Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WiFi-SpiderWeb — Un sistema activo de ciberdefensa y honeypot para routers OpenWrt que se ejecuta desde una unidad USB. | Kitploit
Herramientas/GitHubGitHub/badrrx/wifi-spiderweb
Herramientas DefensivasSeguridad de Sistemas EmbebidosHerramientas de PhishingAuditoría Wi-FiSeguridad IoTEvasión de IDS/IPSSeguridad de RedesSeguridad InalámbricaSeguridad de HardwareRespuesta a Incidentes
GitHubbadrrx/wifi-spiderweb
3hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WiFi-SpiderWeb

Un sistema activo de ciberdefensa y honeypot para routers OpenWrt que se ejecuta desde una unidad USB.

Ver Repositorio

WiFi-SpiderWeb V2.0 — Ecosistema OpenWrt de Ciberdefensa Activa y Honeypot

Detector dinámico de desautenticación Wi-Fi, motor de contramedidas activas y panel web en tiempo real con radar de triangulación RSSI. Diseñado para routers OpenWrt de bajos recursos que funcionan completamente desde USB ExtRoot.


🏗️ Arquitectura avanzada

El sistema funciona mediante una arquitectura multiproceso y de bajo consumo, diseñada para minimizar los ciclos de CPU en hardware embebido mediante filtros BPF a nivel de kernel y una infraestructura IPC segura entre hilos:

root@kitploit:~


root@kitploit:~
   wlan0mon (Monitor Mode)
       │
       ▼

[spider_core.py] ───► /tmp/spider_ipc.sock ───► [spider_attacker.py] │ │ ▼ (Kernel BPF Filter) ├─► Tarpit Engine (Freeze Tools) [IPCSocketReader] ├─► Captive Portal Trap │ └─► Hardware Ban (iptables) ▼ [spider_web.py] (Lightweight ThreadingTCPServer on :8080) │ ▼ (Server-Sent Events - SSE Stream) [index.html Dashboard] ───► Real-Time Radar Sweep & Attacker Profiles Map

root@kitploit:~

⚡ Resumen de características


🚀 Inicio rápido (Plug & Play vía USB)

  1. Formatea tu memoria USB a ext4 y asegúrate de que ExtRoot esté configurado en tu dispositivo OpenWrt.
  2. Coloca todos los archivos del proyecto (spider_core.py, spider_attacker.py, spider_web.py, index.html y usb_autorun.sh) en el directorio raíz de tu USB.
  3. Conecta el USB al router.
  4. Accede a tu router por SSH y ejecuta el instalador hotplug:
root@kitploit:~
sh usb_autorun.sh --install-hotplug

  1. Aplica los parches de integración e inicia la interfaz web:
root@kitploit:~
python3 spider_web.py --patch-core
python3 spider_web.py --patch-html
python3 spider_web.py --port 8080

  1. Abre tu navegador y dirígete a http://YOUR_ROUTER_IP:8080 para acceder al panel en vivo. Haz clic en "Activate Spider-Web Defense" para lanzar el grupo de demonios automatizados.

📈 Endpoints de la API del panel

El microservidor interno gestiona la replicación de estado a través de los siguientes endpoints ligeros:

  • GET / : Sirve la interfaz de monitoreo autocontenida.
  • GET /api/status : Devuelve métricas actuales de CPU/RAM del sistema y estado de salud de los procesos.
  • GET /api/alerts : Tubería persistente de Server-Sent Events (SSE) que transmite telemetría en ráfagas entrantes.
  • POST /api/toggle : Inicia/finaliza limpiamente los demonios de defensa en segundo plano.

Limitaciones de hardware y umbrales de controladores

Controlador inalámbricoMáximo de VAP virtuales admitidos
ath9k8 VAP
ath10k8–16 VAP
mt7616 VAP

Nota: Si la estabilidad de tu chipset se degrada durante una alta asignación de VAP con hostapd, ajusta la variable HONEYPOT_VAP_COUNT dentro de spider_core.py para que coincida con las restricciones máximas de VAP de tu controlador.


Licencia y aviso legal

MIT — Libre para uso personal, investigación y auditorías de seguridad defensiva. La captura de paquetes no autorizada y la manipulación de hardware pueden violar las regulaciones locales de ciberdelincuencia (CFAA, RGPD, Computer Misuse Act). Realiza siempre las pruebas dentro de entornos de laboratorio autorizados.

root@kitploit:~
Descargar herramienta
CaracterísticaDetalles
Protocolo centralDetección de Deauth/Disassoc IEEE 802.11 mediante Scapy (store=False para cero almacenamiento en búfer de paquetes).
Panel webUI autocontenida de 66 KB que utiliza Tailwind CSS y Vanilla JS (cero frameworks pesados externos).
Radar de triangulaciónMapeo en tiempo real mediante requestAnimationFrame en canvas de la proximidad del atacante según los valores RSSI.
Tarpit ofensivoBucle de inundación con sockets crudos diseñado para congelar las tablas de disección de flujo en Wireshark, Nmap y Masscan.
Trampa de portal cautivoThreadingTCPServer que sirve una página falsa de actualización de firmware para extraer fugas de IP WebRTC y huellas del sistema.
Despliegue automatizadousb_autorun.sh compatible con POSIX, con demonio watchdog de procesos integrado para autorrecuperación.