Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ShadowNet — ShadowNet è un protocollo di routing anonimo che forza tutte le connessioni (a livello di sistema) a passare attraverso Tor, implementando al contempo tecniche simili a Mixnet/Indurimento del sistema operativo. | Kitploit
Strumenti/GitHubGitHub/antisurveillanceagency/shadownet
Auditing Wi-FiMemory ForensicsOSINT per Ingegneria SocialeEvasione IDS/IPSInformatica ForenseSicurezza di ReteSicurezza WirelessDigital ForensicsPrivacy

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sicurezza Hardware
Red Teaming
Anti-Bot
GitHubantisurveillanceagency/shadownet

ShadowNet

ShadowNet è un protocollo di routing anonimo che forza tutte le connessioni (a livello di sistema) a passare attraverso Tor, implementando al contempo tecniche simili a Mixnet/Indurimento del sistema operativo.

Vedi Repository
37192 mesi faRevisionato da Kitploit

Un grande grazie a Gesù per aver dato visibilità a questo strumento! Rivolgiti a Gesù prima che sia troppo tardi. :) Lui ti ama

🛡️ ShadowNet: Protocollo di Anonimato Flow-Invariant (Tecniche Tor + Mixnet)

Non affidarti più al mimetizzarti nella folla per essere anonimo come la normale Tor, ORA ESSERE UNICI È LA VERA ANONIMIA!

Per Kali Linux/Parrot OS (altre distribuzioni Linux)

Installazione:

chmod +x 777 *

sudo bash setup.sh

gcc shadownet.c -o shadownet -lm

sudo ./shadownet (start/stop)

Livello di Offuscamento Asincrono:

ShadowNet è un framework avanzato di hardening di rete che trasforma una workstation standard in un "Mixnet Privato di Uno Solo". Forzando tutto il traffico di sistema attraverso un tunnel sincrono, con tempistiche offuscate e dimensioni uniformi, elimina i metadati comportamentali che gli avversari a livello statale usano per de-anonimizzare gli utenti.

🛡️ Caratteristiche Evolutive Principali

ShadowNet forza tutto il traffico di sistema attraverso Tor, utilizzando Lokinet come traffico di copertura e implementando tecniche simili a Mixnet.

  1. Accodamento Asincrono dei Messaggi (SFQ)/Ritardo Casualizzato (Jitter) Riordino e Mescolamento

ShadowNet sostituisce il rilascio lineare standard dei pacchetti con lo Stochastic Fairness Queuing.

La Logica: Invece di una consegna prevedibile "tic-tac", i pacchetti vengono hash in più "secchi" interni e rilasciati usando un algoritmo di mescolamento. Il jitter ritarda anche l'avvio della connessione/scollegamento in modo casuale; la NSA non saprà quando ti sei connesso per la prima volta a ShadowNet o quando ti sei scollegato, tutto è ritardato. Il jitter viene applicato anche al traffico di copertura.

Il Beneficio: Distrugge gli Attacchi di Correlazione Temporale. Riordinando l'ordine interno dei pacchetti ogni 10 secondi (perturb 10), garantisce che il ritmo dei dati in uscita dalla tua casa non corrisponda mai al ritmo dei dati in uscita da un nodo Tor.

  1. Handshake Decoy Multi-Livello

ShadowNet crea un "Rumore di Fondo TLS" (traffico di copertura attraverso Tor) quando stabilisce il suo tunnel sicuro primario.

La Logica: All'inizializzazione, il protocollo esegue handshake di sfondo con domini globali ad alto traffico e "sicuri" (Google, Yahoo, Medium).

  1. Mimetizzazione della Deriva dell'Orologio Hardware

ShadowNet va oltre la "Sincronizzazione Temporale Perfetta" per simulare imperfezioni hardware fisiche.

La Logica: Usando adjtimex, il protocollo introduce una minuscola oscillazione casuale (deriva) nell'orologio di sistema.

