
OpenWrt राउटर्स के लिए एक सक्रिय साइबर रक्षा एवं हनीपॉट सिस्टम जो USB ड्राइव से चलता है।
डायनामिक वाई-फाई डीऑथेंटिकेशन डिटेक्टर, सक्रिय प्रतिवाद इंजन तथा RSSI ट्राइएंगुलेशन रडार के साथ रीयल-टाइम वेब डैशबोर्ड। कम-संसाधन वाले OpenWrt राउटर्स के लिए डिज़ाइन किया गया है जो पूरी तरह से USB ExtRoot से चलते हैं।
यह सिस्टम मल्टी-थ्रेडेड, कम-ओवरहेड आर्किटेक्चर का उपयोग करके संचालित होता है, जिसे कर्नेल-साइड BPF फ़िल्टर और थ्रेड-सेफ IPC इंफ्रास्ट्रक्चर के माध्यम से एम्बेडेड हार्डवेयर पर CPU साइकिल को न्यूनतम करने के लिए डिज़ाइन किया गया है:
wlan0mon (Monitor Mode)
│
▼
[spider_core.py] ───► /tmp/spider_ipc.sock ───► [spider_attacker.py]
│ │
▼ (Kernel BPF Filter) ├─► Tarpit Engine (Freeze Tools)
[IPCSocketReader] ├─► Captive Portal Trap
│ └─► Hardware Ban (iptables)
▼
[spider_web.py] (Lightweight ThreadingTCPServer on :8080)
│
▼ (Server-Sent Events - SSE Stream)
[index.html Dashboard] ───► Real-Time Radar Sweep & Attacker Profiles Map
spider_core.py, spider_attacker.py, spider_web.py, index.html, और usb_autorun.sh) अपनी USB की रूट डायरेक्टरी में डालें।sh usb_autorun.sh --install-hotplug
python3 spider_web.py --patch-core
python3 spider_web.py --patch-html
python3 spider_web.py --port 8080
http://YOUR_ROUTER_IP:8080 पर जाएँ। स्वचालित डेमॉन पूल लॉन्च करने के लिए "स्पाइडर-वेब डिफेंस सक्रिय करें" पर क्लिक करें।आंतरिक माइक्रो-सर्वर निम्नलिखित हल्के एंडपॉइंट्स पर स्टेट रेप्लिकेशन संभालता है:
GET / : स्व-निहित मॉनिटरिंग UI प्रदान करता है।GET /api/status : वर्तमान सिस्टम CPU/RAM और प्रोसेस स्वास्थ्य मेट्रिक्स लौटाता है।GET /api/alerts : आने वाले बर्स्ट पर टेलीमेट्री स्ट्रीम करने वाला स्थायी Server-Sent Events (SSE) पाइप।POST /api/toggle : बैकग्राउंड डिफेंस डेमॉन को साफ-सुथरे ढंग से प्रारंभ/समाप्त करता है।| वायरलेस ड्राइवर | अधिकतम समर्थित वर्चुअल VAPs |
|---|---|
ath9k | 8 VAPs |
ath10k | 8–16 VAPs |
mt76 | 16 VAPs |
नोट: यदि उच्च hostapd VAP आवंटन के दौरान आपके हार्डवेयर चिपसेट की स्थिरता घटती है, तो अपने ड्राइवर की अधिकतम VAP बाधाओं से मेल खाने के लिए spider_core.py के अंदर HONEYPOT_VAP_COUNT वेरिएबल को समायोजित करें।
MIT — व्यक्तिगत, शोध और सुरक्षात्मक सुरक्षा ऑडिट के लिए निःशुल्क। अनधिकृत पैकेट कैप्चर और हार्डवेयर हेरफेर स्थानीय साइबर अपराध नियमों (CFAA, GDPR, Computer Misuse Act) का उल्लंघन कर सकते हैं। हमेशा अधिकृत प्रयोगशाला वातावरण में परीक्षण करें।
| फीचर | विवरण |
|---|
| कोर प्रोटोकॉल | Scapy के माध्यम से IEEE 802.11 Deauth/Disassoc जाँच (store=False शून्य पैकेट बफरिंग)। |
| वेब डैशबोर्ड | 66 KB स्व-निहित UI जो Tailwind CSS और Vanilla JS का उपयोग करता है (शून्य बाहरी भारी फ्रेमवर्क)। |
| रडार ट्राइएंगुलेशन | RSSI मानों के आधार पर हमलावर की निकटता मैप करने वाला रीयल-टाइम requestAnimationFrame कैनवास। |
| ऑफेंसिव टारपिट | Wireshark, Nmap और Masscan में स्ट्रीम डिसेक्शन टेबल को फ्रीज़ करने के लिए डिज़ाइन किया गया रॉ सॉकेट फ्लड लूप। |
| कैप्टिव पोर्टल ट्रैप | WebRTC IP लीक और सिस्टम फिंगरप्रिंट निकालने के लिए नकली फर्मवेयर अपडेट पेज परोसने वाला ThreadingTCPServer। |
| स्वचालित डिप्लॉयमेंट | स्वत:-पुनर्प्राप्ति हेतु अंतर्निहित प्रोसेस वॉचडॉग डेमॉन के साथ POSIX-अनुरूप usb_autorun.sh। |