Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ShadowNet — ShadowNet — это анонимный протокол маршрутизации, который заставляет все соединения (на уровне всей системы) проходить через Tor, реализуя при этом методы, подобные Mixnet, и усиление защиты ОС. | Kitploit
Инструменты/GitHubGitHub/antisurveillanceagency/shadownet
Аудит Wi-FiКриминалистика памятиOSINT для социальной инженерииОбход IDS/IPSФорензикаСетевая безопасностьБезопасность беспроводных сетейЦифровая криминалистикаКонфиденциальность

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Аппаратная Безопасность
Red Teaming
Анти-Бот
GitHubantisurveillanceagency/shadownet

ShadowNet

ShadowNet — это анонимный протокол маршрутизации, который заставляет все соединения (на уровне всей системы) проходить через Tor, реализуя при этом методы, подобные Mixnet, и усиление защиты ОС.

Репозиторий
37192 месяцев назадПроверено Kitploit

Большое спасибо Иисусу за то, что это привлекло внимание! Обратитесь к Иисусу, пока не стало слишком поздно. :) Он любит вас

🛡️ ShadowNet: Flow-Invariant Anonymity Protocol (Tor + Mixnet Techniques)

Больше не полагайтесь на слияние с толпой для анонимности, как в обычном Tor, — ТЕПЕРЬ БЫТЬ УНИКАЛЬНЫМ — ЭТО ИСТИННАЯ АНОНИМНОСТЬ!

Для Kali Linux/Parrot OS (другие дистрибутивы Linux)

Установка:

chmod +x 777 *

sudo bash setup.sh

gcc shadownet.c -o shadownet -lm

sudo ./shadownet (start/stop)

Асинхронный уровень обфускации:

ShadowNet — это продвинутый фреймворк для усиления сетевой защиты, который превращает обычную рабочую станцию в «Частный микснет из одной ноды». Принудительно направляя весь системный трафик через синхронный, маскирующий временные характеристики и унифицирующий размеры туннель, он устраняет поведенческие метаданные, которые государственные противники используют для деанонимизации пользователей. 🛡️ Ключевые эволюционные возможности

ShadowNet принудительно направляет весь системный трафик через Tor, одновременно используя Lokinet в качестве фонового трафика и применяя техники, подобные микснету.

  1. Асинхронное управление очередями (SFQ)/Джиттер — случайная задержка, переупорядочивание и перемешивание

ShadowNet заменяет стандартную линейную отправку пакетов на Stochastic Fairness Queuing.

Логика: Вместо предсказуемой «тик-так» доставки, пакеты хэшируются во множество внутренних «корзин» и отправляются с помощью алгоритма перемешивания. Джиттер также случайным образом задерживает начальное подключение/отключение — АНБ не узнает, когда вы впервые подключились к ShadowNet и когда отключились, всё задерживается. Джиттер также применяется к фоновому трафику.

Преимущество: Это разрушает атаки по корреляции времени. Перемешивая внутренний порядок пакетов каждые 10 секунд (perturb 10), гарантируется, что ритм данных, покидающих ваш дом, никогда не совпадёт с ритмом данных, выходящих из узла Tor.

  1. Многоуровневые фиктивные рукопожатия

ShadowNet создаёт «уровень шума TLS» (фоновый трафик через Tor) при установке основного защищённого туннеля.

Логика: При инициализации протокол выполняет фоновые рукопожатия с высокоактивными «безопасными» глобальными доменами (Google, Yahoo, Medium).

  1. Имитация дрейфа аппаратных часов

ShadowNet выходит за рамки «идеальной синхронизации времени», имитируя физические несовершенства оборудования.

Логика: С помощью adjtimex протокол вносит микроскопическое случайное колебание (дрейф) в системные часы.

Преимущество: Виртуальные машины и автоматизированные боты часто имеют «идеальные» часы с точностью до миллисекунды. У реальных физических ноутбуков есть крошечные вибрации, вызывающие дрейф времени. Имитация этого дрейфа предотвращает снятие отпечатков по смещению часов, заставляя вашу машину выглядеть как реальное физическое устройство, а не анонимизированный экземпляр.

  1. Случайные размеры пакетов для каждого пакета и для каждой серии (На каждый пакет и на каждую серию)

Для каждой серии, покидающей ваш компьютер, теперь будет назначен разный размер пакета. (Это побеждает связывание по отпечаткам)

Преимущество: Каждый «срез» данных, передаваемых по проводу, физически идентичен. Наблюдатель не может отличить текстовое сообщение объёмом 1 КБ от передачи файла объёмом 10 МБ, потому что каждый «конверт» пакета весит одинаково.

  1. Настройка случайной постоянной битовой скорости (CBR) (5-20 Мбит/с) (Фоновый трафик) -> Отправляется через одноранговую сеть Lokinet на каждую сессию

ShadowNet поддерживает дисциплинированный импульс 5-20 Мбит/с независимо от вашей реальной активности. Для каждой сессии вам назначается фиксированная скорость.

