Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ShadowNet — ShadowNet एक अनाम रूटिंग प्रोटोकॉल है जो सभी कनेक्शनों (सिस्टम-वाइड) को Tor के माध्यम से जाने के लिए मजबूर करता है, साथ ही मिक्सनेट जैसी तकनीकों/OS के सख्तीकरण को लागू करता है। | Kitploit
उपकरण/GitHubGitHub/antisurveillanceagency/shadownet
वाई-फाई ऑडिटिंगमेमोरी फोरेंसिकसामाजिक इंजीनियरिंग के लिए OSINTआईडीएस/आईपीएस से बचनाफोरेंसिकनेटवर्क सुरक्षावायरलेस सुरक्षाडिजिटल फोरेंसिकगोपनीयता

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
हार्डवेयर सुरक्षा
रेड टीमिंग
एंटी-बॉट
GitHubantisurveillanceagency/shadownet

ShadowNet

ShadowNet एक अनाम रूटिंग प्रोटोकॉल है जो सभी कनेक्शनों (सिस्टम-वाइड) को Tor के माध्यम से जाने के लिए मजबूर करता है, साथ ही मिक्सनेट जैसी तकनीकों/OS के सख्तीकरण को लागू करता है।

रिपॉजिटरी देखें
37192 महीने पहलेKitploit द्वारा समीक्षित

यीशु का बहुत बड़ा धन्यवाद जिसने इस पर ध्यान आकर्षित किया! यीशु की ओर मुड़ें, इससे पहले कि बहुत देर हो जाए। :) वह आपसे प्यार करता है

🛡️ ShadowNet: फ्लो-इनवेरिएंट गुमनामी प्रोटोकॉल (Tor + मिक्सनेट तकनीक)

अब भीड़ में घुल-मिल जाने पर निर्भर न रहें जैसे सामान्य Tor में, अब अद्वितीय होना ही सच्ची गुमनामी है!

Kali Linux/Parrot OS (अन्य लिनक्स वितरण) के लिए

स्थापना:

chmod +x 777 *

sudo bash setup.sh

gcc shadownet.c -o shadownet -lm

sudo ./shadownet (start/stop)

एसिंक्रोनस ऑब्स्क्यूरेशन लेयर:

ShadowNet एक उन्नत नेटवर्क हार्डनिंग फ्रेमवर्क है जो एक मानक वर्कस्टेशन को "प्राइवेट मिक्सनेट ऑफ वन" में बदल देता है। सभी सिस्टम ट्रैफिक को एक सिंक्रोनस, टाइमिंग-ऑब्स्क्यूरेटेड और आकार-समान टनल के माध्यम से बाध्य करके, यह उस व्यवहारिक मेटाडेटा को समाप्त कर देता है जिसका उपयोग राज्य-स्तरीय विरोधी उपयोगकर्ताओं को डिनोमिनाइज़ करने के लिए करते हैं। 🛡️ मुख्य विकासात्मक विशेषताएं

ShadowNet सभी सिस्टम-व्यापी ट्रैफिक को Tor के माध्यम से बाध्य करता है जबकि कवर ट्रैफिक के रूप में Lokinet का उपयोग करता है और मिक्सनेट-जैसी तकनीकों को लागू करता है।

  1. एसिंक्रोनस मैसेज क्यूइंग (SFQ)/जिटर रैंडमाइज्ड देरी/पुनर्क्रमण और शफलिंग

ShadowNet मानक रैखिक पैकेट रिलीज़ को स्टोकेस्टिक फेयरनेस क्यूइंग से बदल देता है।

तर्क: एक पूर्वानुमानित "टिक-टॉक" डिलीवरी के बजाय, पैकेट को कई आंतरिक "बाल्टियों" में हैश किया जाता है और एक शफलिंग एल्गोरिदम का उपयोग करके जारी किया जाता है। जिटर स्टार्टअप कनेक्शन/डिस्कनेक्शन में भी बेतरतीब ढंग से देरी करता है, NSA को पता नहीं चलेगा कि आपने ShadowNet से पहली बार कब कनेक्ट किया और कब डिस्कनेक्ट किया, यह सब विलंबित है। जिटर कवर ट्रैफिक पर भी लागू होता है।

