
Un sistema attivo di difesa informatica & honeypot per router OpenWrt eseguito da un'unità USB.
Rilevatore dinamico di deautenticazione Wi-Fi, motore di contromisure attive e dashboard web in tempo reale con radar di triangolazione RSSI. Progettato per router OpenWrt a basse risorse che girano interamente da USB ExtRoot.
Il sistema opera tramite un'architettura multi-thread a basso overhead progettata per ridurre al minimo i cicli di CPU su hardware embedded grazie a filtri BPF lato kernel e a un'infrastruttura IPC thread-safe:
wlan0mon (Monitor Mode)
│
▼
[spider_core.py] ───► /tmp/spider_ipc.sock ───► [spider_attacker.py] │ │ ▼ (Kernel BPF Filter) ├─► Tarpit Engine (Freeze Tools) [IPCSocketReader] ├─► Captive Portal Trap │ └─► Hardware Ban (iptables) ▼ [spider_web.py] (Lightweight ThreadingTCPServer on :8080) │ ▼ (Server-Sent Events - SSE Stream) [index.html Dashboard] ───► Real-Time Radar Sweep & Attacker Profiles Map
| Funzionalità | Dettagli |
|---|---|
| Protocollo principale | Rilevamento Deauth/Disassoc IEEE 802.11 tramite Scapy (store=False con zero buffering dei pacchetti). |
| Dashboard Web | Interfaccia autonoma da 66 KB che utilizza Tailwind CSS e Vanilla JS (zero framework esterni pesanti). |
| Triangolazione radar | Canvas in tempo reale con requestAnimationFrame che mappa la prossimità dell'attaccante in base ai valori RSSI. |
| Tarpit offensivo | Ciclo di flood con socket grezzi progettato per congelare le tabelle di dissezione dei flussi in Wireshark, Nmap e Masscan. |
| Trappola portale captive | ThreadingTCPServer che serve una pagina fasulla di aggiornamento firmware per estrarre perdite IP WebRTC e impronte di sistema. |
| Distribuzione automatica | usb_autorun.sh conforme a POSIX con demone watchdog di processo integrato per il ripristino automatico. |
spider_core.py, spider_attacker.py, spider_web.py, index.html e usb_autorun.sh) nella directory root della tua USB.sh usb_autorun.sh --install-hotplug
python3 spider_web.py --patch-core
python3 spider_web.py --patch-html
python3 spider_web.py --port 8080
http://YOUR_ROUTER_IP:8080 per accedere alla dashboard live. Fai clic su "Attiva la difesa Spider-Web" per avviare il pool automatizzato di demoni.Il micro-server interno gestisce la replica dello stato tramite i seguenti endpoint leggeri:
GET / : Fornisce l'interfaccia di monitoraggio autonoma.GET /api/status : Restituisce le metriche attuali di CPU/RAM di sistema e lo stato di salute dei processi.GET /api/alerts : Pipe persistente di Server-Sent Events (SSE) che trasmette in streaming la telemetria sui burst in arrivo.POST /api/toggle : Avvia/termina in modo pulito i demoni di difesa in background.| Driver Wireless | Numero massimo di VAP virtuali supportati |
|---|---|
ath9k | 8 VAP |
ath10k | 8–16 VAP |
mt76 | 16 VAP |
Nota: se la stabilità del chipset del tuo hardware degrada durante un'allocazione elevata di VAP hostapd, regola la variabile HONEYPOT_VAP_COUNT all'interno di spider_core.py per adattarla ai vincoli massimi di VAP del tuo driver.
MIT — Gratuito per uso personale, ricerca e audit di sicurezza difensiva. La cattura non autorizzata di pacchetti e la manipolazione dell'hardware potrebbero violare le normative locali sui crimini informatici (CFAA, GDPR, Computer Misuse Act). Esegui sempre i test in ambienti di laboratorio autorizzati.