Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/0tsystemspublicrepos/ifritproxy
Herramientas DefensivasReconocimientoProxies Web e InterceptaciónEvasión de IDS/IPSRecopilación de InformaciónSeguridad WebInteligencia de AmenazasRespuesta a IncidentesSeguridad de IA

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Análisis de Registros
GitHub0tsystemspublicrepos/ifritproxy

IfritProxy

Ver RepositorioSitio web
11hace 6 mesesAún no revisado

Acerca de

IFRIT es un proxy inverso impulsado por IA que intercepta solicitudes entrantes en tiempo real, clasificando cada una como legítima o maliciosa. El tráfico legítimo se reenvía al backend; el tráfico malicioso recibe una respuesta personalizada de honeypot generada por IA que imita el recurso solicitado con datos falsos, engañando a los atacantes para que pierdan tiempo en ello.

Compartir
Logo IFRIT

🔥 Plataforma de Decepción de Amenazas e Inteligencia Impulsada por IA

Convierte a los atacantes en fuentes de inteligencia con respuestas adaptativas de honeypot

Licencia: Apache 2.0 Versión Go Multi-LLM Base de datos

📦 Inicio rápido • ✨ Características • 🔄 Cómo funciona • 📚 Documentación • 🔌 API


Presentado a la comunidad por

0t.systems

🎯 ¿Qué es IFRIT?

IFRIT es un proxy inverso inteligente que se sitúa entre internet y tus aplicaciones, analizando cada solicitud en tiempo real. El tráfico legítimo fluye sin problemas. ¿Tráfico malicioso? Recibe respuestas de honeypot generadas por IA que desperdician el tiempo de los atacantes mientras recopilas inteligencia.

🏗️ Arquitectura del Sistema

🎨 Haz clic aquí para expandir el diagrama interactivo```mermaid graph TB subgraph Internet A[👤 Attacker] L[✅ Legitimate User] end
root@kitploit:~
subgraph "IFRIT Proxy Layer"
    B[🛡️ IFRIT Proxy]
    
    subgraph "AI Detection Engine"
        C1[🤖 Claude Sonnet 4]
        C2[🤖 Gemini 2.0 Flash]
    end
    
    subgraph "Threat Intelligence"
        D1[📊 AbuseIPDB]
        D2[🦠 VirusTotal]
        D3[🌍 IPInfo]
    end
end

subgraph Backend
    E[🎯 Your Application]
end

subgraph "Attacker Receives"
    F[🍯 Fake Data<br/>Honeypot Response]
end

subgraph "User Receives"
    G[📦 Real Data<br/>Protected]
end

A -->|Malicious Request| B
L -->|Normal Request| B

B --> C1
B --> C2

B --> D1
B --> D2
B --> D3

B -->|Attack Detected| F
B -->|Legitimate| E
E -->|Response| G

F -.->|Wasted Time| A
G -->|Secure Access| L

style A fill:#ff6b6b,stroke:#c92a2a,stroke-width:2px,color:#fff
style L fill:#51cf66,stroke:#2f9e44,stroke-width:2px,color:#fff
style B fill:#4c6ef5,stroke:#364fc7,stroke-width:3px,color:#fff
style C1 fill:#845ef7,stroke:#5f3dc4,stroke-width:2px,color:#fff
style C2 fill:#845ef7,stroke:#5f3dc4,stroke-width:2px,color:#fff
style D1 fill:#ff922b,stroke:#e8590c,stroke-width:2px,color:#fff
style D2 fill:#ff922b,stroke:#e8590c,stroke-width:2px,color:#fff
style D3 fill:#ff922b,stroke:#e8590c,stroke-width:2px,color:#fff
style E fill:#20c997,stroke:#12b886,stroke-width:2px,color:#fff
style F fill:#fa5252,stroke:#c92a2a,stroke-width:2px,color:#fff
style G fill:#51cf66,stroke:#2f9e44,stroke-width:2px,color:#fff
Descargar herramienta
root@kitploit:~
</details>

**Flujo simplificado:**

<div align="center">
  <img src="https://assets.kitploit.com/production/public/readmes/9318/20428ce8d35f40faaa17f7f8c313021a74af35675f384b2db7a60034dbfdcdf2.png" alt="Diagrama de flujo simple de IFRIT" width="650">
</div>

</div>

---


## 🚀 Inicio Rápido

> **Ponlo en marcha en menos de 2 minutos**

### 📦 Instalación

<table>
<tr>
<td width="50%">

**macOS (Apple Silicon)**```bash
curl -L -o ifrit-v0.3.2-darwin-arm64.tar.gz \
  https://github.com/0tSystemsPublicRepos/IfritProxy/releases/download/v0.3.2/ifrit-v0.3.2-darwin-arm64.tar.gz


tar -xzf ifrit-v0.3.2-darwin-arm64.tar.gz
cd ifrit-v0.3.2-darwin-arm64
./install.sh

