Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/emrekybs/hawkopsec
Strumenti DifensiviAudit di ConfigurazioneSicurezza di RetePrivacyRisposta agli Incidenti
GitHubemrekybs/hawkopsec

hawkopsec

Strumento di hardening OPSEC e anonimato per Linux con un solo tocco

Vedi Repository
1212 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

HawkOpsec

HawkOpsec

Kit di hardening OPSEC e anonimato Linux con un solo tocco

platform ui license


HawkOpsec trasforma un mucchio di comandi manuali per la privacy in modalità di sicurezza che applichi con un solo tocco. Scegli una modalità — lo strumento avvia Tor, configura il DNS, randomizza la tua identità e indurisce il kernel per te. Premi RESET e ogni modifica viene annullata dagli snapshot riportandoti allo stato originale.

La GUI non viene mai eseguita come root; le azioni privilegiate passano attraverso un piccolo helper tramite polkit/pkexec. Ogni modifica viene catturata in uno snapshot prima di essere applicata, quindi nulla è irreversibile.

Dashboard

Modalità di sicurezza

Ogni modalità ripristina prima la baseline, poi applica un profilo completo — il passaggio è sempre pulito.

Funzionalità

  • Rete — proxy trasparente Tor (tutto il TCP + DNS tramite Tor, kill-switch, blocco IPv6, isolamento dei flussi), DNS-over-TLS (Quad9 / Cloudflare / Mullvad), firewall default-deny, disattivazione IPv6.
  • Identità — randomizzazione MAC per interfaccia, MAC persistente (NetworkManager), hostname casuale, spoofing del machine-id, fuso orario UTC.
  • Hardening — hardening del kernel/sysctl, disattivazione crash reporting/coredump, journald in RAM, disattivazione Bluetooth, disattivazione swap, blocco USB (BadUSB), pulizia RAM allo spegnimento.
  • Tracce — pulizia cronologia shell / file recenti / miniature / cestino, vacuum di journald e coredump, rimozione metadati EXIF (mat2/exiftool), cancellazione sicura (shred).
  • Extra — browser anonimo con un clic (Tor Browser / Firejail), hardening di Firefox (WebRTC disattivato, resistFingerprinting), verifica live dell'IP di uscita, registro attività di ogni modifica, RESET e PANIC.
  • Interfaccia bilingue — passa da English / Türkçe dall'angolo in alto a destra; la scelta viene ricordata.

Installazione

Dipendenze

root@kitploit:~
# Arch
sudo pacman -S --needed python-pyqt6 tor nftables polkit iproute2 rfkill systemd-resolvconf
# Debian / Ubuntu / Kali / Mint
sudo apt install -y python3-pyqt6 tor nftables policykit-1 iproute2 rfkill systemd-resolved
# extra opzionali: mat2 (o exiftool), secure-delete, firejail, torbrowser-launcher

Esecuzione dal sorgente (più rapida)

root@kitploit:~
python3 run.py                 # esegui e basta
sudo ./packaging/install.sh    # oppure installa: voce di menu + launcher + polkit + helper

Compilazione in un binario standalone (Nuitka)

root@kitploit:~
sudo apt install -y patchelf                 # oppure: sudo pacman -S patchelf
./packaging/build.sh                         # -> build/run.dist/hawkopsec
sudo ./packaging/install-compiled.sh

Poi avvia HawkOpsec dal menu delle applicazioni, oppure esegui hawkopsec.

Disinstallazione

Clicca su UNINSTALL nell'app (oppure HawkOpsec Uninstall nel menu), oppure:

root@kitploit:~
sudo ./packaging/uninstall.sh

Ripristina ogni modifica di sistema, rimuove tutti i file e le icone del menu e aggiorna la cache del desktop.

Nota sulla sicurezza

HawkOpsec indurisce gli strati di rete e di sistema. Non rende un browser normale resistente al fingerprinting — per una vera navigazione anonima usa il launcher integrato di Tor Browser, evita di accedere a account personali mentre sei anonimo e ricorda che il fingerprinting del browser, WebRTC e i pattern comportamentali sono fuori dall'ambito di uno strumento di sistema. Stai indurendo la tua macchina.

Licenza

MIT — vedi LICENSE.

Scarica lo strumento
ModalitàCosa fa
BASELINETutto disattivato. Ripristina tutte le modifiche allo stato originale (come RESET).
SECUREHardening del kernel · firewall default-deny · DNS-over-TLS · IPv6 disattivato · nessun crash report · log in RAM. Nessun Tor — sicuro per l'uso quotidiano.
PUBLICSECURE + randomizzazione MAC (persistente tramite NetworkManager) + Bluetooth disattivato. Per wifi non affidabili / pubbliche.
HARDENEDPUBLIC + machine-id e hostname casuali + swap disattivato + blocco USB. Forte anti-fingerprinting, nessun Tor.
GHOSTHARDENED + fuso orario UTC + routing Tor a livello di sistema con kill-switch anti-perdite. Anonimato completo.
PARANOIDGHOST + pulizia RAM allo spegnimento (mitigazione cold-boot). Protezione massima.