
Krawl es un servidor de decepción web personalizable, liviano y nativo de la nube, y un anti-crawler que crea aplicaciones web falsas con vulnerabilidades de bajo nivel utilizando datos señuelo generados aleatoriamente y realistas, y plantillas HTML generadas por IA.
Un servidor honeypot web moderno y personalizable diseñado para detectar y rastrear actividad maliciosa de atacantes y rastreadores web mediante páginas web engañosas, credenciales falsas y canary tokens.
Consejo: rastrea las rutas de robots.txt para diversión adicional
Krawl es un servidor de engaño nativo de la nube diseñado para detectar, retrasar y analizar atacantes maliciosos, rastreadores web y escáneres automatizados.
Crea aplicaciones web falsas realistas llenas de objetivos fáciles como paneles de administración, archivos de configuración y credenciales falsas expuestas para atraer e identificar actividad sospechosa.

Al desperdiciar recursos del atacante, Krawl ayuda a distinguir claramente el comportamiento malicioso de los rastreadores legítimos.
Incluye:
Puedes exponer fácilmente Krawl junto a tus otros servicios para protegerlos de rastreadores web y usuarios maliciosos usando un proxy inverso. Para más detalles, consulta la documentación de Proxy Inverso.

Krawl proporciona un panel completo, accesible en una ruta secreta aleatoria generada al inicio o en una ruta personalizada configurada mediante KRAWL_DASHBOARD_SECRET_PATH. Esto mantiene el panel oculto de los atacantes que escanean tu honeypot.
El panel está organizado en seis pestañas:


Threats: payloads agrupados en campañas por hash difuso TLSH, de modo que un webshell y sus variantes editadas se leen como una sola campaña en lugar de hallazgos no relacionados, con un índice de cada archivo capturado.
IP Insight: vista forense en profundidad de una IP seleccionada: geolocalización, información de ISP/ASN, indicadores de reputación, línea de tiempo de comportamiento, distribución de tipos de ataque, historial de referers, archivos y credenciales capturados, e historial completo de accesos.

Además, tras autenticarse con la contraseña del panel, se habilitan pestañas protegidas:
Los iconos de la cabecera abren la documentación de la API, la exportación de la lista de bloqueo y un panel de configuración que muestra la configuración en ejecución y una página de mantenimiento para ejecutar tareas programadas bajo demanda.
Para más detalles, consulta la documentación del Panel.
Krawl soporta dos modos de despliegue, controlados por la configuración mode en config.yaml o la variable de entorno KRAWL_MODE.
| Standalone | Scalable | |
|---|---|---|
| Base de datos | SQLite (modo WAL) | PostgreSQL |
| Caché | Diccionario Python en memoria | Redis (TTL multinivel) |
| Réplicas | 1 (instancia única) | 1+ (escalado horizontal) |
| Dependencias externas | Ninguna | PostgreSQL + Redis |
| Ideal para | Desarrollo, homelabs, <500k solicitudes | Producción, HA, >500k solicitudes |