Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ShadowNet — ShadowNet은 모든 연결(시스템 전체)이 Tor를 통하도록 강제하면서 Mixnet과 유사한 기술/운영 체제 강화를 구현하는 익명 라우팅 프로토콜입니다. | Kitploit
도구/GitHubGitHub/antisurveillanceagency/shadownet
Wi-Fi AuditingMemory ForensicsOSINT for Social EngineeringIDS/IPS EvasionForensicsNetwork SecurityWireless SecurityDigital ForensicsPrivacyHardware SecurityRed TeamingAnti-Bot
37192개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubantisurveillanceagency/shadownet

ShadowNet

ShadowNet은 모든 연결(시스템 전체)이 Tor를 통하도록 강제하면서 Mixnet과 유사한 기술/운영 체제 강화를 구현하는 익명 라우팅 프로토콜입니다.

저장소 보기

Big Thanks to Jesus for making this gain attention! Turn to Jesus before it's too late. :) He loves You

🛡️ ShadowNet: Flow-Invariant Anonymity Protocol (Tor + Mixnet Techniques)

No longer rely on blending in a crowd to be anonymous like regular tor, NOW BEING UNIQUE IS THE TRUE ANONYMITY!

For Kali Linux/Parrot OS (other linux distros)

Installation:

chmod +x 777 *

sudo bash setup.sh

gcc shadownet.c -o shadownet -lm

sudo ./shadownet (start/stop)

Asynchronous Obfuscation Layer:

ShadowNet은 고급 네트워크 강화 프레임워크로, 표준 워크스테이션을 "Private Mixnet of One"으로 변환합니다. 모든 시스템 트래픽을 동기화된 타이밍 난독화 및 크기 균일 터널을 통해 강제로 전달함으로써, 국가 수준의 적이 사용자를 식별하는 데 사용하는 행동 메타데이터를 제거합니다. 🛡️ Core Evolutionary Features

ShadowNet은 모든 시스템 트래픽을 Tor를 통해 강제로 전송하는 동시에 Lokinet을 커버 트래픽으로 사용하고 Mixnet 유사 기술을 구현합니다.

  1. Asynchronous Message Queuing (SFQ)/Jitter Randomized delay/reordering and shuffling

ShadowNet은 표준 선형 패킷 릴리스를 Stochastic Fairness Queuing으로 대체합니다.

Logic: 예측 가능한 "틱-톡" 전달 대신, 패킷을 여러 내부 "버킷"에 해싱하고 셔플링 알고리즘을 사용하여 릴리스합니다. Jitter는 시작/연결 해제 시간을 무작위로 지연시켜, NSA가 사용자가 ShadowNet에 처음 연결한 시점과 연결 해제 시점을 알 수 없도록 합니다. 지연은 커버 트래픽에도 적용됩니다.

Benefit: Timing Correlation Attacks을 무력화합니다. 10초마다 패킷의 내부 순서를 재셔플링(perturb 10)하여, 사용자 집에서 나가는 데이터의 리듬이 Tor 노드를 빠져나가는 데이터의 리듬과 절대 일치하지 않도록 합니다.

  1. Multi-Tiered Decoy Handshakes

ShadowNet은 기본 보안 터널을 설정할 때 "TLS Noise Floor"(Tor를 통한 커버 트래픽)를 생성합니다.

Logic: 초기화 시, 프로토콜은 고트래픽의 "안전한" 글로벌 도메인(Google, Yahoo, Medium)과의 백그라운드 핸드셰이크를 실행합니다.

  1. Hardware Clock-Drift Mimicry

ShadowNet은 "Perfect Time Sync"를 넘어 물리적 하드웨어의 불완전성을 시뮬레이션합니다.

Logic: adjtimex를 사용하여 시스템 클록에 미세하고 무작위적인 진동(드리프트)을 도입합니다.