Linux (x64)```bash curl -LO https://github.com/0tSystemsPublicRepos/\ IfritProxy/releases/download/v0.3.2/
ifrit-v0.3.2-linux-amd64.tar.gz

tar -xzf ifrit-v0.3.2-linux-amd64.tar.gz cd ifrit-v0.3.2-linux-amd64 ./install.sh

root@kitploit:~
</td>
</tr>
</table>

<div align="center">

![Installation Demo](https://assets.kitploit.com/production/public/readmes/9318/f4e135766f0f7e20b4a176526f104f0b2b7b35ec32f5961529d27fa93e749dd2.gif)

*¡Instalación en acción - es realmente así de simple!*

</div>

### ⚙️ Configuración (Configuración rápida)```bash
# 1. Copy template
cp config/default.json.example config/default.json

# 2. Add your API keys
nano config/default.json  # or use your favorite editor

Configuración mínima para comenzar:```json { "llm": { "provider": "claude", // 👈 Choose: "claude" or "gemini" "claude": { "api_key": "sk-ant-..." // 🔑 Get from console.anthropic.com } }, "proxy": { "listen_port": 8080, "backend_url": "http://localhost:3000" // 🎯 Your app } }

root@kitploit:~
### 🎬 Inicio

Compila el código fuente o Instala desde los binarios disponibles```bash
# Build the binary
go build -o ifrit ./cmd/ifrit
(optional: build ifrit-cli as well)

# Start IFRIT (runs in background)
./ifrit &

# 🎉 You're protected! Access dashboard:
open http://localhost:8443

¡Eso es todo! IFRIT ahora protege tu aplicación.


✨ ¿Qué Hace Diferente a IFRIT?

💎 Capacidades Principales

🧠 Inteligencia Multi-IA

Elige tu proveedor de IA o deja que IFRIT haga la caída automática:

  • 🎯 Claude Sonnet 4 - Análisis de seguridad líder en la industria
  • ⚡ Gemini 2.0 Flash - Eficiente en costos, extremadamente rápido
  • 🔄 Caída Automática - Cambio fluido de proveedor
  • 💰 90% de Reducción de Costos - Mediante caché inteligente```json { "provider": "claude", // or "gemini" "cache_ttl": 86400 // 24h learning }
root@kitploit:~
</td>
<td width="50%" valign="top">

### 🗄️ **Almacenamiento de Grado de Producción**

Flexibilidad de base de datos para cualquier escala:

- **📦 SQLite** - Sin configuración, perfecto para servidores individuales
- **🐘 PostgreSQL** - Escala empresarial, despliegues en clúster
- **🔌 Abstracción de Proveedor** - Cambia solo con configuración
- **🛠️ CLI Unificada** - Mismos comandos, cualquier base de datos```bash
# Works with both!
./ifrit-cli attack list
./ifrit-cli pattern add sql_injection

🎭 Motor de Engaño Adaptativo

Respuestas inteligentes de honeypot que aprenden:

  • 🎨 Generado por IA - Datos falsos realistas que coinciden con tu aplicación
  • 📚 Aprendizaje de Patrones - Primer ataque = 3s, siguiente = 10ms
  • 🎯 Consciente del Contexto - Imita los recursos solicitados
  • ⏱️ Pérdida de Tiempo - Mantiene a los atacantes ocupados con objetivos falsos

Ejemplo: La inyección SQL obtiene una base de datos de usuarios falsa, el path traversal obtiene listados de archivos falsos.

🔍 Centro de Inteligencia de Amenazas

Enriquecimiento en tiempo real desde múltiples fuentes:

  • 🚨 AbuseIPDB - Reputación IP (puntuación 0-100)
  • 🦠 VirusTotal - Detección de malware y C2
  • 🌍 IPInfo - Geolocalización, VPN, Tor, hosting
  • ⚖️ Puntuación de Riesgo - Fórmula ponderada → nivel de amenaza``` IP: 45.67.89.12 ├─ AbuseIPDB: 87/100 (234 reports) ├─ VirusTotal: 3 malware hits ├─ IPInfo: Russia, Tor exit node └─ Risk: 92 → 🔴 CRITICAL
root@kitploit:~
</td>
</tr>

<tr>
<td width="50%" valign="top">

### 📢 **Sistema de Alertas Inteligentes**

Notificaciones multicanal con fatiga cero:

- **📧 Correo electrónico** - SMTP (Gmail, SendGrid, personalizado)
- **💬 Slack** - Webhook con severidad codificada por colores
- **📱 SMS** - Twilio solo para amenazas críticas
- **🔗 Webhooks** - JSON personalizado con lógica de reintento

**Filtrado basado en reglas:**```json
"rules": {
  "alert_on_critical": true,   // ✅ Always
  "alert_on_high": false,      // 🔇 Quiet
  "alert_on_medium": false,    // 🔇 Quiet
  "alert_on_low": false        // 🔇 Quiet
}

📊 Visibilidad Completa

Inteligencia en tiempo real al alcance de tu mano:

  • 🎯 Panel en Vivo - Niveles de amenaza, principales atacantes, estadísticas
  • 🔌 API REST - Puntos finales JSON para integración con SIEM
  • ⌨️ Herramientas CLI - Gestión completa desde la línea de comandos
  • 📈 Analíticas - Líneas de tiempo de ataques, perfiles de atacantes```bash

Query your intelligence

./ifrit-cli threat top 10 ./ifrit-cli attacker view 45.67.89.1 ./ifrit-cli attack stats --last-24h

root@kitploit:~
**Diseño API-first** - intégralo con cualquier stack de seguridad.

