes el comando ping, debería devolver una temporización retardada aleatoria.

  1. Estabilidad del Piso de Ruido TLS (La Prueba del "Zumbido")

Esto confirma que el Enmascaramiento Volumétrico es lo suficientemente alto como para ocultar tus picos reales de navegación.

Comando: Bash

nload (interfaz)

La interfaz WiFi para Parrot suele ser 'wlo1', para Kali Linux es 'wlan0'

El Objetivo: Monitorear la tasa de "Salida" mientras está inactivo. Debe mantener una línea base estable por encima de 5-20 Mbit.

  1. Tamaños de Paquete Aleatorios

Esto asegura que cada paquete saliente tenga un tamaño aleatorio, derrotando la "Huella Dactilar por Tamaño de Paquete".

Comando: Bash

sudo tcpdump -i (interfaz) -n -c 20 'host 1.1.1.1'

El Objetivo: Cada paquete en la salida debe mostrar una longitud aleatoria. Cualquier desviación en la longitud mientras está inactivo significa que el "Apriete Aleatorio" está comprometido.

  1. Crono-Anonimización (Huella Dactilar Temporal)

Verifica que tu hardware no está filtrando datos únicos de temporización de CPU o tiempo de actividad.

Comando: Bash

cat /proc/sys/net/ipv4/tcp_timestamps && ping -c 3 127.0.0.1

El Objetivo: tcp_timestamps debe devolver 0. El ping debe devolver ttl=128 para coincidir con la firma de imitación de Windows.

  1. Integridad de la Identidad MAC

Asegura que la suplantación de la Capa 2 está realmente activa en el hardware.

Comando: Bash

cat /sys/class/net/wlo1/address && ethtool -P (interfaz)

El Objetivo: La primera dirección (Activa) no debe coincidir con la segunda dirección (Permanente).

  1. RAM Volátil (Antiforense):

ls -l /tmp/shadownet_mac.bak && df -h /tmp

esto debería devolver cannot access/not found

Requisito Soberano: El archivo de respaldo debe existir en /tmp. Nota: Usa df -h /tmp (sin la barra inclinada final) para verificar que está montado como tmpfs para que se borre instantáneamente al apagarse.

  1. Integridad del Interruptor de Seguridad:

Inicia la herramienta shadownet

Ejecutar en Terminal 1:

while true; do curl --connect-timeout 2 -s https://check.torproject.org/api/ip | grep -oE "\b([0-9]{1,3}.){3}[0-9]{1,3}\b" || echo "BLOQUEO ACTIVADO"; sleep 1; done

root@kitploit:~
# Ejecutar en Terminal 2:

sudo systemctl stop tor

Si ves la IP de Tor, continuará mostrándola, solo apaga Tor y verás que dice 'BLOQUEO ACTIVADO'. Así es como
sabes que el interruptor de seguridad está funcionando cuando evita que tu IP se filtre después de una falla/desconexión repentina.

2. Prueba de Fuga WebRTC e IP Local (Nivel de Navegador)

Esto verifica que tu navegador no puede ser "engañado" para revelar tu IP local real o MAC de hardware a través de JavaScript.

Comando: Mientras ShadowNet esté activo, ejecuta esto en tu terminal para ver lo que el sistema "cree" que es la única ruta válida:
Bash

ip route get 1.1.1.1

El Objetivo: Debería mostrar el tráfico siendo enrutado a través de 127.0.0.1 o tu gateway TRANS_PORT especificado.

Verificación: Abre tu navegador y visita un sitio de prueba de fugas (como browserleaks.com/webrtc). En IP Local WebRTC, debería mostrar "N/A", "Tiempo agotado" o una IP interna de Tor (10.x.x.x). Nunca debe mostrar tu IP local real (192.168.xxx.xxx)


🛡️ Resumen de la Lógica

Diagnóstico	Vulnerabilidad Objetivo	Requisito Soberano

TC/SFQ	Análisis de Temporización	perturb 10sec activo

NLOAD	Correlación de Actividad	Línea base > 100 kbit/s

TCPDUMP	Huella Dactilar por Tamaño de Paquete	Longitud Fija (1158/1186) 1200bytes

SYSCTL	Fuga Temporal/Tiempo de Actividad	Marcas de tiempo = 0

IP/ETH	Seguimiento de ID Físico	Activa != Permanente
Descargar herramienta