Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/badrrx/wifi-spiderweb
Defensive ToolsEmbedded Systems SecurityPhishing ToolsWi-Fi AuditingIoT SecurityIDS/IPS EvasionNetwork SecurityWireless SecurityHardware SecurityIncident Response
GitHubbadrrx/wifi-spiderweb

WiFi-SpiderWeb

373개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

USB 드라이브에서 실행되는 OpenWrt 라우터용 능동적 사이버 방어 및 허니팟 시스템.

저장소 보기

WiFi-SpiderWeb V2.0 — OpenWrt 능동 사이버 방어 및 허니팟 생태계

동적 Wi-Fi 인증해제 탐지기, 능동 대응 엔진 및 RSSI 삼각 측량 레이더가 포함된 실시간 웹 대시보드. USB ExtRoot에서 완전히 실행되는 저사양 OpenWrt 라우터용으로 설계되었습니다.


🏗️ 고급 아키텍처

시스템은 커널 측 BPF 필터와 스레드 안전 IPC 인프라를 통해 임베디드 하드웨어의 CPU 사이클을 최소화하도록 설계된 멀티스레드, 저오버헤드 아키텍처를 사용하여 작동합니다:

root@kitploit:~
       wlan0mon (Monitor Mode)
           │
           ▼
   [spider_core.py] ───► /tmp/spider_ipc.sock ───► [spider_attacker.py]
           │                                                │
           ▼ (Kernel BPF Filter)                            ├─► Tarpit Engine (Freeze Tools)
   [IPCSocketReader]                                        ├─► Captive Portal Trap
           │                                                └─► Hardware Ban (iptables)
           ▼
   [spider_web.py] (Lightweight ThreadingTCPServer on :8080)
           │
           ▼ (Server-Sent Events - SSE Stream)
   [index.html Dashboard] ───► Real-Time Radar Sweep & Attacker Profiles Map

⚡ 기능 요약


🚀 빠른 시작 (USB 플러그 앤 플레이)

  1. USB 플래시 드라이브를 ext4로 포맷하고 OpenWrt 장치에 ExtRoot가 구성되어 있는지 확인합니다.
  2. 모든 프로젝트 파일(spider_core.py, spider_attacker.py, spider_web.py, index.html, usb_autorun.sh)을 USB의 루트 디렉토리에 넣습니다.
  3. USB를 라우터에 연결합니다.
  4. SSH를 통해 라우터에 접속하고 핫플러그 설치 프로그램을 실행합니다:
root@kitploit:~
sh usb_autorun.sh --install-hotplug

  1. 통합 패치를 적용하고 웹 인터페이스를 실행합니다:
root@kitploit:~
python3 spider_web.py --patch-core
python3 spider_web.py --patch-html
python3 spider_web.py --port 8080

  1. 브라우저를 열고 http://YOUR_ROUTER_IP:8080으로 이동하여 실시간 대시보드에 접속합니다. **"Spider-Web 방어 활성화"**를 클릭하여 자동 데몬 풀을 실행합니다.

📈 대시보드 API 엔드포인트

내부 마이크로서버는 다음과 같은 가벼운 엔드포인트를 통해 상태 복제를 처리합니다:

  • GET / : 자체 포함 모니터링 UI를 제공합니다.
  • GET /api/status : 현재 시스템 CPU/RAM 및 프로세스 상태 메트릭을 반환합니다.
  • GET /api/alerts : 지속적인 서버 전송 이벤트(SSE) 파이프를 통해 수신 버스트에 대한 텔레메트리를 스트리밍합니다.
  • POST /api/toggle : 백그라운드 방어 데몬을 깔끔하게 시작/종료합니다.

하드웨어 제한 사항 및 드라이버 임계값

무선 드라이버최대 지원 가상 VAP 수
ath9k8 VAPs
ath10k8–16 VAPs
mt7616 VAPs

참고: 높은 hostapd VAP 할당 중 하드웨어 칩셋 안정성이 저하되는 경우, spider_core.py 내부의 HONEYPOT_VAP_COUNT 변수를 조정하여 드라이버의 최대 VAP 제약 조건과 일치시키십시오.


라이센스 및 법적 고지

MIT — 개인, 연구 및 방어적 보안 감사용으로 무료입니다. 무단 패킷 캡처 및 하드웨어 조작은 현지 사이버 범죄 규정(CFAA, GDPR, Computer Misuse Act)을 위반할 수 있습니다. 항상 허가된 실험실 환경 내에서 테스트하십시오.

도구 다운로드
기능세부 내용
핵심 프로토콜Scapy를 통한 IEEE 802.11 인증해제/연결해제 탐지 (store=False 제로 패킷 버퍼링).
웹 대시보드Tailwind CSS 및 Vanilla JS를 활용한 66KB 자체 포함 UI (외부 무거운 프레임워크 제로).
레이더 삼각 측량RSSI 값을 기반으로 공격자 근접도를 매핑하는 실시간 requestAnimationFrame 캔버스.
공격적 타핏Wireshark, Nmap, Masscan의 스트림 분석 테이블을 정지시키도록 설계된 원시 소켓 플러드 루프.
캡티브 포탈 트랩WebRTC IP 유출 및 시스템 지문을 추출하기 위한 가짜 펌웨어 업데이트 페이지를 제공하는 ThreadingTCPServer.
자동 배포자체 복구를 위한 내장 프로세스 워치독 데몬이 포함된 POSIX 호환 usb_autorun.sh.