Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ShadowNet — ShadowNetは、システム全体のすべての接続を強制的にTor経由で送信しながら、Mixnet類似の技術とOSの強化を実装する匿名ルーティングプロトコルです。 | Kitploit
ツール/GitHubGitHub/antisurveillanceagency/shadownet
Wi-Fi監査メモリフォレンジックソーシャルエンジニアリング用OSINTIDS/IPS回避フォレンジックネットワークセキュリティワイヤレスセキュリティデジタルフォレンジックプライバシーハードウェアセキュリティレッドチーミングアンチボット
37198時間45分前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubantisurveillanceagency/shadownet

ShadowNet

ShadowNetは、システム全体のすべての接続を強制的にTor経由で送信しながら、Mixnet類似の技術とOSの強化を実装する匿名ルーティングプロトコルです。

リポジトリを見る

Big Thanks to Jesus for making this gain attention! Turn to Jesus before it's too late. :) He loves You

🛡️ ShadowNet: フロー不変匿名性プロトコル (Tor + Mixnet技術)

通常のTorのように群衆に溶け込むことに頼る必要はもうありません。今や、ユニークであることが真の匿名性です!

Kali Linux/Parrot OS (その他のLinuxディストリビューション)

インストール:

chmod +x 777 *

sudo bash setup.sh

gcc shadownet.c -o shadownet -lm

sudo ./shadownet (start/stop)

非同期難読化レイヤー:

ShadowNetは、標準的なワークステーションを「プライベート・ミックスネット・オブ・ワン」に変換する高度なネットワーク強化フレームワークです。すべてのシステムトラフィックを同期されたタイミング難読化・サイズ均一化トンネルに強制することで、国家レベルの攻撃者がユーザーを特定するために使用する動作メタデータを排除します。 🛡️ コアとなる進化的機能

ShadowNetは、システム全体のトラフィックをTorに強制し、Lokinetをカバートラフィックとして利用し、ミックスネットのような技術を実装します。

  1. 非同期メッセージキューイング (SFQ)/ジッターランダム化遅延・並べ替え・シャッフル

ShadowNetは、標準的な線形パケットリリースを確率的公平性キューイングに置き換えます。

ロジック: 予測可能な「チクタク」配信の代わりに、パケットは複数の内部「バケット」にハッシュ化され、シャッフルアルゴリズムを使用してリリースされます。ジッターは接続の開始・切断をランダムに遅延させ、NSAはあなたがShadowNetに最初に接続した時刻や切断した時刻を知ることができず、すべてが遅延されます。ジッターはカバートラフィックにも適用されます。

効果: タイミング相関攻撃を破壊します。10秒ごとにパケットの内部順序を再シャッフル(perturb 10)することで、自宅から出ていくデータのリズムがTorノードを出るデータのリズムと一致することを防ぎます。

  1. 多層デコイハンドシェイク

ShadowNetは、プライマリセキュアトンネルを確立する際に「TLSノイズフロア」(Tor経由のカバートラフィック)を生成します。

ロジック: 初期化時に、プロトコルは高トラフィックの「安全な」グローバルドメイン (Google、Yahoo、Medium) へのバックグラウンドハンドシェイクを実行します。

  1. ハードウェアクロックドリフト模倣

ShadowNetは「完全な時刻同期」を超えて、物理的なハードウェアの不完全性をシミュレートします。

ロジック: adjtimexを使用して、システムクロックに微小でランダムな振動(ドリフト)を導入します。

効果: 仮想マシンや自動化ボットはしばしば「完全な」ミリ秒精度のクロックを持っています。実際の物理的なラップトップには、時間をドリフトさせる微小な振動があります。このドリフトを模倣することで、クロックスキュー指紋採取を防ぎ、マシンを匿名化インスタンスではなく実際の物理デバイスのように見せかけます。

  1. バーストごとおよび個々のパケットごとのランダムパケットサイズ (パケット単位 & バースト単位)

コンピュータから送出されるすべてのバーストに対して、それぞれ異なるパケットサイズが割り当てられます。(これにより指紋リンクを打ち破ります)

効果: ワイヤ上を移動するデータのすべての「スライス」は物理的に同一です。すべてのパケット「エンベロープ」の重さがまったく同じであるため、観測者は1KBのテキストメッセージと10MBのファイル転送を区別できません。

  1. ランダム化定数ビットレート (CBR) シェイピング (5-20Mbit) (カバートラフィック) -> セッションごとにLokinet P2Pネットワーク経由で送信

