Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
wraithwall-toolkit — 本番環境のプラットフォームから抽出されたデセプションエンジニアリングツール。ライブの攻撃者トラフィック、サプライチェーンカナリートークン、ハニーポットログを取り込み → MITRE ATT&CKスコアリング、および署名済みでバージョン管理可能なデセプション設定仕様。Pure Python、MIT。 | Kitploit
ツール/GitHubGitHub/niffyhunt/wraithwall-toolkit
防御ツール情報収集暗号化脅威インテリジェンスサプライチェーンセキュリティインシデントレスポンスログ分析
GitHubniffyhunt/wraithwall-toolkit

wraithwall-toolkit

本番環境のプラットフォームから抽出されたデセプションエンジニアリングツール。ライブの攻撃者トラフィック、サプライチェーンカナリートークン、ハニーポットログを取り込み → MITRE ATT&CKスコアリング、および署名済みでバージョン管理可能なデセプション設定仕様。Pure Python、MIT。

リポジトリを見る
272ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WraithWall オープンソースツールキット

WraithWall オープンソースツールキット

実際のインターネットトラフィックを処理する本番セキュリティプラットフォームから取り出し、 製品・シークレットとの結合をすべて取り除いた、4つの欺瞞エンジニアリングツール。 MIT ライセンスで公開。

これはラボのデモではない。各ツールは WraithWall の一部である — リバースプロキシの背後で稼働し、ハニーポットが24時間体制でデータを供給する、 個人開発の欺瞞プラットフォームだ。これらは単体で本当に再利用可能な部分である。ハニーポットを 運用している、カナリアを仕込んでいる、あるいは欺瞞設定をコードのようにバージョン管理したい なら、これらはあなたのためのものだ。

すべてのプロジェクトはスタンドアロンで pip install 可能なパッケージであり、独自の README、 サンプル、テスト、CLI を備えている。プラットフォームへの依存は一切ない — Flask も、 データベースも、シークレットも不要。

WraithWall オープンソースツールキットのアーキテクチャ


ツール一覧

プロジェクト機能インストール
canary-kitサプライチェーンカナリートークンの発行・登録・検知 — 受信したビーコンを、仕込んだトークンに直接突き合わせる。プラガブルなストレージ、オプションの Redis。cd canary-kit && pip install .
honeypot-mitre生の Cowrie ハニーポットログを、構造化された MITRE ATT&CK テクニック、決定論的スコア、リプレイ重複排除に変換 — LLM 不要(オプションの追加機能)。cd honeypot-mitre && pip install .
dml-specDeception Markup Language — トラップ/カナリア設定のための、バージョン管理された HMAC 署名仕様。検証・署名・確認により、欺瞞設定が差分可能で改ざん検知可能になる。cd dml-spec && pip install .
wraithmesh分散センサーメッシュ — Cowrie ログを tail し、キャンペーンをローカルで集約し、署名済みの等価クラス観測を裏付けを取るアグリゲータへアップリンクする。デフォルトでプライバシー保護された外向き通信。cd honeypot-mitre && pip install . && cd ../wraithmesh && pip install .

クイック体験

# 1. Canary Kit — トークンを発行し、そのビーコンを検知する
cd canary-kit && pip install .
canary-kit --registry demo.json mint internal-sdk 2.4.1 --type runtime
# ...その後、管理下にない環境からトークンがビーコンを送信してくる:
canary-kit --registry demo.json beacon <token-from-mint> --ip 198.51.100.23

# 2. Honeypot → MITRE — 生の cowrie ログをスコア付き・マッピング済みセッションへ
cd ../honeypot-mitre && pip install .
honeypot-mitre examples/sample_cowrie.json     # → セッションごとのテクニック + スコア + 重複排除キー

# 3. DML — 欺瞞ドキュメントの検証・署名・確認
cd ../dml-spec && pip install .
export DML_KEY="your-signing-key"
dml validate examples/example_traps.yaml
dml sign     examples/example_traps.yaml --key-env DML_KEY > signed.yaml
dml verify   signed.yaml --key-env DML_KEY

# 4. WraithMesh — Cowrie tail から署名済みキャンペーン観測へ
cd ../wraithmesh && pip install .
export WRAITHMESH_KEY="demo-key"
wraithmesh init-manifest --output /tmp/mesh.json
wraithmesh sensor run --config /tmp/mesh.json --once --log ../honeypot-mitre/examples/sample_cowrie.json

完全な API、CLI、設計ノートについては各プロジェクトの README を参照。


設計原則(4つすべてに共通)

  • 決定論的コア。 スコア、マッピング、署名は、頭の中で実行したり行単位で監査できる 透明な演算と標準的な暗号技術であり、ブラックボックスではない。LLM が役立つ場面でも、 それは厳密にオプションである。
  • 隠れた結合はなし。 各パッケージは、親プラットフォーム、Flask、データベース、Redis に 一切依存せずにインポート・実行できる。外部サービス(Redis、LLM、永続化)は、 妥当なインメモリのデフォルトを備えたプラガブルなインターフェースである。
  • シークレットは一切なし。 署名鍵と認証情報は呼び出し元から渡される(コンストラクタ引数、 または呼び出し元が設定する環境変数)。ハードコードされたものは何もない。
  • 限界について正直。 部分文字列ベースの ATT&CK マッチングは粗く、相関は ほぼリアルタイムであり、網羅的ではない。ドキュメントには、存在しないカバレッジを ほのめかすのではなく、そのことが率直に記されている。

要件

  • Python 3.10+
  • ほぼこれだけ — 依存関係は最小限で、各プロジェクトの pyproject.toml に宣言されている。

ライセンス

4つのプロジェクトはすべて MIT License の下で公開されている — © 2026 niffy_hunt。 使用しても、フォークしても、配布してもよい。クレジット表記は歓迎するが、必須ではない。


WraithWall プロジェクトの一部 · by Niffy_hunt · @wraithwalll on X · wraithwall on GitHub

ツールをダウンロード