Логика: Если вы бездействуете, протокол поддерживает «жужжание» фонового трафика. Если вы активны, он ограничивает ваши данные до того же окна 5-20 Мбит/с.

Преимущество: Сетевая сигнатура остаётся постоянным маскирующим трафиком, как в Loopix. Противник не может увидеть «всплески» трафика, которые указывали бы на то, когда вы активно используете компьютер, а когда он простаивает.

🛡️ Антикриминалистическая защита и защита от утечек 6. Брандмауэр «Убийца WebRTC»

WebRTC является основным вектором утечки IP в современных браузерах. ShadowNet применяет строгую политику отклонения UDP.

Преимущество: Блокируется весь не-DNS трафик UDP. Поскольку WebRTC требует случайных UDP-портов для обнаружения вашего «реального» IP, это правило брандмауэра эффективно «ослепляет» способность браузера раскрывать вашу личность.

  1. Изменение отпечатка ОС (ttl=128)

ShadowNet изменяет поведение IP по умолчанию в ядре, имитируя стандартную рабочую станцию Windows.

Логика: Изменяет «Time To Live» (TTL) с 64 (Linux) на 128 (Windows) и отключает временные метки TCP.

Преимущество: Вы становитесь «иголкой в стоге сена» из миллиардов пользователей Windows. Для автоматических сетевых сенсоров ваш трафик выглядит так, будто исходит от обычного домашнего ПК, а не от специализированной ОС для обеспечения конфиденциальности.

  1. Безопасная распределённая синхронизация времени (Хроно-анонимизация)

Проксирование с нулевой утечкой: Останавливает/маскирует systemd-timesyncd, chrony и ntp.

  1. Энергозависимая память и перемешивание энтропии

Сбор энтропии: Перезапускает haveged для обеспечения максимальной случайности ключей шифрования.

Очистка памяти: При деактивации скрипт сбрасывает системные кэши и очищает энергозависимые метаданные, не оставляя «следов» сессии в ОЗУ.

  1. Энтропия IAT (Непредсказуемое время между отправляемыми пакетами)

Поскольку джиттер уже отправляет пакеты в случайное время, для дальнейшего усиления джиттера была добавлена энтропия IAT, чтобы между отправляемыми пакетами они никогда не отправлялись в одном и том же случайном порядке (делая рандомизацию их отправки непредсказуемой). Добавлено для каждой отдельной серии, покидающей машину, а также для задержки начала/отключения, смены MAC-адреса и DNS-запросов.

  1. 6 переходов вместо 3:

ShadowNet теперь принудительно направляет трафик через 6 цепей Tor вместо исходных 3 для дальнейшего повышения конфиденциальности и анонимности. Это делает отслеживание ещё более сложным (из-за этого соединение может быть немного медленнее, чем обычно, но всё ещё функционально и позволяет нормально просматривать веб-страницы).

  1. Временной джиттер:

Теперь кварц в материнской плате вашего компьютера не раскроет сетевую информацию об оборудовании, такую как производитель или модель, глобальному противнику, такому как АНБ. Каждый пакет в серии имеет задержку энтропии IAT, которая ещё больше затрудняет их методы отслеживания. Энтропия IAT была добавлена к каждой серии, покидающей вашу машину, а также к каждому отдельному отправляемому пакету. Это добавляет случайную задержку ко времени каждого пакета.

  1. Фиксированный псевдоним на сессию:

Теперь для каждой сессии вам назначается один из этих псевдонимов.

Фиксированный псевдоним — > На всю сессию вам будет назначен случайно выбранный фиксированный пакет, подобный sphinx.

  1. Отключение микрофона/веб-камеры + выгрузка:

Предотвращает удалённое аудио/видеонаблюдение.

Датчики Выгрузка модулей:

Предотвращает регистрацию нажатий клавиш по вибрации.

Блокировка BIOS chattr +i:

Предотвращает вредоносное ПО на уровне прошивки (Bootkits).

Блокировка питания Governor:

change Маскирует побочные каналы частоты ЦП.

  1. Техники, подобные Loopix Mixnet:

Добавлены как дополнительный помощник к задержкам энтропии IAT, переупорядочиванию и перемешиванию пакетов.

🚀 Быстрый старт

Установка зависимостей: sudo ./setup.sh

Инициализация ShadowNet: sudo ./shadownet (start/stop)

Проверка анонимности: Проверьте свой IP и выполните тест на утечку WebRTC.

Деактивация: sudo ./shadow.sh stop (Восстанавливает исходное состояние системы).

Примечание: ShadowNet предназначен для сред с высокой задержкой и высокой безопасностью. Отдавая приоритет инвариантности потока над скоростью, он обеспечивает защиту от самых передовых в мире систем анализа трафика.

KILL SWITCH АКТИВИРОВАН! Весь не-Tor трафик по умолчанию заблокирован! Если при просмотре веб-страниц соединение оборвётся, ваш интернет будет отключён. Это предотвратит утечку IP.