ShadowNetは、実際のアクティビティに関係なく、5-20Mbitのパルスを維持します。セッションごとに固定されたものが割り当てられます。

ロジック: アイドル時は、プロトコルはカバートラフィックの「ハム音」を維持します。アクティブ時は、その同じ5-20Mbitのウィンドウにデータを抑制します。

効果: ネットワークシグネチャは、loopix一貫性カバートラフィックのままです。攻撃者は、コンピュータをアクティブに使用しているときとアイドル状態のときのトラフィックの「スパイク」を見ることができません。

🛡️ フォレンジック対策 & 漏洩保護 6. 「WebRTCキラー」ファイアウォール

WebRTCは、最新のブラウザにおけるIP漏洩の主要なベクターです。ShadowNetは、厳格なUDP拒否ポリシーを実装します。

効果: DNS以外のすべてのUDPトラフィックをブロックします。WebRTCは実際の「リアル」IPを発見するためにランダムなUDPポートを必要とするため、このファイアウォールルールはブラウザの身元漏洩能力を効果的に「盲目化」します。

  1. OS指紋モーフィング (ttl=128)

ShadowNetは、カーネルのデフォルトIP動作を変更し、標準的なWindowsワークステーションを模倣します。

ロジック: 「Time To Live」(TTL) を64 (Linux) から128 (Windows) に変更し、TCPタイムスタンプを無効にします。

効果: 何十億ものWindowsユーザーの中の「針」となります。自動化ネットワークセンサーにとって、あなたのトラフィックは特殊なプライバシーOSではなく、標準的な家庭用PCからのものに見えます。

  1. セキュア分散時刻同期 (クロノ匿名化)

ゼロ漏洩プロキシ: systemd-timesyncd、chrony、ntpを停止/マスクします。

  1. 揮発性メモリ & エントロピースクランブル

エントロピーハーベスト: havegedを再起動し、システムが暗号鍵に対して最大限のランダム性を持つようにします。

メモリパージ: 非アクティブ化時に、システムキャッシュを削除し、揮発性メタデータをクリアして、セッションの「残骸」をRAMに残しません。

  1. エントロピーIAT (送信パケット間の予測不可能なタイミング)

ジッターがすでにランダムなタイミングでパケットを送信しているところに、エントロピーIATが追加され、 パケット間の送信間隔が同じランダム化順序にならないようにし(送信のランダム化が予測不可能になる)、マシンを離れるすべてのバースト、開始/切断遅延、MACアドレス変更、DNSリクエストに適用されます。

  1. 3ホップではなく6ホップ:

ShadowNetは、プライバシーと匿名性をさらに高めるため、デフォルトの3つではなく6つのTor回路を経由するよう強制します。これにより追跡がさらに困難になります(そのため、接続は通常より少し遅くなる可能性がありますが、依然として機能し、通常通りブラウジングできます)。

  1. 時間的ジッター:

これにより、コンピュータのマザーボード内の水晶発振子が、NSAのようなグローバル監視攻撃者に対してネットワークハードウェア情報(メーカーやモデルなど)を漏らさなくなります。バースト内の各パケットにはエントロピーIAT遅延があり、追跡手法をさらに緩和します。マシンを離れる各バーストと、送信されるすべての個々のパケットにエントロピーIATが追加され、すべてのパケットのタイミングにランダムな遅延が追加されます。

  1. セッションベースのエイリアス固定:

各セッションで、以下のエイリアスのいずれかが割り当てられます。

エイリアス固定 -> セッション全体で、ランダムに選択されたスフィンクス風固定パケットが割り当てられます。

  1. マイク/Webカメラキル + アンロード:

リモートからの音声/ビデオ監視を防止します。

センサー モジュールのアンロード:

振動ベースのキーストロークロギングを防止します。

BIOSロック chattr +i:

ファームウェアレベルのマルウェア(ブートキット)を防止します。

電源ロック ガバナー:

変更 CPU周波数サイドチャネルをマスクします。

  1. Loopixミックスネットライク技術:

エントロピーIAT遅延、パケットの並べ替えとシャッフルへの追加ヘルパーとして追加。

🚀 クイックスタート

依存関係のインストール: sudo ./setup.sh

ShadowNetの初期化: sudo ./shadownet (start/stop)

匿名性の確認: IPを確認し、WebRTC漏洩テストを実行します。

非アクティブ化: sudo ./shadow.sh stop (システムを元の状態に復元します)。

注: ShadowNetは、高遅延・高セキュリティ環境向けに設計されています。速度よりもフロー不変性を優先することで、世界で最も高度なトラフィック分析システムに対する保護を提供します。

キルスイッチは有効です!デフォルトではすべての非Torトラフィックがブロックされます!ブラウジング中に接続が失敗した場合、インターネットは切断されます。これによりIP漏洩を防止します。