लाभ: यह टाइमिंग कोरिलेशन हमलों को नष्ट करता है। हर 10 सेकंड में पैकेट के आंतरिक क्रम को पुनः शफल करके (perturb 10), यह सुनिश्चित करता है कि आपके घर से निकलने वाले डेटा की लय कभी भी Tor नोड से बाहर निकलने वाले डेटा की लय से मेल नहीं खाती।

  1. मल्टी-टियर्ड डिकॉय हैंडशेक

ShadowNet अपनी प्राथमिक सुरक्षित टनल स्थापित करते समय एक "TLS नॉइज़ फ़्लोर" (Tor के माध्यम से कवर ट्रैफिक) बनाता है।

तर्क: आरंभीकरण पर, प्रोटोकॉल उच्च-ट्रैफिक, "सुरक्षित" वैश्विक डोमेन (Google, Yahoo, Medium) के साथ पृष्ठभूमि हैंडशेक निष्पादित करता है।

  1. हार्डवेयर क्लॉक-ड्रिफ्ट मिमिक्री

ShadowNet "परफेक्ट टाइम सिंक" से आगे बढ़कर भौतिक हार्डवेयर दोषों का अनुकरण करता है।

तर्क: adjtimex का उपयोग करके, प्रोटोकॉल सिस्टम क्लॉक में एक सूक्ष्म, यादृच्छिक दोलन (ड्रिफ्ट) प्रस्तुत करता है।

लाभ: वर्चुअल मशीनों और स्वचालित बॉट्स में अक्सर "परफेक्ट" मिलीसेकंड-सटीक क्लॉक होते हैं। वास्तविक भौतिक लैपटॉप में छोटे कंपन होते हैं जो समय को बहाव का कारण बनते हैं। इस बहाव का अनुकरण करके क्लॉक-स्क्यू फिंगरप्रिंटिंग को रोका जाता है, जिससे आपकी मशीन एक वास्तविक भौतिक उपकरण की तरह दिखती है न कि एक अनाम उदाहरण।

  1. प्रत्येक बर्स्ट और प्रत्येक व्यक्तिगत पैकेट के लिए यादृच्छिक पैकेट आकार (प्रति पैकेट और प्रति बर्स्ट)

आपके कंप्यूटर से निकलने वाले प्रत्येक बर्स्ट के लिए, अब उनमें से प्रत्येक को एक अलग पैकेट आकार निर्दिष्ट किया जाएगा। (यह फिंगरप्रिंटिंग लिंक को हराता है)

लाभ: तार पर चलने वाले डेटा का हर "टुकड़ा" भौतिक रूप से समान है। एक पर्यवेक्षक 1KB टेक्स्ट मैसेज और 10MB फ़ाइल ट्रांसफर के बीच अंतर नहीं कर सकता क्योंकि प्रत्येक पैकेट "लिफाफा" का वजन बिल्कुल समान होता है।

  1. रैंडमाइज्ड कॉन्स्टेंट बिट रेट (CBR) शेपिंग (5-20mbit) (कवर ट्रैफिक) -> प्रति सत्र Lokinet P2P नेटवर्क के माध्यम से भेजा गया

ShadowNet आपकी वास्तविक गतिविधि की परवाह किए बिना 5-20mbit की एक अनुशासित पल्स बनाए रखता है। आपको प्रत्येक सत्र के लिए एक निश्चित दर निर्दिष्ट की जाती है।

तर्क: यदि आप निष्क्रिय हैं, तो प्रोटोकॉल कवर ट्रैफिक का "हम" बनाए रखता है। यदि आप सक्रिय हैं, तो यह आपके डेटा को उसी 5-20mbit विंडो में थ्रॉटल करता है।

लाभ: आपका नेटवर्क सिग्नेचर एक लूपिक्स सुसंगत कवर ट्रैफिक बना रहता है। कोई विरोधी ट्रैफिक में "स्पाइक्स" नहीं देख सकता जो यह संकेत दे कि आप कंप्यूटर का सक्रिय रूप से उपयोग कर रहे हैं बनाम जब वह निष्क्रिय बैठा है।

🛡️ एंटी-फोरेंसिक और लीक सुरक्षा 6. "WebRTC किलर" फ़ायरवॉल

WebRTC आधुनिक ब्राउज़रों में IP लीक का प्राथमिक वेक्टर है। ShadowNet एक सख्त UDP रिजेक्ट नीति लागू करता है।