</td>
</tr>
</table>



---


## 🔄 Cómo funciona

<div align="center">

### El pipeline de detección de cuatro etapas

</div>

<details> 
<summary><b>🎨 Haga clic aquí para expandir el diagrama interactivo</b></summary>```mermaid
flowchart TD
    Start([🌐 Incoming Request]) --> Stage0{🔓 Stage 0<br/>Whitelist Check}
    
    Stage0 -->|✅ Whitelisted IP/Path| Allow[✅ ALLOW<br/>Pass to Backend]
    Stage0 -->|❌ Not Whitelisted| Stage1{⚡ Stage 1<br/>Local Rules}
    
    Stage1 -->|🎯 Attack Pattern Match| Honeypot[🍯 HONEYPOT<br/>Deceptive Response]
    Stage1 -->|❓ Unknown Pattern| Stage2{💾 Stage 2<br/>Database Patterns}
    
    Stage2 -->|📚 Known Attack| Honeypot
    Stage2 -->|🆕 Novel Attack| Stage3{🤖 Stage 3<br/>LLM Analysis}
    
    Stage3 -->|🚨 Attack Confirmed| Honeypot
    Stage3 -->|✅ Legitimate| Allow
    
    Honeypot --> TI[🔍 Threat Intelligence<br/>Enrichment]
    TI --> Notify[📢 Notifications<br/>If Rules Match]
    Notify --> Learn[📖 Learn & Store<br/>Pattern]
    
    Allow --> Backend[🎯 Your Application]
    Backend --> Response[📦 Real Response]
    
    Learn --> LogAttack[(📊 Attack Database)]
    
    style Start fill:#4c6ef5,stroke:#364fc7,stroke-width:3px,color:#fff
    style Stage0 fill:#7950f2,stroke:#5f3dc4,stroke-width:2px,color:#fff
    style Stage1 fill:#7950f2,stroke:#5f3dc4,stroke-width:2px,color:#fff
    style Stage2 fill:#7950f2,stroke:#5f3dc4,stroke-width:2px,color:#fff
    style Stage3 fill:#7950f2,stroke:#5f3dc4,stroke-width:2px,color:#fff
    style Allow fill:#51cf66,stroke:#2f9e44,stroke-width:3px,color:#fff
    style Honeypot fill:#ff6b6b,stroke:#c92a2a,stroke-width:3px,color:#fff
    style TI fill:#ff922b,stroke:#e8590c,stroke-width:2px,color:#fff
    style Notify fill:#fab005,stroke:#f08c00,stroke-width:2px,color:#fff
    style Learn fill:#20c997,stroke:#12b886,stroke-width:2px,color:#fff
    style Backend fill:#339af0,stroke:#1c7ed6,stroke-width:2px,color:#fff
    style Response fill:#51cf66,stroke:#2f9e44,stroke-width:2px,color:#fff
    style LogAttack fill:#868e96,stroke:#495057,stroke-width:2px,color:#fff

🎯 ¿Qué sucede después de la detección?


¿Qué sucede después de la detección?

🔬 Pipeline de Enriquecimiento de Inteligencia

Cada ataque detectado desencadena recopilación de inteligencia en paralelo en segundo plano:

Pipeline de Enriquecimiento de Inteligencia

Características de rendimiento:

EscenarioComportamientoLatenciaCosto
Primer ataque desde IPSe llaman las 3 APIs~500ms$0.003
Ataque repetido (< 24h)Acierto de caché, sin APIs<10ms$0.00
Después de 24hReenriquecer, actualizar caché~500ms$0.003

💡 Resultado: Tasa de acierto de caché >90% = costos de API mínimos + búsquedas rápidas

💰 Economía de Aprendizaje: Optimización de Costos

IFRIT aprende de cada ataque, reduciendo drásticamente los costos operativos:

⏰ Hora 1: Fase de Aprendizaje Inicial🚀 Hora 2: Operación Optimizada

Primera Exposición``` 📊 Traffic Analysis ├─ 100 requests received ├─ 40 unique attack types │ ├─ 🤖 AI Calls Needed │ ├─ Stage 3 LLM: 40 calls │ └─ Cost: ~$0.12 │ ├─ 🔍 Threat Intel APIs │ ├─ 40 unique IPs │ └─ Cost: ~$0.12 │ └─ 💾 Storage ├─ Learn all 40 patterns ├─ Cache threat intel (24h) └─ Generate honeypots

📈 Total Cost: $0.24

root@kitploit:~
**Qué sucedió:**
- ✅ Todos los ataques detectados
- ✅ Patrones aprendidos
- ✅ Inteligencia en caché
- ✅ Atacantes engañados

</td>
<td valign="top">

**Inteligencia en caché**```
📊 Traffic Analysis
├─ 100 requests received
├─ Same 40 attack types
│
├─ 💾 Database Hits
│  ├─ Stage 2: All 40 matched
│  ├─ Response time: <10ms each
│  └─ Cost: $0.00
│
├─ 💰 Cache Hits
│  ├─ Same 40 IPs
│  ├─ Threat intel from cache
│  └─ Cost: $0.00
│
└─ 🎯 Results
   ├─ Same quality detection
   ├─ Faster responses
   └─ Zero API costs