Il Beneficio: Le macchine virtuali e i bot automatici hanno spesso orologi "perfetti" con precisione al millisecondo. I laptop fisici reali hanno piccole vibrazioni che causano la deriva del tempo. Mimare questa deriva impedisce il Fingerprinting dello Skew dell'Orologio, facendo sembrare la tua macchina un dispositivo fisico reale anziché un'istanza anonimizzata.

  1. Dimensioni Casuali dei Pacchetti per ogni raffica e per ogni singolo pacchetto. (Per pacchetto e per raffica)

Per ogni raffica che esce dal tuo computer, verrà ora assegnata una dimensione diversa per ciascuna. (Questo sconfigge il fingerprinting del collegamento)

Il Beneficio: Ogni "fetta" di dati che viaggia attraverso il filo è fisicamente identica. Un osservatore non può distinguere un messaggio di testo da 1KB dal trasferimento di un file da 10MB perché ogni "busta" di pacchetto pesa esattamente la stessa.

  1. Shaping a Bit Rate Costante Randomizzato (CBR) (5-20 mbit) (Traffico di Copertura) -> Inviato attraverso la Rete P2P Lokinet per sessione

ShadowNet mantiene un impulso disciplinato di 5-20 mbit indipendentemente dalla tua attività effettiva. Ti viene assegnata una frequenza fissa per ogni sessione.

La Logica: Se sei inattivo, il protocollo mantiene un "ronzio" di traffico di copertura. Se sei attivo, limita i tuoi dati a quella stessa finestra di 5-20 mbit.

Il Beneficio: La tua firma di rete rimane un traffico di copertura loopix coerente. Un avversario non può vedere "picchi" nel traffico che indicherebbero quando stai usando attivamente il computer rispetto a quando è inattivo.

🛡️ Protezione Anti-Forense e Anti-Performance

  1. Il firewall "Killer WebRTC"

WebRTC è il vettore principale per le perdite di IP nei browser moderni. ShadowNet implementa una politica di Rifiuto UDP Stretto.

Il Beneficio: Blocca tutto il traffico UDP non DNS. Poiché WebRTC richiede porte UDP casuali per scoprire il tuo IP "reale", questa regola del firewall "acceca" efficacemente la capacità del browser di far trapelare la tua identità.

  1. Mimetizzazione della Firma del Sistema Operativo (ttl=128)

ShadowNet modifica il comportamento predefinito del kernel IP per imitare una workstation Windows standard.

La Logica: Modifica il "Time To Live" (TTL) da 64 (Linux) a 128 (Windows) e disabilita i TCP Timestamp.

Il Beneficio: Diventi un "ago nel pagliaio" di miliardi di utenti Windows. Per i sensori di rete automatizzati, il tuo traffico sembra provenire da un normale PC domestico anziché da un OS specializzato per la privacy.

  1. Sincronizzazione Temporale Distribuita Sicura (Crono-Anonimizzazione)

Proxy a Zero Perdite: Arresta/Maschera systemd-timesyncd, chrony e ntp.

  1. Memoria Volatile e Mescolamento dell'Entropia

Raccolta di Entropia: Riavvia haveged per garantire che il sistema abbia la massima casualità per le chiavi di crittografia.

Pulizia della Memoria: Alla disattivazione, lo script elimina le cache di sistema e cancella i metadati volatili, non lasciando "residuo" della sessione nella RAM.

  1. Entropia IAT (Tempo Imprevedibile tra Pacchetti Inviati)

Con il jitter che già invia i pacchetti in un momento casuale, per migliorare ulteriormente il jitter, è stato aggiunto Entropia IAT in modo che tra i pacchetti inviati, non vengano mai inviati nello stesso ordine randomizzato (rendendo la randomizzazione del loro invio imprevedibile). Aggiunto per ogni singola raffica in uscita dalla macchina e per il ritardo di Avvio/Scollegamento, per il cambio dell'indirizzo MAC e per le richieste DNS.

