Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WiFi-SpiderWeb — نظام دفاع إلكتروني نشط ونظام honeypot لموجّهات OpenWrt يعمل من قرص USB. | Kitploit
أدوات/GitHubGitHub/badrrx/wifi-spiderweb
أدوات دفاعيةأمان الأنظمة المدمجةأدوات التصيدتدقيق Wi-Fiأمان إنترنت الأشياءالتهرب من IDS/IPSأمن الشبكاتأمن الشبكات اللاسلكيةأمن الأجهزةالاستجابة للحوادث
GitHubbadrrx/wifi-spiderweb

WiFi-SpiderWeb

38منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

نظام دفاع إلكتروني نشط ونظام honeypot لموجّهات OpenWrt يعمل من قرص USB.

عرض المستودع
مشاركة

WiFi-SpiderWeb V2.0 — نظام OpenWrt للدفاع السيبراني النشط وبيئة honeypot

كاشف ديناميكي لتفكيك اتصالات Wi-Fi، محرك إجراءات مضادة نشط، ولوحة تحكم ويب في الوقت الفعلي مع رادار ثلاثي الأبعاد RSSI. مصمم لأجهزة توجيه OpenWrt منخفضة الموارد ويعمل بالكامل من USB ExtRoot.


🏗️ البنية المتقدمة

يعمل النظام باستخدام بنية متعددة الخيوط ومنخفضة الاستهلاك، مصممة لتقليل دورات المعالجة على الأجهزة المدمجة عبر مرشحات BPF على مستوى النواة وبنية تحتية للتواصل بين العمليات آمنة التزامن:

root@kitploit:~


       wlan0mon (Monitor Mode)
           │
           ▼
   [spider_core.py] ───► /tmp/spider_ipc.sock ───► [spider_attacker.py]
           │                                                │
           ▼ (Kernel BPF Filter)                            ├─► Tarpit Engine (Freeze Tools)
   [IPCSocketReader]                                        ├─► Captive Portal Trap
           │                                                └─► Hardware Ban (iptables)
           ▼
   [spider_web.py] (Lightweight ThreadingTCPServer on :8080)
           │
           ▼ (Server-Sent Events - SSE Stream)
   [index.html Dashboard] ───► Real-Time Radar Sweep & Attacker Profiles Map


⚡ ملخص الميزات


🚀 البدء السريع (التوصيل والتشغيل عبر USB)

  1. قم بتهيئة محرك أقراص USB الخاص بك بصيغة ext4 وتأكد من إعداد ExtRoot على جهاز OpenWrt الخاص بك.
  2. ضع جميع ملفات المشروع (spider_core.py، spider_attacker.py، spider_web.py، index.html، وusb_autorun.sh) في الدليل الجذر لقرص USB.
  3. قم بتوصيل USB بجهاز التوجيه.
  4. ادخل إلى جهاز التوجيه عبر SSH وقم بتشغيل مُثبّت hotplug:
root@kitploit:~
sh usb_autorun.sh --install-hotplug

  1. طبّق رقع التكامل وشغّل واجهة الويب:
root@kitploit:~
python3 spider_web.py --patch-core
python3 spider_web.py --patch-html
python3 spider_web.py --port 8080

  1. افتح متصفحك وانتقل إلى http://YOUR_ROUTER_IP:8080 للوصول إلى لوحة التحكم المباشرة. انقر على "Activate Spider-Web Defense" لتشغيل تجمع الخفيّات التلقائي.

📈 نقاط نهاية API للوحة التحكم

يتعامل الخادم الصغير الداخلي مع مزامنة الحالة عبر نقاط النهاية خفيفة الوزن التالية:

  • GET / : يعرض واجهة المراقبة المدمجة.
  • GET /api/status : يرجع مقاييس صحة المعالج/الذاكرة والعمليات الحالية.
  • GET /api/alerts : أنبوب Server-Sent Events (SSE) مستمر لبث بيانات القياس عن الهجمات الواردة.
  • POST /api/toggle : يبدأ/ينهي خفيّات الدفاع الخلفية بشكل نظيف.

قيود الأجهزة وعتبات برامج التشغيل

برنامج التشغيل اللاسلكيأقصى عدد من VAPs الافتراضية المدعومة
ath9k8 VAPs
ath10k8–16 VAPs
mt7616 VAPs

ملاحظة: إذا تدهورت استقرارية شريحة جهازك أثناء تخصيص hostapd VAP بشكل كبير، فاضبط المتغير HONEYPOT_VAP_COUNT داخل spider_core.py ليتوافق مع أقصى حدود VAP لبرنامج التشغيل الخاص بك.


الترخيص وإشعار قانوني

MIT — مجاني للاستخدام الشخصي والبحثي وتدقيق الأمن الدفاعي. قد يشكل التقاط الحزم غير المصرح به والتلاعب بالأجهزة انتهاكًا للوائح الجرائم الإلكترونية المحلية (CFAA، GDPR، قانون إساءة استخدام الحواسيب). اختبر دائمًا داخل بيئات معملية مصرح بها.

تنزيل الأداة
الميزةالتفاصيل
البروتوكول الأساسيكشف IEEE 802.11 Deauth/Disassoc عبر Scapy (store=False بدون تخزين حزم مؤقت).
لوحة تحكم الويبواجهة مدمجة بحجم 66 كيلوبايت تستخدم Tailwind CSS وVanilla JS (بدون أطر عمل خارجية ثقيلة).
الرادار الثلاثيرسم خرائط في الوقت الفعلي عبر requestAnimationFrame canvas لموقع المهاجم بناءً على قيم RSSI.
محرك Tarpit الهجوميحلقة إغراق بمقابس خام مصممة لتجميد جداول تفكيك التدفقات في Wireshark وNmap وMasscan.
فخ البوابة الأسيرةThreadingTCPServer يعرض صفحة تحديث برامج ثابتة مزيفة لاستخراج تسريبات WebRTC الخاصة بعناوين IP وبصمات النظام.
النشر التلقائيسكربت usb_autorun.sh متوافق مع POSIX مع خفيّة مراقبة عمليات مدمجة للاسترداد التلقائي.