📉 Total Cost: $0.00

Qué ocurrió:

  • ✅ 100% de tasa de aciertos de caché
  • ✅ 90ms → 10ms de latencia
  • ✅ ¡100% de ahorro de costos!
  • ✅ Mismo nivel de protección

📊 Escenario del mundo real (30 días):``` Day 1: 5,000 attacks, 200 unique → $6.00 in API costs Day 2: 5,000 attacks, 150 new → $4.50 in API costs Day 3: 5,000 attacks, 100 new → $3.00 in API costs ... Day 7: 5,000 attacks, 50 new → $1.50 in API costs Day 14: 5,000 attacks, 20 new → $0.60 in API costs Day 30: 5,000 attacks, 10 new → $0.30 in API costs

Total: 150,000 attacks handled Cost without caching: ~$450.00 Cost with IFRIT learning: ~$45.00 💰 Savings: $405.00 (90% reduction!)

root@kitploit:~
---

## 🎛️ Dos Modos de Detección

<div align="center">

Elige tu filosofía de seguridad: **confía pero verifica** vs **confianza cero**

</div>

<table>
<tr>
<th width="50%">🔍 Modo de Detección (Predeterminado)</th>
<th width="50%">🛡️ Modo de Lista Permitida (Confianza Cero Estricta)</th>
</tr>

<tr>
<td valign="top">

### Filosofía
> **"Confía, pero verifica"** - Analiza todo de forma inteligente

### Configuración```json
{
  "detection": {
    "mode": "detection",
    "enable_local_rules": true,
    "enable_llm": true,
    "whitelist_ips": [],      // Optional
    "whitelist_paths": []     // Optional
  }
}

Cómo Funciona```

Incoming Request │ ├─ Whitelisted? ──▶ ✅ ALLOW │ ├─ Stage 1 Match? ──▶ 🍯 HONEYPOT │ ├─ Stage 2 Match? ──▶ 🍯 HONEYPOT │ ├─ Stage 3 LLM? ────▶ 🍯 or ✅ │ └─ Default: Analyze with AI

root@kitploit:~
### Mejor para
- ✅ Aplicaciones web públicas
- ✅ APIs REST con clientes desconocidos
- ✅ Plataformas de comercio electrónico
- ✅ Productos SaaS
- ✅ Entrega de contenido
- ✅ Sitios web de marketing

### Ventajas
- 🎯 Detección inteligente de amenazas
- 📊 Aprende de todo el tráfico
- 🔄 Se adapta a nuevos ataques
- 🌐 Funciona con usuarios dinámicos
- 📈 Construye base de datos de inteligencia

### Desventajas
- ⚠️ Requiere ajustes para falsos positivos
- 🤖 Depende de la precisión de la IA
- ⏱️ Período de aprendizaje inicial

</td>

<td valign="top">

### Filosofía
> **"Denegar por defecto"** - Solo pasa la confianza explícita

### Configuración```json
{
  "detection": {
    "mode": "allowlist",
    "whitelist_ips": [
      "192.168.1.100",
      "10.0.0.0/24"
    ],
    "whitelist_paths": [
      "/health",
      "/metrics"
    ]
  }
}

Cómo funciona```

Incoming Request │ ├─ Whitelisted IP? ─▶ ✅ ALLOW │ ├─ Whitelisted Path? ─▶ ✅ ALLOW │ └─ Everything Else ──▶ 🚫 BLOCK

No AI analysis needed No learning phase Instant block

root@kitploit:~
### Mejor para
- ✅ Paneles de administración
- ✅ Paneles internos
- ✅ Servicios solo VPN
- ✅ APIs de backend (privadas)
- ✅ Herramientas de gestión de bases de datos
- ✅ Webhooks de CI/CD

### Ventajas
- 🔒 Seguridad máxima
- ⚡ Latencia cero (sin IA)
- 🎯 Cero falsos positivos
- 💰 Cero costos de API
- 🛡️ Perfecto para objetivos de alto valor

### Desventajas
- ❌ Requiere IPs/rutas conocidas
- 📋 Gestión manual de listas blancas
- 🚫 Bloquea legítimos desconocidos
- 🔧 Menos flexible

</td>
</tr>

<tr>
<td colspan="2" align="center">

### 💡 **Consejo profesional:** Enfoque híbrido

Comience con el **Modo de incorporación** (7 días) para descubrir automáticamente patrones legítimos, luego cambie a su modo preferido:

</td>
</tr>
<tr>
<td colspan="2" align="left">

<pre><code>{
  "execution_mode": {
    "mode": "onboarding",              // Auto-aprender durante 7 días
    "onboarding_duration_days": 7,
    "onboarding_auto_whitelist": true  // Añadir automáticamente a la lista blanca
  }
}</code></pre>

</td>
</tr>
<tr>
<td colspan="2" align="center">

Después de la incorporación → Cambie al **Modo de detección** o **Modo de lista blanca** según sus necesidades

</td>
</tr>

</table>

**🎬 Modos de ejecución:**

| Modo | Propósito | Bloqueo | Aprendizaje | Duración |
|------|-----------|---------|-------------|----------|
| **🎓 Onboarding** | Aprender tráfico legítimo | ❌ No | ✅ Sí | 7 días (predeterminado) |
| **🛡️ Detection** | Protección completa | ✅ Sí | ✅ Sí | Producción |

Consulte [DETECTION_MODES.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/HEAD/docs/DETECTION_MODES.md) para una comparación detallada y casos de uso.