  1. 6 Hop invece di 3:

ShadowNet ora impone il routing attraverso 6 circuiti Tor, invece dei 3 originali, per migliorare ulteriormente la privacy e l'anonimato. Rende ancora più difficile essere tracciati in questo modo (a causa di ciò, la connessione potrebbe essere un po' più lenta del solito, ma comunque funzionale e in grado di navigare normalmente).

  1. Jitter Temporale:

Ora, il cristallo all'interno della scheda madre del tuo computer non rivelerà le informazioni hardware di rete come il produttore o il modello a un Avversario di Sorveglianza Globale come la NSA. Ogni pacchetto all'interno di una raffica ha un ritardo di entropia IAT che mitiga ulteriormente i loro metodi di tracciamento. È stato aggiunto un Entropia IAT a ogni raffica in uscita dalla tua macchina e anche a ogni singolo pacchetto inviato. Questo aggiunge un ritardo casuale alla tempistica di ogni pacchetto.

  1. Alias Fisso per Sessione:

Ora, per ogni sessione ti viene assegnato uno di questi alias

Alias Fisso -> Per l'intera sessione ti verrà assegnato un pacchetto fisso di tipo sphinx scelto casualmente

  1. Uccisione Microfono/Webcam + Scaricamento:

Impedisce la sorveglianza audio/video remota.

Sensori Scaricamento moduli:

Impedisce la registrazione della pressione dei tasti basata sulle vibrazioni.

Blocco BIOS chattr +i:

Impedisce malware a livello di firmware (Bootkit).

Blocco Alimentazione Governor:

Modifica Maschera i canali laterali della frequenza della CPU.

  1. Tecniche simili a Loopix Mixnet:

Aggiunte come supporto aggiuntivo ai ritardi di entropia IAT, al riordino e mescolamento dei pacchetti.

🚀 Avvio Rapido

Installa le dipendenze: sudo ./setup.sh

Inizializza ShadowNet: sudo ./shadownet (start/stop)

Verifica l'anonimato: Controlla il tuo IP ed esegui un test di perdita WebRTC.

Disattiva: sudo ./shadow.sh stop (Ripristina lo stato originale del sistema).

Nota: ShadowNet è progettato per ambienti ad alta latenza e alta sicurezza. Dando priorità alla Flow-Invariance rispetto alla velocità, fornisce protezione contro i sistemi di analisi del traffico più avanzati al mondo.

KILL SWITCH ATTIVATO! Tutto il traffico non Tor è bloccato per impostazione predefinita! Se la connessione fallisce durante la navigazione, la tua connessione Internet verrà interrotta. Questo impedirà perdite di IP.

SPOOFING DELL'INDIRIZZO MAC: Cambia l'indirizzo MAC in modo casuale per ogni sessione.

IL TEST DIAGNOSTICO:

  1. Test di Randomizzazione Jitter e SFQ

Questo verifica che il kernel stia riordinando attivamente i pacchetti per rompere la correlazione basata sulla tempistica (rompendo il "metronomo" dei tuoi dati).

Comando: Bash

tc -s qdisc show dev wlo1

ping -c 20 127.0.0.1

Cosa cercare: L'output deve mostrare qdisc sfq con perturb 10sec. Controlla le statistiche di invio e di backlog; se sono incrementali, il motore di "Mescolamento" è attivo. Inoltre, quando provi il comando ping, dovrebbe restituire un ritardo temporale randomizzato.

  1. Test di Stabilità del Rumore di Fondo TLS (Il Test del "Ronzio")

Questo conferma che la Maschera Volumetrica sia sufficientemente alta da nascondere i tuoi picchi di navigazione effettivi.

Comando: Bash

nload (interfaccia)

L'interfaccia Wi-Fi per Parrot è di solito 'wlo1', per Kali Linux è 'wlan0'

L'obiettivo: Monitorare la velocità in "Uscita" mentre sei inattivo. Dovrebbe mantenere una linea di base stabile sopra i 5-20 mbit.

