Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WiFi-SpiderWeb — Un système de cyberdéfense active et honeypot pour routeurs OpenWrt fonctionnant depuis une clé USB. | Kitploit
Outils/GitHubGitHub/badrrx/wifi-spiderweb
Outils DéfensifsSécurité des Systèmes EmbarquésOutils de PhishingAudit Wi-FiSécurité IoTÉvasion IDS/IPSSécurité RéseauSécurité Sans FilSécurité MatérielleRéponse aux Incidents
GitHubbadrrx/wifi-spiderweb

WiFi-SpiderWeb

3il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Un système de cyberdéfense active et honeypot pour routeurs OpenWrt fonctionnant depuis une clé USB.

Voir le dépôt

WiFi-SpiderWeb V2.0 — Écosystème de cyberdéfense active et de honeypot pour OpenWrt

Détecteur dynamique de déauthentification Wi-Fi, moteur de contre-mesures actives et tableau de bord web en temps réel avec radar de triangulation RSSI. Conçu pour les routeurs OpenWrt à faibles ressources fonctionnant entièrement depuis un ExtRoot USB.


🏗️ Architecture avancée

Le système fonctionne selon une architecture multi-thread à faible empreinte, conçue pour minimiser les cycles CPU sur le matériel embarqué grâce à des filtres BPF côté noyau et une infrastructure IPC thread-safe :

root@kitploit:~
root@kitploit:~
   wlan0mon (Monitor Mode)
       │
       ▼

[spider_core.py] ───► /tmp/spider_ipc.sock ───► [spider_attacker.py] │ │ ▼ (Kernel BPF Filter) ├─► Tarpit Engine (Freeze Tools) [IPCSocketReader] ├─► Captive Portal Trap │ └─► Hardware Ban (iptables) ▼ [spider_web.py] (Lightweight ThreadingTCPServer on :8080) │ ▼ (Server-Sent Events - SSE Stream) [index.html Dashboard] ───► Real-Time Radar Sweep & Attacker Profiles Map

root@kitploit:~

⚡ Résumé des fonctionnalités


🚀 Démarrage rapide (Plug & Play via USB)

  1. Formatez votre clé USB en ext4 et assurez-vous que ExtRoot est configuré sur votre appareil OpenWrt.
  2. Déposez tous les fichiers du projet (spider_core.py, spider_attacker.py, spider_web.py, index.html, et usb_autorun.sh) dans le répertoire racine de votre clé USB.
  3. Branchez la clé USB sur le routeur.
  4. Accédez à votre routeur via SSH et exécutez l'installateur hotplug :
root@kitploit:~
sh usb_autorun.sh --install-hotplug

  1. Appliquez les correctifs d'intégration et lancez l'interface web :
root@kitploit:~
python3 spider_web.py --patch-core
python3 spider_web.py --patch-html
python3 spider_web.py --port 8080

  1. Ouvrez votre navigateur et accédez à http://YOUR_ROUTER_IP:8080 pour consulter le tableau de bord en direct. Cliquez sur « Activer la défense Spider-Web » pour lancer le pool de démons automatisés.

📈 Points de terminaison de l'API du tableau de bord

Le micro-serveur interne gère la réplication d'état via les points de terminaison légers suivants :

  • GET / : Sert l'interface de surveillance autonome.
  • GET /api/status : Renvoie les métriques actuelles du CPU/RAM du système et la santé des processus.
  • GET /api/alerts : Canal persistant d'événements serveur (SSE) diffusant la télémétrie sur les rafales entrantes.
  • POST /api/toggle : Démarre/termine proprement les démons de défense en arrière-plan.

Limitations matérielles et seuils des pilotes

Pilote sans filVAP virtuelles maximales prises en charge
ath9k8 VAPs
ath10k8–16 VAPs
mt7616 VAPs

Remarque : si la stabilité de votre chipset matériel se dégrade lors d'une allocation élevée de VAP hostapd, ajustez la variable HONEYPOT_VAP_COUNT dans spider_core.py pour correspondre aux contraintes maximales de VAP de votre pilote.


Licence et avis juridique

MIT — Gratuit pour l'audit de sécurité personnel, la recherche et la défense. La capture de paquets non autorisée et la manipulation du matériel peuvent violer les réglementations locales en matière de cybercriminalité (CFAA, RGPD, Computer Misuse Act). Testez toujours dans des environnements de laboratoire autorisés.

root@kitploit:~
Télécharger l’outil
FonctionnalitéDétails
Protocole principalDétection IEEE 802.11 Deauth/Disassoc via Scapy (store=False aucune mise en mémoire tampon des paquets).
Tableau de bord webInterface autonome de 66 Ko utilisant Tailwind CSS et Vanilla JS (zéro framework externe lourd).
Triangulation radarCartographie en temps réel sur canvas via requestAnimationFrame de la proximité de l'attaquant selon les valeurs RSSI.
Tarpit offensifBoucle d'inondation par socket brut conçue pour figer les tables de dissection des flux dans Wireshark, Nmap et Masscan.
Piège de portail captifThreadingTCPServer servant une fausse page de mise à jour de firmware pour extraire les fuites IP WebRTC et les empreintes système.
Déploiement automatiséusb_autorun.sh conforme à POSIX avec un démon watchdog de processus intégré pour l'auto-récupération.