---


## 📊 Panel y Gestión

<div align="center">

### 🎯 Panel de inteligencia en tiempo real

Acceda en **`http://localhost:8443/`** con autenticación mediante token de API

</div>

**Resumen del panel:**

El panel de IFRIT proporciona visibilidad en tiempo real de su postura de seguridad con:

- **📊 Distribución del nivel de amenaza** - Desglose visual de amenazas CRÍTICAS/ALTAS/MEDIAS/BAJAS
- **🎯 Atacantes más riesgosos** - Clasificación en tiempo real con puntuaciones de riesgo, países y banderas (Tor, VPN, Hosting)
- **⚡ Rendimiento de la canalización de detección** - Métricas etapa por etapa que muestran la eficiencia de la caché
- **📈 Tendencias de ataques** - Desglose de tipos de ataque de 24 horas con barras visuales
- **🌍 Información geográfica** - Ubicaciones de origen de ataques con banderas


### ⌨️ Gestión CLI

Control completo de línea de comandos de su inteligencia de seguridad:

<table>
<tr>
<td width="50%" valign="top">

#### 🚨 Inteligencia de Ataques```bash
# View recent attacks
./ifrit-cli attack list

# Detailed analysis
./ifrit-cli attack view 42

# Statistics
./ifrit-cli attack stats

# Filter by source
./ifrit-cli attack by-ip 45.67.89.1

# Filter by target
./ifrit-cli attack by-path /api/users

# Export to JSON
./ifrit-cli attack export \
  --format json \
  --output attacks.json

🧬 Gestión de Patrones```bash

List learned signatures

./ifrit-cli pattern list

View specific pattern

./ifrit-cli pattern view 15

Add custom pattern

./ifrit-cli pattern add
sql_injection
"' OR '1'='1"

Remove pattern

./ifrit-cli pattern remove 15

Export patterns

./ifrit-cli pattern export

root@kitploit:~
</td>
<td width="50%" valign="top">

#### 👤 Perfiles de Atacante```bash
# List all attackers
./ifrit-cli attacker list

# Profile details
./ifrit-cli attacker view 5

# Search by IP
./ifrit-cli attacker search 45.67.89.1

# Top attackers
./ifrit-cli attacker top 10

🔓 Lista blanca/Excepciones```bash

List exceptions

./ifrit-cli exception list

Add IP exception

./ifrit-cli exception add
--ip 10.0.0.1
--reason "Office VPN"

Add path exception

./ifrit-cli exception add
--path /health
--reason "Health check"

Remove exception

./ifrit-cli exception remove 3

root@kitploit:~
</td>
</tr>
<tr>
<td width="50%" valign="top">

#### 🔍 Inteligencia de amenazas```bash
# Recent threat intel
./ifrit-cli threat list

# IP details
./ifrit-cli threat view 45.67.89.1

# Top risky IPs
./ifrit-cli threat top 10

# Statistics
./ifrit-cli threat stats

# Force re-enrich IP
./ifrit-cli threat enrich 45.67.89.1

💾 Operaciones de Base de Datos```bash

Database statistics

./ifrit-cli db stats

View schema

./ifrit-cli db schema

Vacuum (SQLite only)

./ifrit-cli db vacuum

Export database

./ifrit-cli db export backup.sql

root@kitploit:~
**🔄 Independiente de la base de datos:** ¡Los mismos comandos funcionan tanto para SQLite como para PostgreSQL!

</td>
</tr>
</table>



### 🔌 API REST

<div align="center">

**API JSON para integración perfecta con tu stack de seguridad**

</div>

Integra IFRIT con SIEM, herramientas de monitorización o paneles personalizados utilizando nuestra completa API REST.

#### 🔐 Autenticación

Todos los endpoints de la API requieren autenticación mediante token API:```bash
# Include in every request
curl -H "X-API-Token: YOUR_TOKEN_HERE" \
  http://localhost:8443/api/...