Benefit: 가상 머신과 자동 봇은 종종 "완벽한" 밀리초 단위의 정확한 클록을 가집니다. 실제 물리적 노트북은 시간이 드리프트되게 하는 미세한 진동이 있습니다. 이 드리프트를 모방하면 Clock-Skew Fingerprinting을 방지하여, 기계가 익명화된 인스턴스가 아닌 실제 물리적 장치처럼 보이게 만듭니다.

  1. Random Packet Sizes for each burst and for each individual packets. (Per packet & Per Burst)

컴퓨터에서 나가는 모든 버스트마다 각각 다른 패킷 크기가 할당됩니다. (이는 핑거프린팅 링크를 무력화합니다)

Benefit: 네트워크를 통해 이동하는 데이터의 모든 "조각"은 물리적으로 동일합니다. 관찰자는 1KB 텍스트 메시지와 10MB 파일 전송을 구분할 수 없습니다. 모든 패킷 "봉투"의 무게가 정확히 같기 때문입니다.

  1. Randomized Constant Bit Rate (CBR) Shaping (5-20mbit) (Cover Traffic) -> Sent through the Lokinet P2P Network per session

ShadowNet은 실제 활동과 관계없이 5-20mbit의 안정적인 펄스를 유지합니다. 각 세션마다 고정된 값이 할당됩니다.

Logic: 유휴 상태이면 프로토콜이 커버 트래픽의 "허밍"을 유지합니다. 활동 중이면 데이터를 동일한 5-20mbit 창으로 조절합니다.

Benefit: 네트워크 서명은 루픽스 일관된 커버 트래픽으로 유지됩니다. 적은 컴퓨터를 활발히 사용 중인지 유휴 상태인지 나타내는 트래픽 "스파이크"를 볼 수 없습니다.

🛡️ Anti-Forensic & Leak Protection 6. The "WebRTC Killer" Firewall

WebRTC는 최신 브라우저에서 IP 누출의 주요 경로입니다. ShadowNet은 Strict UDP Reject 정책을 구현합니다.

Benefit: 모든 비 DNS UDP 트래픽을 차단합니다. WebRTC는 무작위 UDP 포트를 사용하여 "실제" IP를 발견하므로, 이 방화벽 규칙은 브라우저가 신원을 누출하는 것을 효과적으로 "차단"합니다.

  1. OS-Fingerprint Morphing (ttl=128)

ShadowNet은 커널의 기본 IP 동작을 수정하여 표준 Windows 워크스테이션을 모방합니다.

Logic: "Time To Live"(TTL)을 64(Linux)에서 128(Windows)로 변경하고 TCP Timestamps를 비활성화합니다.

Benefit: 수십억 Windows 사용자 중 "바늘 하나"가 됩니다. 자동화된 네트워크 센서에게는 트래픽이 특수 개인정보 보호 OS가 아닌 일반 가정용 PC에서 오는 것처럼 보입니다.

  1. Secure Distributed Time Sync (Chrono-Anonymization)

Zero-Leak Proxying: systemd-timesyncd, chrony 및 ntp를 중지/마스킹합니다.

  1. Volatile Memory & Entropy Scrambling

Entropy Harvesting: haveged를 재시작하여 시스템이 암호화 키에 충분한 난수를 가지도록 합니다.

Memory Purge: 비활성화 시, 스크립트는 시스템 캐시를 삭제하고 휘발성 메타데이터를 지워 RAM에 세션의 "잔재"가 남지 않도록 합니다.

  1. Entropy IAT (Unpredictable Timing Between Packets Being Sent)

Jitter가 이미 패킷을 무작위 시간에 전송하고 있지만, 이를 더 강화하기 위해 Entropy IAT가 추가되었습니다. 패킷 간 타이밍이 절대 동일한 무작위 순서로 전송되지 않도록 하여 전송의 무작위성을 예측 불가능하게 만듭니다. 기계를 떠나는 모든 버스트, 시작/연결 해제 지연, MAC 주소 변경 및 DNS 요청에 적용됩니다.

