Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
GPEWebDefender — Leichtgewichtiger Web-Angriffsmonitor. Eine Go-Binärdatei + SQLite. Kein OSSEC, kein WAF. | Kitploit
Tools/GitHubGitHub/gopasteverything/gpewebdefender
DefensivwerkzeugeSchwachstellenanalyseInformationsbeschaffungWebsicherheitNetzwerksicherheitDienstprogramme & FrameworksBedrohungsanalyseEinbruchserkennungFehlkonfigurationIncident ResponseLog-Analyse
213vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHub
gopasteverything/gpewebdefender

GPEWebDefender

Leichtgewichtiger Web-Angriffsmonitor. Eine Go-Binärdatei + SQLite. Kein OSSEC, kein WAF.

Repository anzeigen
Teilen

GPEWebDefender

Ein Web-Angriffsmonitor. Er sitzt neben nginx / Caddy / der App, verfolgt Access-Logs und meldet, wenn eine Website sondiert oder ausgenutzt wird. Wenn dieser Prozess stirbt, liefert die Website weiter aus.

Es ist kein Wazuh, kein OSSEC und kein WAF.

Der Befehl lautet gpewebdefender. Hosts, Tokens, Karten-Pins, GeoIP und Log-Pfade sind Flags oder Env-Dateien — nichts über ein bestimmtes Unternehmen oder einen bestimmten Server ist einkompiliert.

Wenn du das noch nie ausgeführt hast: Lies diese Datei einmal von oben nach unten, dann führe Methode A oder Methode B aus. Überspringe nicht „Wähle eine Form“.

Vollständiges Bild: dochub/index.html oder /docs/ auf einem laufenden Manager. Beginne bei 03 · Install & run.


Wie es aussieht

Live-Dashboard von einer echten Operator-Box. Deine Namen und Pins sind das, was du konfigurierst.

Live-Karte

Ein Schuss wird nur abgefeuert, wenn ein Alarm auftritt — vom Angreiferland zum getroffenen Host — dann verschwindet er. Hosts bleiben auf der Platte. Der Feed sind dieselben Ereignisse, nummeriert.

Live-Angriffskarte: ein Strahl aus Südostasien trifft auf einen verteidigten Host

Alarmkarte

Klicke auf eine Zeile. Länderplatte, Angriffstyp-Markierung und der getroffene Server, plus die üblichen Felder (Regel, MITRE, Beweise). Keine stehenden Spuren.

Alarm-Inspektionskarte mit Länder-Art, Linux-Auth-Markierung und Host-Icon

Insight

Reports → Insight. Dieselben Alarme, aufgeschlüsselt. 1h / 24h / 7d ist eine echte Uhr. Klicke auf einen Balken oder eine Host-Karte, um zu suchen. CSV / JSON / Copy exportiert dieses Fenster (Session-Cookie, kein Ingest-Token in der Datei).

Insight: stündliches Volumen, Kategorien-Mix, Schweregrad

Insight: MITRE-Techniken und Pro-Host-Streifen

Insight: Host-Karten und Herkunftsländer

Insight: Top-Regeln und getroffene Pfade

Insight: Top-Angreifer-IPs mit Länder-Markierungen

Suche

FTS5 auf dem Manager. Stichwort, IP, Host, Art. Neueste zuerst (klicke auf When, um umzuschalten). Kein Elasticsearch.

Suche: Linux-Auth / sshd über Hosts hinweg

Suche: Stichwort brute

Status

Status ist auf Abruf. Klicke auf Check now (oder Check all paired hosts), wenn du Last, Speicher und Festplatte willst. Der Manager antwortet sofort. Ein gepaarter Sensor antwortet bei seiner nächsten Befehlsabfrage (ein paar Sekunden). Diagramme sind die Snapshots, die du angefordert hast — nichts wird im Hintergrund gescrapt. Das Pairing ist derselbe Ablauf wie bei Block (DocHub 20 / 21).


Wähle eine Form

Du hastInstallation
Einen Laptop und Neugiergpewebdefender demo — gefälschte Angriffe, nicht deine Website
Eine Linux-Box, die bereits ein Access-Log schreibtAll-in-one — der Manager verfolgt dieses Log. Kein Agent.
Eine kleine zusätzliche Box + einen oder mehrere WebserverSplit — Manager auf der zusätzlichen Box, ein Agent pro Web- (oder SSH-) Host

Öffne Port 8787 nicht ins Internet. Standard-Listen ist 127.0.0.1:8787. Nutze einen SSH-Tunnel, bis du HTTPS + einen Login davor setzt.


Erst schauen (jedes OS)

go build -o gpewebdefender.exe .\cmd\gpewebdefender
gpewebdefender.exe demo

Linux:

go build -o gpewebdefender ./cmd/gpewebdefender
./gpewebdefender demo

Öffne http://127.0.0.1:8787
Diese Kartenaufnahmen sind erfunden. Siehe DocHub 04, bevor du ein Dashboard als Realität behandelst.


Methode A — das Skript (Linux + systemd)

Aus diesem Repo, als root. Baue zuerst ein Linux-Binary, wenn du auf Windows bist:

$env:GOOS="linux"; $env:GOARCH="amd64"; $env:CGO_ENABLED="0"
go build -o gpewebdefender-linux-amd64 .\cmd\gpewebdefender

All-in-one (diese Box hat das Access-Log):

chmod +x deploy/install-manager.sh deploy/install-agent.sh
sudo ./deploy/install-manager.sh --all-in-one \
  --tail /var/log/nginx/access.log \
  --journal \
  --home 40.7,-74.0

Split (zuerst der Monitor, dann jede Web-Box):

# auf dem Monitor
sudo ./deploy/install-manager.sh --home 40.7,-74.0

# auf einer Web- / SSH-Box
scp root@MONITOR:/usr/local/bin/gpewebdefender /usr/local/bin/gpewebdefender
scp root@MONITOR:/etc/gpewebdefender/env /etc/gpewebdefender/env
sudo ./deploy/install-agent.sh \
  --url http://MONITOR:8787 \
  --name web-1 \
  --tail /var/log/nginx/access.log \
  --journal

Ersetze MONITOR, web-1 und den Log-Pfad durch deine Werte.

Optional später — dieser Host kann Block-Befehle annehmen: Settings → Paired hosts → Phrase + Code, dann füge --code ABCD-2341 --block fail2ban zu install-agent.sh hinzu. DocHub 20.

Dann von deinem Laptop:

ssh -L 8787:127.0.0.1:8787 user@THEBOX

Öffne http://127.0.0.1:8787/login und erstelle den ersten admin (eine Person). Das ist nicht das Ingest-Token.


Methode B — du tippst jede Datei

  1. Kopiere das Binary nach /usr/local/bin/gpewebdefender und chmod +x.
  2. useradd --system --home /var/lib/gpewebdefender --shell /usr/sbin/nologin gpewebdefender
  3. Kopiere rules/ und dochub/ nach /var/lib/gpewebdefender/.
  4. Kopiere deploy/env.example nach /etc/gpewebdefender/env. Setze ein langes zufälliges GWD_TOKEN. Modus 640.
  5. Kopiere deploy/gpewebdefender.service.example nach systemd. Bearbeite home / tail bei Bedarf.
  6. systemctl daemon-reload && systemctl enable --now gpewebdefender
  7. Andere Hosts: deploy/gpewebdefender-agent.service.example mit dem selben Token, einem stabilen --name und --tail / --journal.

Beispiele liegen in deploy/.


Nachdem es läuft (in dieser Reihenfolge ausführen)

Tool herunterladen