लाभ: यह सभी गैर-DNS UDP ट्रैफिक को ब्लॉक करता है। चूंकि WebRTC को आपके "वास्तविक" IP की खोज करने के लिए यादृच्छिक UDP पोर्ट की आवश्यकता होती है, यह फ़ायरवॉल नियम ब्राउज़र की आपकी पहचान लीक करने की क्षमता को "अंधा" कर देता है।

  1. OS-फिंगरप्रिंट मॉर्फिंग (ttl=128)

ShadowNet विंडोज वर्कस्टेशन का अनुकरण करने के लिए कर्नेल के डिफ़ॉल्ट IP व्यवहार को संशोधित करता है।

तर्क: "टाइम टू लिव" (TTL) को 64 (लिनक्स) से 128 (विंडोज) में बदलता है और TCP टाइमस्टैम्प को अक्षम करता है।

लाभ: आप अरबों विंडोज उपयोगकर्ताओं के "एक सुई के ढेर" बन जाते हैं। स्वचालित नेटवर्क सेंसर के लिए, आपका ट्रैफिक एक विशेष गोपनीयता OS के बजाय एक मानक होम पीसी से आ रहा है।

  1. सुरक्षित वितरित समय सिंक (क्रोनो-अनामीकरण)

शून्य-लीक प्रॉक्सीइंग: systemd-timesyncd, chrony और ntp को रोकता/मास्क करता है।

  1. अस्थायी मेमोरी और एंट्रॉपी स्क्रैम्बलिंग

एंट्रॉपी हार्वेस्टिंग: एन्क्रिप्शन कुंजियों के लिए सिस्टम में अधिकतम यादृच्छिकता सुनिश्चित करने के लिए haveged को पुनरारंभ करता है।

मेमोरी पर्ज: निष्क्रिय होने पर, स्क्रिप्ट सिस्टम कैश को ड्रॉप करती है और अस्थायी मेटाडेटा को साफ़ करती है, जिससे RAM में सत्र का कोई "अवशेष" नहीं बचता।

  1. एंट्रॉपी IAT (भेजे जाने वाले पैकेटों के बीच अप्रत्याशित समय)

जिटर पहले से ही यादृच्छिक समय पर पैकेट भेज रहा है, जिटर को और बढ़ाने के लिए, एंट्रॉपी IAT जोड़ा गया ताकि भेजे जा रहे पैकेटों के बीच, वे कभी भी उसी यादृच्छिक क्रम में न भेजे जाएं (जिससे उनके भेजे जाने का यादृच्छिकीकरण अप्रत्याशित हो जाता है) मशीन छोड़ने वाले प्रत्येक बर्स्ट और स्टार्ट/डिस्कनेक्ट विलंब, मैक एड्रेस बदलने और DNS अनुरोधों के लिए जोड़ा गया।

  1. 3 के बजाय 6 हॉप्स:

ShadowNet अब 3 के बजाय 6 Tor सर्किट के माध्यम से रूट करने के लिए बाध्य करता है ताकि गोपनीयता और अनामता को और बढ़ाया जा सके। इस तरह से ट्रैक होना और भी मुश्किल हो जाता है (इसके कारण, कनेक्शन सामान्य से थोड़ा धीमा हो सकता है लेकिन फिर भी कार्यात्मक और सामान्य रूप से ब्राउज़ करने में सक्षम है)

  1. टेम्पोरल जिटर:

अब, आपके कंप्यूटर के मदरबोर्ड के अंदर का क्रिस्टल NSA जैसे वैश्विक निगरानी विरोधी को नेटवर्क हार्डवेयर जानकारी जैसे कि उसके निर्माता या मॉडल का खुलासा नहीं करेगा। एक बर्स्ट के भीतर प्रत्येक पैकेट में एक एंट्रॉपी IAT विलंब होता है जो उनकी ट्रैकिंग विधियों को और कम करता है। एक एंट्रॉपी IAT आपकी मशीन छोड़ने वाले प्रत्येक बर्स्ट और भेजे जा रहे प्रत्येक व्यक्तिगत पैकेट में जोड़ा गया है। यह प्रत्येक पैकेट के समय में एक यादृच्छिक विलंब जोड़ता है।

  1. सत्र-आधारित उपनाम-फिक्स्ड:

अब प्रत्येक सत्र के लिए आपको इन उपनामों में से एक निर्दिष्ट किया जाता है

उपनाम-फिक्स्ड -> पूरे सत्र के लिए आपको एक यादृच्छिक रूप से चुना गया स्फिंक्स-जैसा फिक्स्ड पैकेट निर्दिष्ट किया जाएगा

