Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
GPEWebDefender — Monitor leggero per attacchi web. Un singolo binario Go + SQLite. Non è OSSEC, non è un WAF. | Kitploit
Strumenti/GitHubGitHub/gopasteverything/gpewebdefender
Strumenti DifensiviAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza WebSicurezza di ReteUtilità e FrameworkThreat IntelligenceRilevamento IntrusioniConfigurazione ErrataRisposta agli IncidentiAnalisi dei Log
2131 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHubgopasteverything/gpewebdefender

GPEWebDefender

Monitor leggero per attacchi web. Un singolo binario Go + SQLite. Non è OSSEC, non è un WAF.

Vedi Repository
Condividi

GPEWebDefender

Un monitor di attacchi web. Si affianca a nginx / Caddy / l'app, segue i log di accesso e ti avvisa quando un sito viene sondato o sfruttato. Se questo processo muore, il sito continua a servire.

Non è Wazuh, non è OSSEC e non è un WAF.

Il comando è gpewebdefender. Host, token, pin sulla mappa, GeoIP e percorsi dei log sono flag o file env — nulla relativo a una specifica azienda o server è compilato dentro.

Se non l'hai mai eseguito: leggi questo file dall'inizio alla fine una volta, poi segui il Metodo A o il Metodo B. Non saltare "Scegli una forma".

Quadro completo: dochub/index.html o /docs/ su un manager in esecuzione. Inizia da 03 · Install & run.


Che aspetto ha

Dashboard live da una macchina reale di un operatore. I tuoi nomi e pin saranno quelli che configuri.

Mappa live

Un colpo parte solo quando si verifica un alert — dal paese dell'attaccante all'host colpito — poi svanisce. Gli host restano sulla placca. Il feed sono gli stessi eventi, numerati.

Mappa degli attacchi live: un raggio dal Sud-Est asiatico che atterra su un host difeso

Scheda alert

Clicca una riga. Placca del paese, marchio del tipo di attacco e il server colpito, più i soliti campi (regola, MITRE, evidenza). Nessuna traccia permanente.

Scheda di ispezione alert con grafica del paese, marchio Linux-auth e icona host

Insight

Reports → Insight. Gli stessi alert, suddivisi. 1h / 24h / 7d è un orologio reale. Clicca una barra o una scheda host per cercare. CSV / JSON / Copy esportano quella finestra (cookie di sessione, nessun token di ingest nel file).

Insight: volume orario, mix di categorie, severità

Insight: tecniche MITRE e striscia per host

Insight: schede host e paesi di origine

Insight: regole e percorsi più colpiti

Insight: IP attaccanti principali con marchi dei paesi

Ricerca

FTS5 sul manager. Parola chiave, IP, host, tipo. Più recenti per primi (clicca When per invertire). Niente Elasticsearch.

Ricerca: Linux auth / sshd su più host

Ricerca: parola chiave brute

Stato

Status è su richiesta. Clicca Check now (o Check all paired hosts) quando vuoi load, memoria e disco. Il manager risponde immediatamente. Un sensore accoppiato risponde al suo successivo polling dei comandi (pochi secondi). I grafici sono gli snapshot che tu hai richiesto — nulla viene raccolto in background. L'accoppiamento è lo stesso flusso del blocco (DocHub 20 / 21).


Scegli una forma

HaiInstalla
Un laptop e curiositàgpewebdefender demo — attacchi finti, non il tuo sito
Una macchina Linux che già scrive un access logAll-in-one — il manager segue quel log. Nessun agent.
Una piccola macchina extra + uno o più web serverSplit — manager sulla macchina extra, un agent per ogni host web (o SSH)

Non aprire la porta 8787 su internet. L'ascolto predefinito è 127.0.0.1:8787. Usa un tunnel SSH finché non metti HTTPS + un login davanti.


Guarda prima (qualsiasi OS)

go build -o gpewebdefender.exe .\cmd\gpewebdefender
gpewebdefender.exe demo

Linux:

go build -o gpewebdefender ./cmd/gpewebdefender
./gpewebdefender demo

Apri http://127.0.0.1:8787
Quelle immagini della mappa sono inventate. Vedi DocHub 04 prima di trattare una dashboard come realtà.


Metodo A — lo script (Linux + systemd)

Da questo repo, come root. Compila prima un binario Linux se sei su Windows:

$env:GOOS="linux"; $env:GOARCH="amd64"; $env:CGO_ENABLED="0"
go build -o gpewebdefender-linux-amd64 .\cmd\gpewebdefender

All-in-one (questa macchina ha l'access log):

chmod +x deploy/install-manager.sh deploy/install-agent.sh
sudo ./deploy/install-manager.sh --all-in-one \
  --tail /var/log/nginx/access.log \
  --journal \
  --home 40.7,-74.0

Split (prima il monitor, poi ogni macchina web):

# sul monitor
sudo ./deploy/install-manager.sh --home 40.7,-74.0

# su una macchina web / SSH
scp root@MONITOR:/usr/local/bin/gpewebdefender /usr/local/bin/gpewebdefender
scp root@MONITOR:/etc/gpewebdefender/env /etc/gpewebdefender/env
sudo ./deploy/install-agent.sh \
  --url http://MONITOR:8787 \
  --name web-1 \
  --tail /var/log/nginx/access.log \
  --journal

Sostituisci MONITOR, web-1 e il percorso del log con i tuoi valori.

Opzionale in seguito — quell'host può ricevere ordini di blocco: Settings → Paired hosts → frase + codice, poi aggiungi --code ABCD-2341 --block fail2ban a install-agent.sh. DocHub 20.

Poi dal tuo laptop:

ssh -L 8787:127.0.0.1:8787 user@THEBOX

Apri http://127.0.0.1:8787/login e crea il primo admin (una persona). Quello non è il token di ingest.


Metodo B — digiti ogni file

  1. Copia il binario in /usr/local/bin/gpewebdefender e chmod +x.
  2. useradd --system --home /var/lib/gpewebdefender --shell /usr/sbin/nologin gpewebdefender
  3. Copia rules/ e dochub/ in /var/lib/gpewebdefender/.
  4. Copia deploy/env.example in /etc/gpewebdefender/env. Metti un GWD_TOKEN lungo e casuale. Modalità 640.
  5. Copia deploy/gpewebdefender.service.example in systemd. Modifica home / tail se necessario.
  6. systemctl daemon-reload && systemctl enable --now gpewebdefender
  7. Altri host: deploy/gpewebdefender-agent.service.example con lo stesso token, un --name stabile e --tail / --journal.

Gli esempi sono in deploy/.


Dopo che è attivo (fai queste in ordine)

Scarica lo strumento