
أدوات هندسة الخداع مستخرجة من منصة إنتاجية تأخذ حركة المهاجمين الحية، ورموز الكناري الخاصة بسلسلة التوريد، وسجلات المصائد → تقييم MITRE ATT&CK، ومواصفة إعدادات خداع موقّعة وقابلة للإصدار. Python خالصة، MIT.

أربع أدوات لهندسة الخداع، مستخرجة من منصة أمنية إنتاجية تتعامل مع حركة مرور الإنترنت الحية، ومنقّاة من كل ارتباط بالمنتج/الأسرار، ومُصدَرة تحت رخصة MIT.
هذا ليس عرضًا مختبريًا. كل أداة هي جزء من WraithWall — منصة خداع مبنية بشكل فردي تعمل خلف وكيل عكسي مع مصيدة (honeypot) تغذّيها على مدار الساعة. هذه هي الأجزاء القابلة لإعادة الاستخدام فعليًا بحد ذاتها: إذا كنت تشغّل مصيدة، أو تزرع canaries، أو تريد إدارة إعدادات الخداع لديك بنظام إصدارات مثل الكود، فهي مناسبة لك.
كل مشروع هو حزمة مستقلة قابلة للتثبيت عبر pip install مع README خاص به، وأمثلة،
واختبارات، وواجهة سطر أوامر. لا اعتماد على المنصة — لا Flask، ولا قاعدة بيانات، ولا أسرار.
| المشروع | ما الذي يفعله | التثبيت |
|---|---|---|
| canary-kit | إنشاء وتسجيل واكتشاف رموز canary لسلسلة التوريد — مطابقة أي beacon وارد مباشرةً بالرمز الذي زرعته. تخزين قابل للتوصيل، وRedis اختياري. | cd canary-kit && pip install . |
| honeypot-mitre | تحويل سجلات مصيدة Cowrie الخام إلى تقنيات MITRE ATT&CK مُهيكلة، ودرجة حتمية، وإزالة تكرار إعادة التشغيل — دون الحاجة إلى LLM (فهو إضافة اختيارية). | cd honeypot-mitre && pip install . |
| dml-spec | لغة توصيف الخداع — مواصفة مُصدَّرة بنظام إصدارات وموقّعة بـ HMAC لإعدادات الفخاخ/canary. تحقّق، ووقّع، وتحقق من الصحة بحيث يصبح خداعك قابلًا للمقارنة ومقاومًا للتلاعب. | cd dml-spec && pip install . |
| wraithmesh | شبكة استشعار موزّعة — تتبّع سجلات Cowrie، ودمج الحملات محليًا، ورفع ملاحظات فئات التكافؤ الموقّعة إلى مُجمِّعات مُصدِّقة. خروج يحافظ على الخصوصية افتراضيًا. | cd honeypot-mitre && pip install . && cd ../wraithmesh && pip install . |
# 1. Canary Kit — mint a token, then detect its beacon
cd canary-kit && pip install .
canary-kit --registry demo.json mint internal-sdk 2.4.1 --type runtime
# ...the token later beacons home from an environment you don't control:
canary-kit --registry demo.json beacon <token-from-mint> --ip 198.51.100.23
# 2. Honeypot → MITRE — raw cowrie log to scored, mapped sessions
cd ../honeypot-mitre && pip install .
honeypot-mitre examples/sample_cowrie.json # → per-session techniques + score + dedup key
# 3. DML — validate, sign, and verify a deception document
cd ../dml-spec && pip install .
export DML_KEY="your-signing-key"
dml validate examples/example_traps.yaml
dml sign examples/example_traps.yaml --key-env DML_KEY > signed.yaml
dml verify signed.yaml --key-env DML_KEY
# 4. WraithMesh — Cowrie tail to signed campaign observations
cd ../wraithmesh && pip install .
export WRAITHMESH_KEY="demo-key"
wraithmesh init-manifest --output /tmp/mesh.json
wraithmesh sensor run --config /tmp/mesh.json --once --log ../honeypot-mitre/examples/sample_cowrie.json
راجع README الخاص بكل مشروع للاطلاع على واجهة API الكاملة، وواجهة سطر الأوامر، وملاحظات التصميم.
pyproject.toml الخاص به.جميع المشاريع الأربعة مُصدَرة تحت MIT License — © 2026 niffy_hunt. استخدمها، واعمل fork لها، وانشرها. نقدّر الإشارة إلى المصدر، لكنها ليست مطلوبة.
جزء من مشروع WraithWall · بواسطة Niffy_hunt · @wraithwalll على X · wraithwall على GitHub