  1. माइक्रोफोन/वेबकैम किल + अनलोड:

रिमोट ऑडियो/वीडियो निगरानी को रोकता है।

सेंसर अनलोड मॉड्यूल:

कंपन-आधारित कीस्ट्रोक लॉगिंग को रोकता है।

BIOS लॉक chattr +i:

फर्मवेयर-स्तरीय मैलवेयर (बूटकिट) को रोकता है।

पावर लॉक गवर्नर परिवर्तन:

CPU आवृत्ति साइड-चैनल को मास्क करता है।

  1. लूपिक्स मिक्सनेट-जैसी तकनीकें:

एंट्रॉपी IAT विलंब, पैकेट पुनर्क्रमण और शफलिंग के लिए अतिरिक्त सहायक के रूप में जोड़ा गया।

🚀 त्वरित प्रारंभ

निर्भरताएँ स्थापित करें: sudo ./setup.sh

ShadowNet आरंभ करें: sudo ./shadownet (start/stop)

गुमनामी सत्यापित करें: अपना IP जांचें और WebRTC लीक परीक्षण चलाएं।

निष्क्रिय करें: sudo ./shadow.sh stop (सिस्टम को मूल स्थिति में पुनर्स्थापित करता है)।

नोट: ShadowNet उच्च-विलंबता, उच्च-सुरक्षा वातावरण के लिए डिज़ाइन किया गया है। गति पर फ्लो-इनवेरियंस को प्राथमिकता देकर, यह दुनिया की सबसे उन्नत ट्रैफिक विश्लेषण प्रणालियों के खिलाफ सुरक्षा प्रदान करता है।

किल स्विच सक्षम है! सभी गैर-Tor ट्रैफिक डिफ़ॉल्ट रूप से अवरुद्ध है! यदि ब्राउज़ करते समय कनेक्शन विफल हो जाता है, तो आपका इंटरनेट मार दिया जाएगा। यह IP लीक को रोकेगा।

मैक एड्रेस स्पूफिंग: प्रत्येक सत्र के लिए बेतरतीब ढंग से मैक एड्रेस स्पूफ करता है।

निदान परीक्षण:

  1. जिटर और SFQ रैंडमाइज़ेशन परीक्षण

यह सत्यापित करता है कि कर्नेल समय-आधारित सहसंबंध को तोड़ने के लिए पैकेट को सक्रिय रूप से पुनः क्रमबद्ध कर रहा है (आपके डेटा के "मेट्रोनोम" को तोड़ना)।

कमांड: Bash

tc -s qdisc show dev wlo1

ping -c 20 127.0.0.1

क्या देखना है: आउटपुट को qdisc sfq with perturb 10sec दिखाना चाहिए। भेजे गए और बैकलॉग आँकड़े जांचें; यदि वे बढ़ रहे हैं, तो "शफलिंग" इंजन चालू है। साथ ही जब आप पिंग कमांड का प्रयास करेंगे, तो इसे यादृच्छिक विलंबित समय के साथ वापस आना चाहिए।

  1. TLS नॉइज़ फ़्लोर स्थिरता ("हम" परीक्षण)

यह पुष्टि करता है कि वॉल्यूमेट्रिक मास्किंग आपके वास्तविक ब्राउज़िंग स्पाइक्स को छिपाने के लिए पर्याप्त है।

कमांड: Bash

nload (interface)

Parrot के लिए वाईफाई इंटरफ़ेस आमतौर पर 'wlo1' है, Kali Linux के लिए यह 'wlan0' है

लक्ष्य: निष्क्रिय होने पर "आउटगोइंग" दर की निगरानी करें। इसे 5-20mbit से ऊपर एक स्थिर आधार रेखा बनाए रखनी चाहिए।

  1. यादृच्छिक पैकेट आकार

यह सुनिश्चित करता है कि प्रत्येक आउटगोइंग पैकेट आकार में यादृच्छिक दिखता है, जिससे "पैकेट आकार फिंगरप्रिंटिंग" विफल हो जाती है।

कमांड: Bash

sudo tcpdump -i (interface) -n -c 20 'host 1.1.1.1'

लक्ष्य: आउटपुट में प्रत्येक पैकेट को एक यादृच्छिक लंबाई दिखानी चाहिए। निष्क्रिय होने पर लंबाई में कोई भी विचलन यह दर्शाता है कि "रैंडम क्लैंपिंग" से समझौता किया गया है।

