Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
hawkopsec — Outil de durcissement OPSEC et d'anonymat Linux en un clic | Kitploit
Outils/GitHubGitHub/emrekybs/hawkopsec
Outils DéfensifsAudit de ConfigurationSécurité RéseauProtection de la Vie PrivéeRéponse aux Incidents
GitHubemrekybs/hawkopsec

hawkopsec

Outil de durcissement OPSEC et d'anonymat Linux en un clic

Voir le dépôt
12il y a 12 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

HawkOpsec

HawkOpsec

Boîte à outils de durcissement OPSEC et d'anonymat Linux en un clic

platform ui license


HawkOpsec transforme un tas de commandes de confidentialité manuelles en modes de sécurité que vous appliquez en un clic. Choisissez un mode — l'outil démarre Tor, configure le DNS, randomise votre identité et durcit le noyau pour vous. Appuyez sur RESET et chaque modification est annulée à partir des instantanés pour revenir à votre état d'origine.

L'interface graphique ne s'exécute jamais en tant que root ; les actions privilégiées passent par un petit assistant via polkit/pkexec. Chaque modification est instantanée avant d'être appliquée, donc rien n'est à sens unique.

Tableau de bord

Modes de sécurité

Chaque mode revient d'abord à la ligne de base, puis applique un profil complet — la commutation est toujours propre.

Télécharger l’outil
ModeCe qu'il fait
BASELINETout est désactivé. Rétablit toutes les modifications à l'état d'origine (identique à RESET).
SECUREDurcissement du noyau · pare-feu refus par défaut · DNS-over-TLS · IPv6 désactivé · pas de rapports de crash · journaux en RAM. Pas de Tor — sûr pour un usage quotidien.
PUBLICSECURE + randomisation MAC (persistante via NetworkManager) + Bluetooth désactivé. Pour les réseaux Wi-Fi publics / non fiables.
HARDENEDPUBLIC + machine-id et hostname aléatoires + swap désactivé + verrouillage USB. Forte anti-empreinte, pas de Tor.
GHOSTHARDENED + fuseau horaire UTC + routage Tor à l'échelle du système avec coupe-circuit anti-fuite. Anonymat complet.
PARANOIDGHOST + purge de la RAM à l'arrêt (atténuation du démarrage à froid). Protection maximale.

Fonctionnalités

  • Réseau — proxy transparent Tor (tout TCP + DNS via Tor, coupe-circuit, blocage IPv6, isolation des flux), DNS-over-TLS (Quad9 / Cloudflare / Mullvad), pare-feu refus par défaut, désactivation IPv6.
  • Identité — randomisation MAC par interface, MAC persistant (NetworkManager), hostname aléatoire, usurpation de machine-id, fuseau horaire UTC.
  • Durcissement — durcissement du noyau/sysctl, désactivation des rapports de crash/coredumps, journald en RAM, désactivation du Bluetooth, désactivation du swap, verrouillage USB (BadUSB), purge de la RAM à l'arrêt.
  • Traces — nettoyage de l'historique du shell / fichiers récents / vignettes / corbeille, vacuum journald & coredumps, suppression des métadonnées EXIF (mat2/exiftool), suppression sécurisée (shred).
  • Extras — navigateur anonyme en un clic (Tor Browser / Firejail), durcissement Firefox (WebRTC désactivé, resistFingerprinting), vérification en direct de l'IP de sortie, journal d'activité de chaque modification, RESET et PANIC.
  • Interface bilingue — basculez entre l'anglais et le Türkçe en haut à droite ; le choix est mémorisé.

Installation

Dépendances

root@kitploit:~
# Arch
sudo pacman -S --needed python-pyqt6 tor nftables polkit iproute2 rfkill systemd-resolvconf
# Debian / Ubuntu / Kali / Mint
sudo apt install -y python3-pyqt6 tor nftables policykit-1 iproute2 rfkill systemd-resolved
# extras optionnels : mat2 (ou exiftool), secure-delete, firejail, torbrowser-launcher

Exécution depuis les sources (le plus rapide)

root@kitploit:~
python3 run.py                 # exécutez simplement
sudo ./packaging/install.sh    # ou installez : entrée de menu + lanceur + polkit + assistant

Compilation en binaire autonome (Nuitka)

root@kitploit:~
sudo apt install -y patchelf                 # ou : sudo pacman -S patchelf
./packaging/build.sh                         # -> build/run.dist/hawkopsec
sudo ./packaging/install-compiled.sh

Ensuite, lancez HawkOpsec depuis votre menu d'applications, ou exécutez hawkopsec.

Désinstallation

Cliquez sur UNINSTALL dans l'application (ou HawkOpsec Uninstall dans le menu), ou :

root@kitploit:~
sudo ./packaging/uninstall.sh

Cela rétablit chaque modification système, supprime tous les fichiers et icônes de menu, et actualise le cache du bureau.

Note de sécurité

HawkOpsec durcit les couches réseau et système. Il ne rend pas un navigateur normal résistant à l'empreinte numérique — pour une véritable navigation anonyme, utilisez le lanceur Tor Browser intégré, évitez de vous connecter à des comptes personnels pendant l'anonymat, et rappelez-vous que l'empreinte du navigateur, WebRTC et les schémas comportementaux ne relèvent pas d'un outil système. Vous durcissez votre propre machine.

Licence

MIT — voir LICENSE.