MACアドレススプーフィング: セッションごとにランダムにMACアドレスを偽装します。

診断テスト:

  1. ジッター & SFQランダム化テスト

カーネルがアクティブにパケットを並べ替え、タイミングベースの相関を破っているか(データの「メトロノーム」を壊しているか)を検証します。

コマンド: Bash

tc -s qdisc show dev wlo1

ping -c 20 127.0.0.1

確認ポイント: 出力に qdisc sfq with perturb 10sec が表示されている必要があります。送信済みおよびバックログ統計が増加していれば、「シャッフル」エンジンが動作しています。また、pingコマンドを実行すると、ランダム化された遅延タイミングが返されるはずです。

  1. TLSノイズフロア安定性 (「ハム音」テスト)

ボリュームマスキングが実際のブラウジングスパイクを隠すのに十分高いことを確認します。

コマンド: Bash

nload (インターフェース)

ParrotのWiFiインターフェースは通常 'wlo1'、Kali Linuxでは 'wlan0' です。

目標: アイドル時の「送信」レートを監視します。5-20Mbit以上の安定したベースラインを維持する必要があります。

  1. ランダムパケットサイズ

すべての送信パケットのサイズがランダムに見え、「パケットサイズ指紋採取」を無効にすることを保証します。

コマンド: Bash

sudo tcpdump -i (インターフェース) -n -c 20 'host 1.1.1.1'

目標: 出力のすべてのパケットがランダムな長さを示す必要があります。アイドル時に長さの変動がある場合、「ランダムクランピング」が侵害されています。

  1. クロノ匿名化 (時間的指紋)

ハードウェアが一意のCPUタイミングや稼働時間データを漏洩していないことを検証します。

コマンド: Bash

cat /proc/sys/net/ipv4/tcp_timestamps && ping -c 3 127.0.0.1

目標: tcp_timestamps が 0 を返す必要があります。ping は ttl=128 を返し、Windows模倣シグネチャと一致する必要があります。

  1. MAC ID整合性

レイヤ2スプーフィングが実際にハードウェア上でアクティブであることを保証します。

コマンド: Bash

cat /sys/class/net/wlo1/address && ethtool -P (インターフェース)

目標: 最初のアドレス(アクティブ)が2番目のアドレス(パーマネント)と一致してはなりません。

  1. 揮発性RAM (フォレンジック対策):

ls -l /tmp/shadownet_mac.bak && df -h /tmp

これは「アクセスできません/見つかりません」を返す必要があります。

必須要件: バックアップファイルは /tmp に存在する必要があります。注: df -h /tmp (末尾のスラッシュなし) を使用して、tmpfsとしてマウントされていることを確認し、電源オフ時に即座に消去されるようにします。

  1. キルスイッチ整合性:

シャドウネットツールを起動します

ターミナル1で実行:

while true; do curl --connect-timeout 2 -s https://check.torproject.org/api/ip | grep -oE "\b([0-9]{1,3}.){3}[0-9]{1,3}\b" || echo "BLOCK ENGAGED"; sleep 1; done

root@kitploit:~
# ターミナル2で実行:
sudo systemctl stop tor

TorのIPが表示されている場合はスパムが続きます。Torをオフにすると、「BLOCK ENGAGED」と表示されます。これにより、突然の障害/切断後にIP漏洩を防止するキルスイッチが機能していることがわかります。

2. WebRTC & ローカルIP漏洩テスト (ブラウザレベル)

ブラウザがJavaScriptを介して実際のローカルIPやハードウェアMACを明らかにするように「騙されない」ことを確認します。

コマンド: ShadowNetがアクティブな状態で、ターミナルで以下を実行し、システムが「唯一の有効なルート」と認識しているものを確認します:
Bash

ip route get 1.1.1.1

目標: トラフィックが127.0.0.1または指定されたTRANS_PORTゲートウェイを経由していることを示す必要があります。

確認: ブラウザを開き、漏洩テストサイト(例: browserleaks.com/webrtc)にアクセスします。WebRTCローカルIPの下に、「N/A」、「Timed out」、またはTor内部IP(10.x.x.x)が表示される必要があります。実際のローカルIP(192.168.xxx.xxx)が表示されてはなりません。


🛡️ ロジックの概要

診断	対象脆弱性	必須要件

TC/SFQ	タイミング分析	perturb 10sec active

NLOAD	アクティビティ相関	ベースライン > 100 kbit/s

TCPDUMP	パケットサイズ指紋採取	固定長 (1158/1186) 1200bytes

SYSCTL	時間的/稼働時間漏洩	Timestamps = 0

IP/ETH	物理ID追跡	Active != Permanent
ツールをダウンロード