Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
wraithwall-toolkit — Deception-Engineering-Tools aus einer Produktionsplattform, die Live-Angreifer-Traffic, Supply-Chain-Canary-Tokens und Honeypot-Logs → MITRE-ATT&CK-Bewertung zusammenführt, sowie eine signierte, versionierbare Deception-Config-Spezifikation. Reines Python, MIT. | Kitploit
Tools/GitHubGitHub/niffyhunt/wraithwall-toolkit
DefensivwerkzeugeInformationsbeschaffungKryptographieBedrohungsanalyseLieferkettensicherheitIncident ResponseLog-Analyse
GitHubniffyhunt/wraithwall-toolkit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

wraithwall-toolkit

Deception-Engineering-Tools aus einer Produktionsplattform, die Live-Angreifer-Traffic, Supply-Chain-Canary-Tokens und Honeypot-Logs → MITRE-ATT&CK-Bewertung zusammenführt, sowie eine signierte, versionierbare Deception-Config-Spezifikation. Reines Python, MIT.

Repository anzeigen
27vor 2 MonatenNoch nicht geprüft
Teilen

WraithWall Open-Source Toolkit

WraithWall Open-Source Toolkit

Vier Deception-Engineering-Tools, herausgelöst aus einer Produktions-Sicherheitsplattform, die Live-Internetverkehr verarbeitet, bereinigt von jeglicher Produkt-/Secret-Kopplung und veröffentlicht unter MIT.

Dies ist keine Labor-Demo. Jedes Tool ist ein Teil von WraithWall — einer solo entwickelten Deception-Plattform, die hinter einem Reverse Proxy läuft, mit einem Honeypot, der sie rund um die Uhr speist. Dies sind die Teile, die für sich genommen wirklich wiederverwendbar sind: Wenn du einen Honeypot betreibst, Canaries platzierst oder deine Deception-Konfiguration wie Code versionieren möchtest, sind sie für dich.

Jedes Projekt ist ein eigenständiges, pip install-fähiges Paket mit eigenem README, Beispielen, Tests und CLI. Keine Abhängigkeit von der Plattform — kein Flask, keine Datenbank, keine Secrets.

WraithWall Open-Source Toolkit architecture


Die Tools

ProjektWas es tutInstallation
canary-kitPrägen, registrieren und erkennen von Supply-Chain-Canary-Tokens — ordne einen eingehenden Beacon direkt dem Token zu, den du platziert hast. Austauschbarer Speicher, optional Redis.cd canary-kit && pip install .
honeypot-mitreVerwandle rohe Cowrie-Honeypot-Logs in strukturierte MITRE ATT&CK-Techniken, einen deterministischen Score und Replay-Deduplizierung — kein LLM erforderlich (es ist ein optionales Extra).cd honeypot-mitre && pip install .
dml-specDeception Markup Language — eine versionierte, HMAC-signierte Spezifikation für Trap-/Canary-Konfiguration. Validiere, signiere und verifiziere, damit deine Deception diffbar und manipulationssicher ist.cd dml-spec && pip install .
wraithmeshVerteiltes Sensor-Mesh — verfolge Cowrie-Logs, fasse Kampagnen lokal zusammen, uploade signierte Äquivalenzklassen-Beobachtungen an bestätigende Aggregatoren. Datenschutzfreundlicher Egress standardmäßig.cd honeypot-mitre && pip install . && cd ../wraithmesh && pip install .

Schneller Vorgeschmack

# 1. Canary Kit — mint a token, then detect its beacon
cd canary-kit && pip install .
canary-kit --registry demo.json mint internal-sdk 2.4.1 --type runtime
# ...the token later beacons home from an environment you don't control:
canary-kit --registry demo.json beacon <token-from-mint> --ip 198.51.100.23

# 2. Honeypot → MITRE — raw cowrie log to scored, mapped sessions
cd ../honeypot-mitre && pip install .
honeypot-mitre examples/sample_cowrie.json     # → per-session techniques + score + dedup key

# 3. DML — validate, sign, and verify a deception document
cd ../dml-spec && pip install .
export DML_KEY="your-signing-key"
dml validate examples/example_traps.yaml
dml sign     examples/example_traps.yaml --key-env DML_KEY > signed.yaml
dml verify   signed.yaml --key-env DML_KEY

# 4. WraithMesh — Cowrie tail to signed campaign observations
cd ../wraithmesh && pip install .
export WRAITHMESH_KEY="demo-key"
wraithmesh init-manifest --output /tmp/mesh.json
wraithmesh sensor run --config /tmp/mesh.json --once --log ../honeypot-mitre/examples/sample_cowrie.json

Siehe das README jedes Projekts für die vollständige API, CLI und Design-Hinweise.


Designprinzipien (gemeinsam für alle vier)

  • Deterministischer Kern. Scores, Mappings und Signaturen sind transparente Arithmetik und Standard-Krypto, die du im Kopf ausführen oder Zeile für Zeile prüfen kannst — keine Blackbox. Wo ein LLM hilft, ist es strikt optional.
  • Keine versteckte Kopplung. Jedes Paket importiert und läuft mit null Abhängigkeit von der übergeordneten Plattform, Flask, einer Datenbank oder Redis. Externe Dienste (Redis, ein LLM, Persistenz) sind austauschbare Schnittstellen mit sinnvollen In-Memory-Standardeinstellungen.
  • Niemals Secrets. Signaturschlüssel und Anmeldedaten kommen vom Aufrufer (Konstruktor-Argument oder eine Umgebungsvariable, die der Aufrufer setzt). Nichts ist fest einprogrammiert.
  • Ehrlich über Grenzen. Substring-basiertes ATT&CK-Matching ist grob; Korrelation ist nahezu in Echtzeit, nicht erschöpfend. Die Dokumentation sagt dies klar, anstatt eine Abdeckung zu implizieren, die nicht vorhanden ist.

Anforderungen

  • Python 3.10+
  • Das ist größtenteils alles — Abhängigkeiten sind minimal und pro Projekt in jeder pyproject.toml deklariert.

Lizenz

Alle vier Projekte sind unter der MIT License veröffentlicht — © 2026 niffy_hunt. Nutze sie, forke sie, veröffentliche sie. Namensnennung geschätzt, nicht erforderlich.


Teil des WraithWall-Projekts · von Niffy_hunt · @wraithwalll auf X · wraithwall auf GitHub

Tool herunterladen