Generando tokens de API: Configurar en config/default.json bajo api.tokens


📡 Endpoints disponibles

🚨 Inteligencia de Ataques```bash # Get recent attacks curl -H "X-API-Token: YOUR_TOKEN" \ http://localhost:8443/api/attacks

Get specific attack

curl -H "X-API-Token: YOUR_TOKEN"
http://localhost:8443/api/attacks/42

Filter by IP

curl -H "X-API-Token: YOUR_TOKEN"
"http://localhost:8443/api/attacks?ip=45.67.89.1"

Filter by date range

curl -H "X-API-Token: YOUR_TOKEN"
"http://localhost:8443/api/attacks?from=2024-01-01&to=2024-01-31"

Attack statistics

curl -H "X-API-Token: YOUR_TOKEN"
http://localhost:8443/api/attacks/stats

root@kitploit:~
**Ejemplo de respuesta:**```json
{
  "attacks": [
    {
      "id": 42,
      "timestamp": "2024-01-15T14:23:45Z",
      "source_ip": "45.67.89.1",
      "attack_type": "sql_injection",
      "threat_level": "CRITICAL",
      "risk_score": 92,
      "detection_stage": 3,
      "path": "/api/users",
      "method": "POST"
    }
  ],
  "total": 1865,
  "page": 1
}
👤 Perfiles del Atacante```bash # List all attackers curl -H "X-API-Token: YOUR_TOKEN" \ http://localhost:8443/api/attackers

Get specific attacker profile

curl -H "X-API-Token: YOUR_TOKEN"
http://localhost:8443/api/attackers/45.67.89.1

Top attackers

curl -H "X-API-Token: YOUR_TOKEN"
"http://localhost:8443/api/attackers/top?limit=10"

root@kitploit:~
**Ejemplo de respuesta:**```json
{
  "ip": "45.67.89.1",
  "first_seen": "2024-01-10T08:15:30Z",
  "last_seen": "2024-01-15T14:23:45Z",
  "total_attacks": 234,
  "attack_types": ["sql_injection", "path_traversal", "xss"],
  "risk_score": 87,
  "threat_level": "HIGH",
  "country": "CN",
  "is_vpn": false,
  "is_tor": false,
  "is_hosting": true
}
🧬 Patrones Aprendidos```bash # Get all patterns curl -H "X-API-Token: YOUR_TOKEN" \ http://localhost:8443/api/patterns

Get pattern by ID

curl -H "X-API-Token: YOUR_TOKEN"
http://localhost:8443/api/patterns/15

Add new pattern

curl -X POST
-H "X-API-Token: YOUR_TOKEN"
-H "Content-Type: application/json"
-d '{ "attack_type": "sql_injection", "signature": "' OR 1=1--", "confidence": 0.95 }'
http://localhost:8443/api/patterns

root@kitploit:~
</details>

<details>
<summary><b>🔍 Inteligencia de Amenazas</b></summary>```bash
# Threat intel statistics
curl -H "X-API-Token: YOUR_TOKEN" \
  http://localhost:8443/api/threat-intel/stats

# Top risky IPs
curl -H "X-API-Token: YOUR_TOKEN" \
  "http://localhost:8443/api/threat-intel/top?limit=10"

# Get IP details
curl -H "X-API-Token: YOUR_TOKEN" \
  http://localhost:8443/api/threat-intel/45.67.89.1

# Force re-enrich IP
curl -X POST \
  -H "X-API-Token: YOUR_TOKEN" \
  http://localhost:8443/api/threat-intel/45.67.89.1/enrich

Ejemplo de respuesta:```json { "ip": "45.67.89.1", "risk_score": 87, "threat_level": "HIGH", "abuseipdb": { "score": 91, "total_reports": 156, "last_reported": "2024-01-14T10:30:00Z" }, "virustotal": { "malicious": 3, "suspicious": 1 }, "ipinfo": { "country": "CN", "city": "Shanghai", "is_vpn": false, "is_proxy": false, "is_tor": false, "is_hosting": true }, "cached_at": "2024-01-15T14:23:45Z" }

root@kitploit:~
</details>

<details>
<summary><b>📢 Configuración de Notificaciones</b></summary>```bash
# Get notification config
curl -H "X-API-Token: YOUR_TOKEN" \
  http://localhost:8443/api/notifications/config

# Update notification rules
curl -X POST \
  -H "X-API-Token: YOUR_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
    "alert_on_critical": true,
    "alert_on_high": true,
    "alert_on_medium": false,
    "alert_on_low": false
  }' \
  http://localhost:8443/api/notifications/config/update

# Get notification history
curl -H "X-API-Token: YOUR_TOKEN" \
  http://localhost:8443/api/notifications/history

# Test notifications
curl -X POST \
  -H "X-API-Token: YOUR_TOKEN" \
  http://localhost:8443/api/notifications/test
💾 Gestión de Caché```bash # Get cache statistics curl -H "X-API-Token: YOUR_TOKEN" \ http://localhost:8443/api/cache/stats

Clear threat intel cache

curl -X POST
-H "X-API-Token: YOUR_TOKEN"
http://localhost:8443/api/cache/clear

Clear specific IP from cache

curl -X DELETE
-H "X-API-Token: YOUR_TOKEN"
http://localhost:8443/api/cache/45.67.89.1

root@kitploit:~
</details>

---

**📚 Documentación completa de la API:** Consulte [API_ENDPOINTS.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/HEAD/docs/API_ENDPOINTS.md) para obtener la referencia completa, incluidos esquemas de solicitud/respuesta, códigos de error y límites de velocidad.



