Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/badrrx/wifi-spiderweb
Strumenti DifensiviSicurezza Sistemi EmbeddedStrumenti di PhishingAuditing Wi-FiSicurezza IoTEvasione IDS/IPSSicurezza di ReteSicurezza WirelessSicurezza HardwareRisposta agli Incidenti
GitHubbadrrx/wifi-spiderweb
383 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

WiFi-SpiderWeb

Un sistema attivo di difesa informatica & honeypot per router OpenWrt eseguito da un'unità USB.

Vedi Repository
Condividi

WiFi-SpiderWeb V2.0 — Ecosistema OpenWrt di cyber difesa attiva e honeypot

Rilevatore dinamico di deautenticazione Wi-Fi, motore di contromisure attive e dashboard web in tempo reale con radar di triangolazione RSSI. Progettato per router OpenWrt a basse risorse che girano interamente da USB ExtRoot.


🏗️ Architettura avanzata

Il sistema opera tramite un'architettura multi-thread a basso overhead progettata per ridurre al minimo i cicli di CPU su hardware embedded grazie a filtri BPF lato kernel e a un'infrastruttura IPC thread-safe:

root@kitploit:~
root@kitploit:~
   wlan0mon (Monitor Mode)
       │
       ▼

[spider_core.py] ───► /tmp/spider_ipc.sock ───► [spider_attacker.py] │ │ ▼ (Kernel BPF Filter) ├─► Tarpit Engine (Freeze Tools) [IPCSocketReader] ├─► Captive Portal Trap │ └─► Hardware Ban (iptables) ▼ [spider_web.py] (Lightweight ThreadingTCPServer on :8080) │ ▼ (Server-Sent Events - SSE Stream) [index.html Dashboard] ───► Real-Time Radar Sweep & Attacker Profiles Map

root@kitploit:~

⚡ Riepilogo funzionalità

FunzionalitàDettagli
Protocollo principaleRilevamento Deauth/Disassoc IEEE 802.11 tramite Scapy (store=False con zero buffering dei pacchetti).
Dashboard WebInterfaccia autonoma da 66 KB che utilizza Tailwind CSS e Vanilla JS (zero framework esterni pesanti).
Triangolazione radarCanvas in tempo reale con requestAnimationFrame che mappa la prossimità dell'attaccante in base ai valori RSSI.
Tarpit offensivoCiclo di flood con socket grezzi progettato per congelare le tabelle di dissezione dei flussi in Wireshark, Nmap e Masscan.
Trappola portale captiveThreadingTCPServer che serve una pagina fasulla di aggiornamento firmware per estrarre perdite IP WebRTC e impronte di sistema.
Distribuzione automaticausb_autorun.sh conforme a POSIX con demone watchdog di processo integrato per il ripristino automatico.

🚀 Avvio rapido (Plug & Play via USB)

  1. Formatta la tua chiavetta USB in ext4 e assicurati che ExtRoot sia configurato sul tuo dispositivo OpenWrt.
  2. Inserisci tutti i file del progetto (spider_core.py, spider_attacker.py, spider_web.py, index.html e usb_autorun.sh) nella directory root della tua USB.
  3. Collega la USB al router.
  4. Accedi al router via SSH ed esegui il programma di installazione hotplug:
root@kitploit:~
sh usb_autorun.sh --install-hotplug

  1. Applica le patch di integrazione e avvia l'interfaccia web:
root@kitploit:~
python3 spider_web.py --patch-core
python3 spider_web.py --patch-html
python3 spider_web.py --port 8080

  1. Apri il browser e vai su http://YOUR_ROUTER_IP:8080 per accedere alla dashboard live. Fai clic su "Attiva la difesa Spider-Web" per avviare il pool automatizzato di demoni.

📈 Endpoint API della dashboard

Il micro-server interno gestisce la replica dello stato tramite i seguenti endpoint leggeri:

  • GET / : Fornisce l'interfaccia di monitoraggio autonoma.
  • GET /api/status : Restituisce le metriche attuali di CPU/RAM di sistema e lo stato di salute dei processi.
  • GET /api/alerts : Pipe persistente di Server-Sent Events (SSE) che trasmette in streaming la telemetria sui burst in arrivo.
  • POST /api/toggle : Avvia/termina in modo pulito i demoni di difesa in background.

Limitazioni hardware e soglie dei driver

Driver WirelessNumero massimo di VAP virtuali supportati
ath9k8 VAP
ath10k8–16 VAP
mt7616 VAP

Nota: se la stabilità del chipset del tuo hardware degrada durante un'allocazione elevata di VAP hostapd, regola la variabile HONEYPOT_VAP_COUNT all'interno di spider_core.py per adattarla ai vincoli massimi di VAP del tuo driver.


Licenza e avviso legale

MIT — Gratuito per uso personale, ricerca e audit di sicurezza difensiva. La cattura non autorizzata di pacchetti e la manipolazione dell'hardware potrebbero violare le normative locali sui crimini informatici (CFAA, GDPR, Computer Misuse Act). Esegui sempre i test in ambienti di laboratorio autorizzati.

Scarica lo strumento