  1. 6 Hops instead of 3:

ShadowNet은 이제 3개 대신 6개의 Tor 회로를 통해 라우팅을 강제하여 개인정보 보호와 익명성을 더욱 강화합니다. 이로 인해 추적이 훨씬 더 어려워집니다(이 때문에 연결이 평소보다 약간 느릴 수 있지만, 여전히 기능하며 정상적으로 브라우징할 수 있습니다).

  1. Temporal Jitter:

이제 컴퓨터 마더보드 내의 수정 발진기가 NSA와 같은 글로벌 감시 적에게 네트워크 하드웨어 정보(제조사나 모델 등)를 노출하지 않습니다. 버스트 내의 각 패킷에는 엔트로피 IAT 지연이 추가되어 추적 방법을 더욱 완화합니다. 엔트로피 IAT는 기계를 떠나는 모든 버스트와 전송되는 모든 개별 패킷에 추가되었습니다. 이는 모든 패킷의 타이밍에 무작위 지연을 추가합니다.

  1. Session-based Alias-Fixed:

이제 각 세션마다 다음 별칭 중 하나가 할당됩니다.

Alias-Fixed -> 세션 전체에 걸쳐 무작위로 선택된 스핑크스 유사 고정 패킷이 할당됩니다.

  1. Microphone/Webcam Kill + Unload:

원격 오디오/비디오 감시를 방지합니다.

Sensors Unload modules:

진동 기반 키스트로크 로깅을 방지합니다.

BIOS Lock chattr +i:

펌웨어 수준의 맬웨어(부트킷)를 방지합니다.

Power Lock Governor:

change CPU 주파수 측면 채널을 마스킹합니다.

  1. Loopix Mixnet-like techniques:

엔트로피 IAT 지연, 패킷 재정렬 및 셔플링에 대한 추가 도우미로 추가되었습니다.

🚀 Quick Start

Install Dependencies: sudo ./setup.sh

Initialize ShadowNet: sudo ./shadownet (start/stop)

Verify Anonymity: Check your IP and run a WebRTC leak test.

Deactivate: sudo ./shadow.sh stop (Restores system to original state).

Note: ShadowNet은 높은 지연 시간과 높은 보안 환경을 위해 설계되었습니다. 속도보다 흐름 불변성을 우선시함으로써 세계에서 가장 진보된 트래픽 분석 시스템에 대한 보호를 제공합니다.

KILL SWITCH IS ENABLED! All non tor traffic is blocked by default! If the connection fails when browsing, your internet will be killed. This will be prevent ip leaks.

MAC ADDRESS SPOOFING: Spoofs mac address randomly for each session.

THE DIAGNOSTIC TEST:

  1. Jitter & SFQ Randomization Test

이는 커널이 타이밍 기반 상관 관계를 깨기 위해 패킷을 적극적으로 재정렬하는지 확인합니다(데이터의 "메트로놈" 차단).

Command: Bash

tc -s qdisc show dev wlo1

ping -c 20 127.0.0.1

What to look for: 출력에 qdisc sfq와 perturb 10sec가 표시되어야 합니다. 전송 및 백로그 통계가 증가하고 있으면 "셔플링" 엔진이 활성화된 것입니다. 또한 ping 명령을 실행하면 무작위 지연 타이밍이 반환되어야 합니다.

  1. TLS Noise Floor Stability (The "Hum" Test)

이는 실제 브라우징 스파이크를 숨길 수 있을 만큼 볼륨 마스킹이 충분히 높은지 확인합니다.

Command: Bash

nload (interface)

Parrot의 WiFi 인터페이스는 일반적으로 'wlo1', Kali Linux의 경우 'wlan0'입니다.

The Goal: 유휴 상태에서 "Outgoing" 속도를 모니터링합니다. 5-20mbit 이상의 안정적인 기준선을 유지해야 합니다.