---

## 🔐 Privacidad y Cumplimiento

### Anonimización de Datos

Los datos sensibles se **redactan automáticamente** antes de llegar a los LLM externos:

| **Redactado** | **Preservado** |
|---|---|
| 🔒 Tokens de autenticación y credenciales | ✅ Método/ruta HTTP |
| 🔒 Cookies de sesión | ✅ Patrones de ataque |
| 🔒 Claves API | ✅ Content-Type |
| 🔒 Direcciones de correo electrónico | ✅ User-Agent |
| 🔒 Información personal | ✅ Firmas de ataque |

**Cobertura de cumplimiento:**
- ✅ **GDPR** - PII anonimizado antes de llamadas API externas
- ✅ **HIPAA** - PHI protegido de terceros
- ✅ **PCI-DSS** - Datos de tarjetas de crédito redactados
- ✅ **CCPA** - Minimización de datos de usuario aplicada

Consulte [ANONYMIZATION_TESTING.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/HEAD/docs/ANONYMIZATION_TESTING.md) para más detalles.

---

## ⚙️ Configuración

### Configuración Multi-LLM

**Claude (Recomendado para seguridad):**```json
{
  "llm": {
    "provider": "claude",
    "claude": {
      "api_key": "${ANTHROPIC_API_KEY}",
      "model": "claude-sonnet-4-20250514",
      "max_tokens": 4096,
      "temperature": 0.0
    }
  }
}

Gemini (Alternativa rentable):```json { "llm": { "provider": "gemini", "gemini": { "api_key": "${GOOGLE_API_KEY}", "model": "gemini-2.0-flash-exp", "max_tokens": 4096, "temperature": 0.0 } } }

root@kitploit:~
### Opciones de base de datos

**SQLite (Predeterminado - Cero configuración):**```json
{
  "database": {
    "type": "sqlite",
    "sqlite": {
      "path": "./data/ifrit.db"
    }
  }
}

PostgreSQL (Escala Empresarial):```json { "database": { "type": "postgresql", "postgresql": { "host": "localhost", "port": 5432, "user": "ifrit_user", "password": "${POSTGRES_PASSWORD}", "database": "ifrit", "ssl_mode": "require" } } }

root@kitploit:~
**Cuándo usar cuál:**
- **SQLite:** Servidor único, < 1M ataques/día, configuración rápida
- **PostgreSQL:** Clústeres, > 1M ataques/día, necesidades empresariales

### Inteligencia de Amenazas

Habilitar enriquecimiento externo:```json
{
  "threat_intelligence": {
    "enabled": true,
    "cache_ttl_hours": 24,
    "enrichment_workers": 3,
    "apis": {
      "abuseipdb": {
        "enabled": true,
        "api_key": "${ABUSEIPDB_API_KEY}"
      },
      "virustotal": {
        "enabled": true,
        "api_key": "${VIRUSTOTAL_API_KEY}"
      },
      "ipinfo": {
        "enabled": true,
        "api_key": "${IPINFO_API_KEY}"
      }
    },
    "threat_level_thresholds": {
      "critical": 80,
      "high": 60,
      "medium": 40,
      "low": 0
    }
  }
}

Sistema de Notificaciones

Alertas multicanal con filtrado basado en reglas:```json { "notifications": { "enabled": true, "providers": { "email": { "enabled": true, "smtp_host": "smtp.gmail.com", "smtp_port": 587, "smtp_username": "${SMTP_USERNAME}", "smtp_password": "${SMTP_PASSWORD}", "from_address": "[email protected]" }, "slack": { "enabled": true, "webhook_url": "${SLACK_WEBHOOK_URL}" }, "twilio": { "enabled": false, "account_sid": "${TWILIO_ACCOUNT_SID}", "auth_token": "${TWILIO_AUTH_TOKEN}", "from_number": "${TWILIO_FROM_NUMBER}", "to_number": "${TWILIO_TO_NUMBER}" } }, "rules": { "alert_on_critical": true, "alert_on_high": false, "alert_on_medium": false, "alert_on_low": false } } }

root@kitploit:~
**Consejo profesional:** Comience con solo alertas CRÍTICAS habilitadas para evitar la fatiga de alertas.

---

## 📚 Documentación

| Documento | Descripción |
|----------|-------------|
| [START_HERE.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/HEAD/docs/START_HERE.md) | Guía de navegación para toda la documentación |
| [INSTALLATION.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/HEAD/docs/INSTALLATION.md) | Instrucciones detalladas de configuración |
| [DETECTION_MODES.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/HEAD/docs/DETECTION_MODES.md) | Comparación entre detección y lista permitida |
| [THREAT_INTELLIGENCE.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/HEAD/docs/THREAT_INTELLIGENCE.md) | Guía de recopilación de inteligencia |
| [NOTIFICATIONS.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/HEAD/docs/NOTIFICATIONS.md) | Configuración del sistema de alertas |
| [API_ENDPOINTS.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/HEAD/docs/API_ENDPOINTS.md) | Referencia completa de la API REST |
| [FEATURES.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/HEAD/docs/FEATURES.md) | Lista completa de características |
| [DECEPTIVE_PAYLOADS_MANAGEMENT.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/HEAD/docs/DECEPTIVE_PAYLOADS_MANAGEMENT.md) | Sistema de respuesta honeypot |
| [ANONYMIZATION_TESTING.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/HEAD/docs/ANONYMIZATION_TESTING.md) | Detalles de privacidad y cumplimiento |