  1. Dimensioni Casuali dei Pacchetti

Questo garantisce che ogni pacchetto in uscita abbia dimensioni casuali, sconfiggendo il "Fingerprinting delle Dimensioni dei Pacchetti".

Comando: Bash

sudo tcpdump -i (interfaccia) -n -c 20 'host 1.1.1.1'

L'obiettivo: Ogni pacchetto nell'output deve mostrare una lunghezza casuale. Qualsiasi deviazione nella lunghezza mentre sei inattivo significa che il "Clamping Casuale" è compromesso.

  1. Crono-Anonimizzazione (Impronta Temporale)

Verifica che il tuo hardware non stia facendo trapelare dati unici sulla tempistica della CPU o sul tempo di attività.

Comando: Bash

cat /proc/sys/net/ipv4/tcp_timestamps && ping -c 3 127.0.0.1

L'obiettivo: tcp_timestamps deve restituire 0. Il ping deve restituire ttl=128 per corrispondere alla firma di mimetizzazione Windows.

  1. Integrità dell'Identità MAC

Garantisce che lo spoofing del livello 2 sia effettivamente attivo sull'hardware.

Comando: Bash

cat /sys/class/net/wlo1/address && ethtool -P (interfaccia)

L'obiettivo: Il primo indirizzo (Attivo) non deve corrispondere al secondo indirizzo (Permanente).

  1. RAM Volatile (Anti-Forense):

ls -l /tmp/shadownet_mac.bak && df -h /tmp

dovrebbe restituire "cannot access / non trovato"

Requisito Sovrano: Il file di backup deve esistere in /tmp. Nota: Usa df -h /tmp (senza la barra finale) per verificare che sia montato come tmpfs in modo che venga cancellato istantaneamente allo spegnimento.

  1. Integrità del Killswitch:

Avvia lo strumento shadownet

Esegui nel Terminale 1:

while true; do curl --connect-timeout 2 -s https://check.torproject.org/api/ip | grep -oE "\b([0-9]{1,3}.){3}[0-9]{1,3}\b" || echo "BLOCCO ATTIVATO"; sleep 1; done

root@kitploit:~
# Esegui nel Terminale 2:

sudo systemctl stop tor

Se vedi l'IP di Tor, continuerà a mostrarlo, basta spegnere Tor e vedrai apparire 'BLOCCO ATTIVATO'. Questo è quando
sai che il kill-switch funziona impedendo la perdita del tuo IP dopo un improvviso fallimento/scollegamento.

2. Test di Perdita WebRTC e IP Locale (Livello Browser)

Questo verifica che il tuo browser non possa essere "ingannato" per rivelare il tuo reale IP locale o il MAC hardware tramite JavaScript.

Comando: Mentre ShadowNet è attivo, esegui questo comando nel terminale per vedere cosa il sistema "pensa" sia l'unica rotta valida:
Bash

ip route get 1.1.1.1

L'obiettivo: Dovrebbe mostrare il traffico instradato attraverso 127.0.0.1 o il gateway TRANS_PORT specificato.

Verifica: Apri il tuo browser e visita un sito di test delle perdite (come browserleaks.com/webrtc). Sotto WebRTC Local IP, dovrebbe mostrare "N/A", "Timed out", o un IP interno Tor (10.x.x.x). Non deve mai mostrare il tuo vero IP locale (192.168.xxx.xxx).

🛡️ Riepilogo della Logica

Diagnostico	Vulnerabilità Mirata	Requisito Sovrano

TC/SFQ	Analisi Temporale	perturb 10sec attivo

NLOAD	Correlazione dell'Attività	Linea di base > 100 kbit/s

TCPDUMP	Fingerprinting delle Dimensioni dei Pacchetti	Lunghezza Fissa (1158/1186) 1200 byte

SYSCTL	Perdita di Temporizzazione/Tempo di Attività	Timestamp = 0

IP/ETH	Tracciamento dell'ID Fisico	Attivo != Permanente
Scarica lo strumento