  1. क्रोनो-अनामीकरण (अस्थायी फिंगरप्रिंट)

सत्यापित करता है कि आपका हार्डवेयर अद्वितीय CPU समय या अपटाइम डेटा लीक नहीं कर रहा है।

कमांड: Bash

cat /proc/sys/net/ipv4/tcp_timestamps && ping -c 3 127.0.0.1

लक्ष्य: tcp_timestamps को 0 वापस करना चाहिए। पिंग को विंडोज मिमिक्री सिग्नेचर से मेल खाने के लिए ttl=128 वापस करना चाहिए।

  1. MAC पहचान अखंडता

सुनिश्चित करता है कि लेयर 2 स्पूफिंग वास्तव में हार्डवेयर पर सक्रिय है।

कमांड: Bash

cat /sys/class/net/wlo1/address && ethtool -P (interface)

लक्ष्य: पहला पता (सक्रिय) दूसरे पते (स्थायी) से मेल नहीं खाना चाहिए।

  1. अस्थायी RAM (एंटी-फोरेंसिक):

ls -l /tmp/shadownet_mac.bak && df -h /tmp

इसे cannot access/not found वापस करना चाहिए

संप्रभु आवश्यकता: बैकअप फ़ाइल को /tmp में मौजूद होना चाहिए। नोट: यह सत्यापित करने के लिए df -h /tmp (अनुगामी स्लैश के बिना) का उपयोग करें कि यह tmpfs के रूप में माउंटेड है ताकि यह पावर-ऑफ पर तुरंत मिट जाए।

  1. किलस्विच अखंडता:

शैडोनेट उपकरण प्रारंभ करें

टर्मिनल 1 में चलाएं:

while true; do curl --connect-timeout 2 -s https://check.torproject.org/api/ip | grep -oE "\b([0-9]{1,3}.){3}[0-9]{1,3}\b" || echo "BLOCK ENGAGED"; sleep 1; done

root@kitploit:~
# टर्मिनल 2 में चलाएं:

sudo systemctl stop tor

यदि आप Tor IP देखते हैं तो यह इसे स्पैम करता रहेगा, बस Tor बंद करें और आप देखेंगे कि यह 'BLOCK ENGAGED' कहता है। यह तब होता है जब आप जानते हैं कि किल-स्विच काम कर रहा है जब यह अचानक विफलता/डिस्कनेक्ट के बाद आपके IP लीक को रोकता है

2. WebRTC और स्थानीय IP लीक परीक्षण (ब्राउज़र स्तर)

यह सत्यापित करता है कि आपका ब्राउज़र JavaScript के माध्यम से आपके वास्तविक स्थानीय IP या हार्डवेयर MAC को प्रकट करने के लिए "धोखा" नहीं दिया जा सकता है।

कमांड: ShadowNet सक्रिय होने पर, सिस्टम क्या "सोचता है" कि एकमात्र मान्य मार्ग है, यह देखने के लिए अपने टर्मिनल में यह चलाएं: Bash

ip route get 1.1.1.1

लक्ष्य: इसे ट्रैफिक को 127.0.0.1 या आपके निर्दिष्ट TRANS_PORT गेटवे के माध्यम से रूट किया जाना चाहिए।

सत्यापन: अपना ब्राउज़र खोलें और एक लीक-टेस्ट साइट (जैसे browserleaks.com/webrtc) पर जाएँ। WebRTC स्थानीय IP के अंतर्गत, इसे "N/A", "Timed out", या Tor-आंतरिक IP (10.x.x.x) दिखाना चाहिए। इसे कभी भी आपका वास्तविक स्थानीय IP (192.168.xxx.xxx) नहीं दिखाना चाहिए।

🛡️ तर्क का सारांश

टूल डाउनलोड करें
डायग्नोस्टिकलक्षित भेद्यतासंप्रभु आवश्यकता
TC/SFQसमय विश्लेषणperturb 10sec सक्रिय
NLOADगतिविधि सहसंबंधआधार रेखा > 100 kbit/s
TCPDUMPपैकेट आकार फिंगरप्रिंटिंगनिश्चित लंबाई (1158/1186) 1200 बाइट्स
SYSCTLअस्थायी/अपटाइम लीकेजटाइमस्टैम्प = 0
IP/ETHभौतिक पहचान ट्रैकिंगसक्रिय != स्थायी