Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Krawl — Krawl es un servidor de decepción web personalizable, liviano y nativo de la nube, y un anti-crawler que crea aplicaciones web falsas con vulnerabilidades de bajo nivel utilizando datos señuelo generados aleatoriamente y realistas, y plantillas HTML generadas por IA. | Kitploit
Herramientas/GitHubGitHub/blessedrebus/krawl
Seguridad de ContenedoresRecopilación de InformaciónSeguridad WebSeguridad de RedesSeguridad en la NubeInteligencia de AmenazasRespuesta a IncidentesAnti-BotSeguridad de IA
GitHubblessedrebus/krawl

Krawl

Krawl es un servidor de decepción web personalizable, liviano y nativo de la nube, y un anti-crawler que crea aplicaciones web falsas con vulnerabilidades de bajo nivel utilizando datos señuelo generados aleatoriamente y realistas, y plantillas HTML generadas por IA.

5584535hace 3 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver RepositorioSitio web

Krawl

Un servidor honeypot web moderno y personalizable diseñado para detectar y rastrear actividad maliciosa de atacantes y rastreadores web mediante páginas web engañosas, credenciales falsas y canary tokens.

License Release
GitHub Container Registry Kubernetes Helm Chart

Tabla de Contenidos

  • Demo
  • ¿Qué es Krawl?
  • Panel de Krawl
  • Modos de Despliegue
  • Lista de Bloqueo de Krawl
  • Inicio Rápido
    • Docker Run
    • Docker Compose
    • Kubernetes
    • Uvicorn (Python)
  • Configuración
    • config.yaml
    • Variables de Entorno
  • Bloquear IPs Maliciosas
  • Reputación de IP
  • Ejecución Detrás de un Proxy Inverso o CDN
  • Métricas y Monitoreo
  • Documentación Adicional
  • Engaño usando IA
  • Contribuir

Demo

Consejo: rastrea las rutas de robots.txt para diversión adicional

URL de Krawl: http://demo.krawlme.com

Ver el panel http://demo.krawlme.com/das_dashboard

¿Qué es Krawl?

Krawl es un servidor de engaño nativo de la nube diseñado para detectar, retrasar y analizar atacantes maliciosos, rastreadores web y escáneres automatizados.

Crea aplicaciones web falsas realistas llenas de objetivos fáciles como paneles de administración, archivos de configuración y credenciales falsas expuestas para atraer e identificar actividad sospechosa.

dashboard

Al desperdiciar recursos del atacante, Krawl ayuda a distinguir claramente el comportamiento malicioso de los rastreadores legítimos.

Incluye:

  • Páginas de Engaño Generadas por IA: Deja que los atacantes ayuden a generar tu superficie de ataque falsa y vulnerable
  • Páginas Trampa para Arañas: Enlaces aleatorios infinitos para desperdiciar recursos de los rastreadores basado en el proyecto spidertrap
  • Páginas de Inicio de Sesión Falsas: WordPress, phpMyAdmin, paneles de administración
  • Rutas Honeypot: Anunciadas en robots.txt para atrapar escáneres
  • Credenciales Falsas: Nombres de usuario, contraseñas y claves API de aspecto realista
  • Integración de Canary Token: Disparo de alertas externas
  • Cabeceras de servidor aleatorias: Confunden ataques basados en la cabecera y versión del servidor
  • Panel en Tiempo Real: Monitorea actividad sospechosa
  • Listas de Palabras Personalizables: Configuración sencilla basada en JSON
  • Inyección de Errores Aleatorios: Imita el comportamiento de un servidor real

Puedes exponer fácilmente Krawl junto a tus otros servicios para protegerlos de rastreadores web y usuarios maliciosos usando un proxy inverso. Para más detalles, consulta la documentación de Proxy Inverso.

use case

Panel de Krawl

Krawl proporciona un panel completo, accesible en una ruta secreta aleatoria generada al inicio o en una ruta personalizada configurada mediante KRAWL_DASHBOARD_SECRET_PATH. Esto mantiene el panel oculto de los atacantes que escanean tu honeypot.

El panel está organizado en seis pestañas:

  • Overview: vista de alto nivel de la actividad de ataque: un mapa interactivo de orígenes de IP, solicitudes sospechosas recientes y las principales IPs, User-Agents y rutas.

geoip

  • Attacks: desglose detallado de credenciales capturadas, disparos de honeypot y tipos de ataque detectados (SQLi, XSS, path traversal, etc.) con gráficos y tablas.

attack_types

  • Threats: payloads agrupados en campañas por hash difuso TLSH, de modo que un webshell y sus variantes editadas se leen como una sola campaña en lugar de hallazgos no relacionados, con un índice de cada archivo capturado.

  • IP Insight: vista forense en profundidad de una IP seleccionada: geolocalización, información de ISP/ASN, indicadores de reputación, línea de tiempo de comportamiento, distribución de tipos de ataque, historial de referers, archivos y credenciales capturados, e historial completo de accesos.

ipinsight

Además, tras autenticarse con la contraseña del panel, se habilitan pestañas protegidas:

  • Tracked IPs: mantén una lista de vigilancia de direcciones IP que quieres monitorear a lo largo del tiempo.
  • IP Banlist: gestiona bloqueos de IP, visualiza atacantes detectados y exporta la lista de bloqueo en formato raw o IPTables.
  • Timed Out IPs: revisa las IPs actualmente retenidas en el tarpit y exime aquellas que no deberían estarlo.
  • Deception: gestiona páginas generadas por IA, expórtalas o importa nuevas.
  • Webhooks: reenvía bloqueos a CloudFlare y otros firewalls.

Los iconos de la cabecera abren la documentación de la API, la exportación de la lista de bloqueo y un panel de configuración que muestra la configuración en ejecución y una página de mantenimiento para ejecutar tareas programadas bajo demanda.

Para más detalles, consulta la documentación del Panel.

Modos de Despliegue

Krawl soporta dos modos de despliegue, controlados por la configuración mode en config.yaml o la variable de entorno KRAWL_MODE.

StandaloneScalable
Base de datosSQLite (modo WAL)PostgreSQL
CachéDiccionario Python en memoriaRedis (TTL multinivel)
Réplicas1 (instancia única)1+ (escalado horizontal)
Dependencias externasNingunaPostgreSQL + Redis
Ideal paraDesarrollo, homelabs, <500k solicitudesProducción, HA, >500k solicitudes
Descargar herramienta