СПУФИНГ MAC-АДРЕСА: Случайно меняет MAC-адрес для каждой сессии.

ДИАГНОСТИЧЕСКИЙ ТЕСТ:

  1. Тест джиттера и рандомизации SFQ

Проверяет, что ядро активно переупорядочивает пакеты для нарушения корреляции на основе времени (разрушая «метроном» ваших данных).

Команда: Bash

tc -s qdisc show dev wlo1

ping -c 20 127.0.0.1

Что искать: Вывод должен показывать qdisc sfq с perturb 10sec. Проверьте статистику отправленных и отложенных; если они увеличиваются, «перемешивающий» движок активен. Также при выполнении команды ping она должна возвращать рандомизированное время задержки.

  1. Тест стабильности уровня шума TLS (Тест «Жужжание»)

Подтверждает, что объёмная маскировка достаточно высока, чтобы скрыть реальные всплески просмотра.

Команда: Bash

nload (интерфейс)

Беспроводной интерфейс для Parrot обычно 'wlo1', для Kali Linux — 'wlan0'

Цель: Отслеживайте скорость «исходящего» трафика в режиме бездействия. Она должна поддерживать стабильный базовый уровень выше 5-20 Мбит/с.

  1. Случайные размеры пакетов

Гарантирует, что каждый исходящий пакет выглядит случайным по размеру, побеждая «снятие отпечатков по размеру пакета».

Команда: Bash

sudo tcpdump -i (интерфейс) -n -c 20 'host 1.1.1.1'

Цель: Каждый пакет в выводе должен показывать случайную длину. Любое отклонение длины в режиме бездействия означает, что «случайное зажимание» нарушено.

  1. Хроно-анонимизация (Временной отпечаток)

Проверяет, что ваше оборудование не выдает уникальные данные о времени ЦП или времени работы.

Команда: Bash

cat /proc/sys/net/ipv4/tcp_timestamps && ping -c 3 127.0.0.1

Цель: tcp_timestamps должно возвращать 0. Команда ping должна возвращать ttl=128, чтобы соответствовать сигнатуре имитации Windows.

  1. Целостность MAC-идентификатора

Удостоверяется, что спуфинг на уровне 2 действительно активен на оборудовании.

Команда: Bash

cat /sys/class/net/wlo1/address && ethtool -P (интерфейс)

Цель: Первый адрес (активный) не должен совпадать со вторым адресом (постоянным).

  1. Энергозависимая ОЗУ (Антикриминалистика):

ls -l /tmp/shadownet_mac.bak && df -h /tmp

должно вернуть cannot access/not found

Суверенное требование: Резервный файл должен существовать в /tmp. Примечание: Используйте df -h /tmp (без завершающего слеша), чтобы проверить, что он смонтирован как tmpfs, так что он мгновенно очищается при выключении питания.

  1. Целостность Killswitch:

Запустите инструмент shadownet

Запустите в Терминале 1:

while true; do curl --connect-timeout 2 -s https://check.torproject.org/api/ip | grep -oE "\b([0-9]{1,3}.){3}[0-9]{1,3}\b" || echo "BLOCK ENGAGED"; sleep 1; done

root@kitploit:~
# Запустите в Терминале 2:

sudo systemctl stop tor

Если вы видите IP Tor, он будет продолжать спамить его, просто выключите Tor, и вы увидите сообщение 'BLOCK ENGAGED'. Это сигнал, что kill-switch работает, предотвращая утечку вашего IP после внезапного сбоя/отключения.

2. Тест на утечку WebRTC и локального IP (на уровне браузера)

Проверяет, что ваш браузер не может быть «обманут» для раскрытия вашего реального локального IP или MAC-адреса с помощью JavaScript.

Команда: Пока ShadowNet активен, выполните в терминале следующее, чтобы увидеть, что система «считает» единственным допустимым маршрутом:
Bash

ip route get 1.1.1.1

Цель: Должно показывать маршрутизацию трафика через 127.0.0.1 или указанный шлюз TRANS_PORT.

Проверка: Откройте браузер и посетите сайт проверки утечек (например, browserleaks.com/webrtc). В разделе WebRTC Local IP должно отображаться «N/A», «Timed out» или внутренний IP Tor (10.x.x.x). Никогда не должен отображаться ваш реальный локальный IP (192.168.xxx.xxx).


🛡️ Сводка логики

Диагностика	Целевая уязвимость	Суверенное требование

TC/SFQ	Анализ времени	perturb 10sec активен

NLOAD	Корреляция активности	Базовый уровень > 100 кбит/с

TCPDUMP	Снятие отпечатков по размеру пакета	Фиксированная длина (1158/1186) 1200 байт

SYSCTL	Утечка времени/аптайма	Timestamps = 0

IP/ETH	Отслеживание физического ID	Активный != Постоянный
Скачать инструмент