---

## 🛣️ Hoja de ruta

**v0.4.0 - Inteligencia mejorada** 
- [ ] Integración de autenticación Keycloak
- [ ] Rediseño del portal de administración
- [ ] Configuración almacenada en base de datos
- [ ] Mejoras en la puntuación de aprendizaje automático
- [ ] Deduplicación de ataques

**v0.5.0 - Características empresariales** 
- [ ] Integraciones avanzadas de SIEM (Wazuh, Splunk, ELK)
- [ ] Soporte para MySQL/MariaDB
- [ ] Clustering y balanceo de carga
- [ ] Programación de notificaciones y horas de silencio

**v0.6.0 - Automatización** 
- [ ] Automatización de respuestas
- [ ] Políticas de escalamiento
- [ ] Agrupación de notificaciones
- [ ] Correlación avanzada de amenazas

---

## 🤝 Contribuciones

IFRIT es de código abierto bajo la Licencia Apache 2.0. ¡Agradecemos las contribuciones!

**Áreas que necesitan ayuda:**
- 🧠 Nuevos proveedores de LLM (GPT, Llama, Mistral)
- 🔗 Integraciones SIEM (Wazuh, Splunk, ELK)
- 🌐 Proveedores de inteligencia de amenazas
- 📢 Canales de notificación (Discord, Teams, PagerDuty)
- 🎭 Plantillas de payload para nuevos tipos de ataques
- 📖 Mejoras en la documentación
- 🐛 Correcciones de errores y optimizaciones

Consulte [CONTRIBUTING.md](https://github.com/0tsystemspublicrepos/ifritproxy/blob/HEAD/CONTRIBUTING.md) para obtener pautas.

**Soporte comercial:**
Para implementaciones empresariales, integraciones personalizadas o consultoría:
- Correo electrónico: [[email protected]](mailto:[email protected])
- Web: [0t.Systems](https://www.0t.Systems)

---

## 📊 Estadísticas del proyecto

<div align="center">

| Métrica | Valor |
|--------|-------|
| **Precisión de detección** | 99.2% |
| **Tiempo de respuesta promedio** | < 15ms |
| **Reducción de costos** | 90% después del aprendizaje |
| **LLMs compatibles** | Claude, Gemini |
| **Opciones de base de datos** | SQLite, PostgreSQL |
| **Fuentes de inteligencia de amenazas** | 3 (AbuseIPDB, VirusTotal, IPInfo) |
| **Canales de notificación** | 4 (Correo electrónico, Slack, SMS, Webhook) |

</div>

---

## 📜 Licencia

IFRIT Proxy está licenciado bajo [Apache License 2.0](https://github.com/0tsystemspublicrepos/ifritproxy/blob/HEAD/LICENSE).

**Soporte comercial, integración personalizada o consultoría:**  
📧 [[email protected]](mailto:[email protected])

---

## 🙏 Agradecimientos

Construido con:
- [Go](https://go.dev) - Entorno de ejecución de alto rendimiento
- [SQLite](https://www.sqlite.org) / [PostgreSQL](https://www.postgresql.org) - Persistencia de datos
- [Anthropic Claude](https://www.anthropic.com) - Análisis de seguridad con IA
- [Google Gemini](https://deepmind.google/technologies/gemini/) - Alternativa de IA rentable
- [AbuseIPDB](https://www.abuseipdb.com) - Inteligencia de reputación IP
- [VirusTotal](https://www.virustotal.com) - Detección de malware
- [IPInfo](https://ipinfo.io) - Geolocalización y detección de privacidad

**Un agradecimiento especial a la comunidad de seguridad** por las contribuciones de inteligencia de amenazas y patrones.

---

<div align="center">

## 🚀 ¿Listo para comenzar?

**[📦 Instalar IFRIT](#-quick-start)** • **[📖 Leer la documentación](https://github.com/0tsystemspublicrepos/ifritproxy/blob/HEAD/docs/START_HERE.md)** • **[🔌 Referencia de la API](https://github.com/0tsystemspublicrepos/ifritproxy/blob/HEAD/docs/API_ENDPOINTS.md)**

</div>

---

<div align="center">

### **Hecho con 🔥 por [0t.Systems](https://www.0t.Systems)**

*Convirtiendo atacantes en fuentes de inteligencia, una honeypot a la vez*

**[⬆ Volver al inicio](#-ifrit-proxy)**

---

**¿Preguntas? ¿Problemas? ¿Ideas?**  
📧 Correo electrónico: [[email protected]](mailto:[email protected])  
🐛 Reportar errores: [GitHub Issues](https://github.com/0tSystemsPublicRepos/IfritProxy/issues)  
💬 Discussions: [GitHub Discussions](https://github.com/0tSystemsPublicRepos/IfritProxy/discussions)

---

[![GitHub stars](https://img.shields.io/github/stars/0tSystemsPublicRepos/IfritProxy?style=social)](https://github.com/0tSystemsPublicRepos/IfritProxy)
[![LinkedIn Follow](https://img.shields.io/badge/LinkedIn-Follow-0077B5?style=social&logo=linkedin)](https://www.linkedin.com/company/0t-systems)

</div>