
USB 드라이브에서 실행되는 OpenWrt 라우터용 능동적 사이버 방어 및 허니팟 시스템.
동적 Wi-Fi 인증해제 탐지기, 능동 대응 엔진 및 RSSI 삼각 측량 레이더가 포함된 실시간 웹 대시보드. USB ExtRoot에서 완전히 실행되는 저사양 OpenWrt 라우터용으로 설계되었습니다.
시스템은 커널 측 BPF 필터와 스레드 안전 IPC 인프라를 통해 임베디드 하드웨어의 CPU 사이클을 최소화하도록 설계된 멀티스레드, 저오버헤드 아키텍처를 사용하여 작동합니다:
wlan0mon (Monitor Mode)
│
▼
[spider_core.py] ───► /tmp/spider_ipc.sock ───► [spider_attacker.py]
│ │
▼ (Kernel BPF Filter) ├─► Tarpit Engine (Freeze Tools)
[IPCSocketReader] ├─► Captive Portal Trap
│ └─► Hardware Ban (iptables)
▼
[spider_web.py] (Lightweight ThreadingTCPServer on :8080)
│
▼ (Server-Sent Events - SSE Stream)
[index.html Dashboard] ───► Real-Time Radar Sweep & Attacker Profiles Map
spider_core.py, spider_attacker.py, spider_web.py, index.html, usb_autorun.sh)을 USB의 루트 디렉토리에 넣습니다.sh usb_autorun.sh --install-hotplug
python3 spider_web.py --patch-core
python3 spider_web.py --patch-html
python3 spider_web.py --port 8080
http://YOUR_ROUTER_IP:8080으로 이동하여 실시간 대시보드에 접속합니다. **"Spider-Web 방어 활성화"**를 클릭하여 자동 데몬 풀을 실행합니다.내부 마이크로서버는 다음과 같은 가벼운 엔드포인트를 통해 상태 복제를 처리합니다:
GET / : 자체 포함 모니터링 UI를 제공합니다.GET /api/status : 현재 시스템 CPU/RAM 및 프로세스 상태 메트릭을 반환합니다.GET /api/alerts : 지속적인 서버 전송 이벤트(SSE) 파이프를 통해 수신 버스트에 대한 텔레메트리를 스트리밍합니다.POST /api/toggle : 백그라운드 방어 데몬을 깔끔하게 시작/종료합니다.| 무선 드라이버 | 최대 지원 가상 VAP 수 |
|---|---|
ath9k | 8 VAPs |
ath10k | 8–16 VAPs |
mt76 | 16 VAPs |
참고: 높은 hostapd VAP 할당 중 하드웨어 칩셋 안정성이 저하되는 경우, spider_core.py 내부의 HONEYPOT_VAP_COUNT 변수를 조정하여 드라이버의 최대 VAP 제약 조건과 일치시키십시오.
MIT — 개인, 연구 및 방어적 보안 감사용으로 무료입니다. 무단 패킷 캡처 및 하드웨어 조작은 현지 사이버 범죄 규정(CFAA, GDPR, Computer Misuse Act)을 위반할 수 있습니다. 항상 허가된 실험실 환경 내에서 테스트하십시오.
| 기능 | 세부 내용 |
|---|
| 핵심 프로토콜 | Scapy를 통한 IEEE 802.11 인증해제/연결해제 탐지 (store=False 제로 패킷 버퍼링). |
| 웹 대시보드 | Tailwind CSS 및 Vanilla JS를 활용한 66KB 자체 포함 UI (외부 무거운 프레임워크 제로). |
| 레이더 삼각 측량 | RSSI 값을 기반으로 공격자 근접도를 매핑하는 실시간 requestAnimationFrame 캔버스. |
| 공격적 타핏 | Wireshark, Nmap, Masscan의 스트림 분석 테이블을 정지시키도록 설계된 원시 소켓 플러드 루프. |
| 캡티브 포탈 트랩 | WebRTC IP 유출 및 시스템 지문을 추출하기 위한 가짜 펌웨어 업데이트 페이지를 제공하는 ThreadingTCPServer. |
| 자동 배포 | 자체 복구를 위한 내장 프로세스 워치독 데몬이 포함된 POSIX 호환 usb_autorun.sh. |