
Un système de cyberdéfense active et honeypot pour routeurs OpenWrt fonctionnant depuis une clé USB.
Détecteur dynamique de déauthentification Wi-Fi, moteur de contre-mesures actives et tableau de bord web en temps réel avec radar de triangulation RSSI. Conçu pour les routeurs OpenWrt à faibles ressources fonctionnant entièrement depuis un ExtRoot USB.
Le système fonctionne selon une architecture multi-thread à faible empreinte, conçue pour minimiser les cycles CPU sur le matériel embarqué grâce à des filtres BPF côté noyau et une infrastructure IPC thread-safe :
wlan0mon (Monitor Mode)
│
▼
[spider_core.py] ───► /tmp/spider_ipc.sock ───► [spider_attacker.py] │ │ ▼ (Kernel BPF Filter) ├─► Tarpit Engine (Freeze Tools) [IPCSocketReader] ├─► Captive Portal Trap │ └─► Hardware Ban (iptables) ▼ [spider_web.py] (Lightweight ThreadingTCPServer on :8080) │ ▼ (Server-Sent Events - SSE Stream) [index.html Dashboard] ───► Real-Time Radar Sweep & Attacker Profiles Map
spider_core.py, spider_attacker.py, spider_web.py, index.html, et usb_autorun.sh) dans le répertoire racine de votre clé USB.sh usb_autorun.sh --install-hotplug
python3 spider_web.py --patch-core
python3 spider_web.py --patch-html
python3 spider_web.py --port 8080
http://YOUR_ROUTER_IP:8080 pour consulter le tableau de bord en direct. Cliquez sur « Activer la défense Spider-Web » pour lancer le pool de démons automatisés.Le micro-serveur interne gère la réplication d'état via les points de terminaison légers suivants :
GET / : Sert l'interface de surveillance autonome.GET /api/status : Renvoie les métriques actuelles du CPU/RAM du système et la santé des processus.GET /api/alerts : Canal persistant d'événements serveur (SSE) diffusant la télémétrie sur les rafales entrantes.POST /api/toggle : Démarre/termine proprement les démons de défense en arrière-plan.| Pilote sans fil | VAP virtuelles maximales prises en charge |
|---|---|
ath9k | 8 VAPs |
ath10k | 8–16 VAPs |
mt76 | 16 VAPs |
Remarque : si la stabilité de votre chipset matériel se dégrade lors d'une allocation élevée de VAP hostapd, ajustez la variable HONEYPOT_VAP_COUNT dans spider_core.py pour correspondre aux contraintes maximales de VAP de votre pilote.
MIT — Gratuit pour l'audit de sécurité personnel, la recherche et la défense. La capture de paquets non autorisée et la manipulation du matériel peuvent violer les réglementations locales en matière de cybercriminalité (CFAA, RGPD, Computer Misuse Act). Testez toujours dans des environnements de laboratoire autorisés.
| Fonctionnalité | Détails |
|---|
| Protocole principal | Détection IEEE 802.11 Deauth/Disassoc via Scapy (store=False aucune mise en mémoire tampon des paquets). |
| Tableau de bord web | Interface autonome de 66 Ko utilisant Tailwind CSS et Vanilla JS (zéro framework externe lourd). |
| Triangulation radar | Cartographie en temps réel sur canvas via requestAnimationFrame de la proximité de l'attaquant selon les valeurs RSSI. |
| Tarpit offensif | Boucle d'inondation par socket brut conçue pour figer les tables de dissection des flux dans Wireshark, Nmap et Masscan. |
| Piège de portail captif | ThreadingTCPServer servant une fausse page de mise à jour de firmware pour extraire les fuites IP WebRTC et les empreintes système. |
| Déploiement automatisé | usb_autorun.sh conforme à POSIX avec un démon watchdog de processus intégré pour l'auto-récupération. |