Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wraithwall-toolkit — Herramientas de ingeniería de engaño extraídas de una plataforma de producción que toma tráfico de atacantes en vivo, tokens canario de cadena de suministro, registros de honeypot → puntuación MITRE ATT&CK, y una especificación de configuración de engaño firmada y versionable. Python puro, MIT. | Kitploit
Herramientas/GitHubGitHub/niffyhunt/wraithwall-toolkit
Herramientas DefensivasRecopilación de InformaciónCriptografíaInteligencia de AmenazasSeguridad de Cadena de SuministroRespuesta a IncidentesAnálisis de Registros
GitHub

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
niffyhunt/wraithwall-toolkit

wraithwall-toolkit

Ver Repositorio
27hace 2 mesesAún no revisado

Acerca de

Herramientas de ingeniería de engaño extraídas de una plataforma de producción que toma tráfico de atacantes en vivo, tokens canario de cadena de suministro, registros de honeypot → puntuación MITRE ATT&CK, y una especificación de configuración de engaño firmada y versionable. Python puro, MIT.

Compartir

WraithWall Open-Source Toolkit

WraithWall Open-Source Toolkit

Cuatro herramientas de ingeniería de engaño, extraídas de una plataforma de seguridad en producción que recibe tráfico de internet en vivo, limpiadas de todo acoplamiento con productos/secretos, y publicadas bajo MIT.

Esto no es una demo de laboratorio. Cada herramienta es una pieza de WraithWall — una plataforma de engaño construida en solitario que corre detrás de un proxy inverso con un honeypot alimentándola las 24 horas. Estas son las partes que son genuinamente reutilizables por sí solas: si ejecutas un honeypot, colocas canarios, o quieres tu configuración de engaño versionada como código, son para ti.

Cada proyecto es un paquete independiente, instalable con pip install, con su propio README, ejemplos, tests y CLI. Sin dependencia de la plataforma — sin Flask, sin base de datos, sin secretos.

WraithWall Open-Source Toolkit architecture


Las herramientas

ProyectoQué haceInstalación
canary-kitCrea, registra y detecta tokens canario de cadena de suministro — asocia un beacon entrante directamente con el token que plantaste. Almacenamiento conectable, Redis opcional.cd canary-kit && pip install .
honeypot-mitreConvierte logs crudos de honeypot Cowrie en técnicas estructuradas de MITRE ATT&CK, una puntuación determinista, y deduplicación de replay — sin necesidad de LLM (es un extra opcional).cd honeypot-mitre && pip install .
dml-specDeception Markup Language — una especificación versionada y firmada con HMAC para configuración de trampas/canarios. Valida, firma y verifica para que tu engaño sea diffeable y a prueba de manipulaciones.cd dml-spec && pip install .
wraithmeshMalla de sensores distribuida — sigue los logs de Cowrie, colapsa campañas localmente, envía observaciones de clases de equivalencia firmadas a agregadores corroboradores. Egress que preserva la privacidad por defecto.cd honeypot-mitre && pip install . && cd ../wraithmesh && pip install .

Prueba rápida

# 1. Canary Kit — mint a token, then detect its beacon
cd canary-kit && pip install .
canary-kit --registry demo.json mint internal-sdk 2.4.1 --type runtime
# ...the token later beacons home from an environment you don't control:
canary-kit --registry demo.json beacon <token-from-mint> --ip 198.51.100.23

# 2. Honeypot → MITRE — raw cowrie log to scored, mapped sessions
cd ../honeypot-mitre && pip install .
honeypot-mitre examples/sample_cowrie.json     # → per-session techniques + score + dedup key

# 3. DML — validate, sign, and verify a deception document
cd ../dml-spec && pip install .
export DML_KEY="your-signing-key"
dml validate examples/example_traps.yaml
dml sign     examples/example_traps.yaml --key-env DML_KEY > signed.yaml
dml verify   signed.yaml --key-env DML_KEY

# 4. WraithMesh — Cowrie tail to signed campaign observations
cd ../wraithmesh && pip install .
export WRAITHMESH_KEY="demo-key"
wraithmesh init-manifest --output /tmp/mesh.json
wraithmesh sensor run --config /tmp/mesh.json --once --log ../honeypot-mitre/examples/sample_cowrie.json

Consulta el README de cada proyecto para la API completa, CLI y notas de diseño.


Principios de diseño (compartidos entre los cuatro)

  • Núcleo determinista. Las puntuaciones, mapeos y firmas son aritmética transparente y criptografía estándar que puedes ejecutar mentalmente o auditar línea por línea — no una caja negra. Donde un LLM ayuda, es estrictamente opcional.
  • Sin acoplamiento oculto. Cada paquete se importa y ejecuta con cero dependencia de la plataforma padre, Flask, una base de datos o Redis. Los servicios externos (Redis, un LLM, persistencia) son interfaces conectables con valores por defecto en memoria sensatos.
  • Sin secretos, nunca. Las claves de firma y credenciales provienen del llamador (argumento del constructor o una variable de entorno que el llamador establece). Nada está hardcodeado.
  • Honesto sobre los límites. El emparejamiento de ATT&CK basado en subcadenas es tosco; la correlación es casi en tiempo real, no exhaustiva. La documentación lo dice claramente en lugar de implicar una cobertura que no existe.

Requisitos

  • Python 3.10+
  • Eso es prácticamente todo — las dependencias son mínimas y se declaran por proyecto en cada pyproject.toml.

Licencia

Los cuatro proyectos se publican bajo la MIT License — © 2026 niffy_hunt. Úsalos, haz fork, distribúyelos. Se agradece la atribución, no es obligatoria.


Parte del proyecto WraithWall · por Niffy_hunt · @wraithwalll en X · wraithwall en GitHub

Descargar herramienta