  1. Random Packet Sizes

이는 모든 나가는 패킷의 크기가 무작위로 보여서 "패킷 크기 핑거프린팅"을 무력화하는지 확인합니다.

Command: Bash

sudo tcpdump -i (interface) -n -c 20 'host 1.1.1.1'

The Goal: 출력의 모든 패킷은 무작위 길이를 표시해야 합니다. 유휴 상태에서 길이에 편차가 있으면 "Random Clamping"이 손상된 것입니다.

  1. Chrono-Anonymization (Temporal Fingerprint)

하드웨어가 고유한 CPU 타이밍 또는 업타임 데이터를 누출하지 않는지 확인합니다.

Command: Bash

cat /proc/sys/net/ipv4/tcp_timestamps && ping -c 3 127.0.0.1

The Goal: tcp_timestamps는 0을 반환해야 합니다. ping은 Windows 모방 서명과 일치하도록 ttl=128을 반환해야 합니다.

  1. MAC Identity Integrity

레이어 2 스푸핑이 하드웨어에서 실제로 활성화되어 있는지 확인합니다.

Command: Bash

cat /sys/class/net/wlo1/address && ethtool -P (interface)

The Goal: 첫 번째 주소(활성)는 두 번째 주소(영구)와 일치하지 않아야 합니다.

  1. Volatile RAM (Anti-Forensics):

ls -l /tmp/shadownet_mac.bak && df -h /tmp

this should return cannot access/not found

Sovereign Requirement: 백업 파일이 /tmp에 존재해야 합니다. 참고: df -h /tmp(끝에 슬래시 없음)를 사용하여 tmpfs로 마운트되었는지 확인하므로 전원이 꺼지면 즉시 지워집니다.

  1. Killswitch Integrity:

Start the shadownet tool

Run in Terminal 1:

while true; do curl --connect-timeout 2 -s https://check.torproject.org/api/ip | grep -oE "\b([0-9]{1,3}.){3}[0-9]{1,3}\b" || echo "BLOCK ENGAGED"; sleep 1; done

root@kitploit:~
# Run in Terminal 2:

sudo systemctl stop tor

If you see the tor ip it will continue to spam it, just turn tor off and you will see it say 'BLOCK ENGAGED'. This is when
you know the kill-switch is working when it prevents your ip leaking after a sudden fail/disconnect

2. WebRTC & Local IP Leak Test (Browser Level)

이는 브라우저가 JavaScript를 통해 실제 로컬 IP나 하드웨어 MAC을 누출하도록 "속일" 수 없는지 확인합니다.

Command: ShadowNet이 활성화된 상태에서 터미널에서 다음을 실행하여 시스템이 "유효한" 유일한 경로로 인식하는 것을 확인합니다:
Bash

ip route get 1.1.1.1

The Goal: 트래픽이 127.0.0.1 또는 지정된 TRANS_PORT 게이트웨이를 통해 라우팅되는 것으로 표시되어야 합니다.

Verification: 브라우저를 열고 누출 테스트 사이트(예: browserleaks.com/webrtc)를 방문합니다. WebRTC Local IP 아래에 "N/A", "Timed out" 또는 Tor 내부 IP(10.x.x.x)가 표시되어야 합니다. 실제 로컬 IP(192.168.xxx.xxx)가 절대 표시되지 않아야 합니다.


🛡️ Summary of Logic

Diagnostic	Targeted Vulnerability	Sovereign Requirement

TC/SFQ	Timing Analysis	perturb 10sec active

NLOAD	Activity Correlation	Baseline > 100 kbit/s

TCPDUMP	Packet Size Fingerprinting	Fixed Length (1158/1186) 1200bytes

SYSCTL	Temporal/Uptime Leakage	Timestamps = 0

IP/ETH	Physical ID Tracking	Active != Permanent
도구 다운로드