Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
IfritProxy — IFRIT é um proxy reverso alimentado por IA que intercepta requisições recebidas em tempo real, classificando cada uma como legítima ou maliciosa. O tráfego legítimo é encaminhado ao backend; o tráfego malicioso recebe uma resposta personalizada de honeypot gerada por IA que imita o recurso solicitado com dados fabricados, enganando atacantes para que percam tempo com ela. | Kitploit
Ferramentas/GitHubGitHub/0tsystemspublicrepos/ifritproxy
Ferramentas DefensivasReconhecimentoProxies Web e InterceptaçãoEvasão de IDS/IPSColeta de InformaçõesSegurança WebInteligência de AmeaçasResposta a IncidentesSegurança de IA

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Análise de Logs
GitHub0tsystemspublicrepos/ifritproxy

IfritProxy

Ver RepositórioSite
11há 6 mesesAinda não revisado

IFRIT é um proxy reverso alimentado por IA que intercepta requisições recebidas em tempo real, classificando cada uma como legítima ou maliciosa. O tráfego legítimo é encaminhado ao backend; o tráfego malicioso recebe uma resposta personalizada de honeypot gerada por IA que imita o recurso solicitado com dados fabricados, enganando atacantes para que percam tempo com ela.

Compartilhar
IFRIT Logo

🔥 Plataforma de Engano e Inteligência de Ameaças com IA

Transforme atacantes em fontes de inteligência com respostas adaptativas de honeypot

License: Apache 2.0 Version Go Multi-LLM Database

📦 Início Rápido • ✨ Funcionalidades • 🔄 Como Funciona • 📚 Documentação • 🔌 API


Trazido para a comunidade por

0t.systems

🎯 O que é o IFRIT?

IFRIT é um proxy reverso inteligente que fica entre a internet e suas aplicações, analisando cada solicitação em tempo real. O tráfego legítimo flui sem problemas. Tráfego malicioso? Ele recebe respostas de honeypot geradas por IA que desperdiçam o tempo dos atacantes enquanto você coleta inteligência.

🏗️ Arquitetura do Sistema

🎨 Clique aqui para expandir o Diagrama Interativo```mermaid graph TB subgraph Internet A[👤 Attacker] L[✅ Legitimate User] end
root@kitploit:~
subgraph "IFRIT Proxy Layer"
    B[🛡️ IFRIT Proxy]
    
    subgraph "AI Detection Engine"
        C1[🤖 Claude Sonnet 4]
        C2[🤖 Gemini 2.0 Flash]
    end
    
    subgraph "Threat Intelligence"
        D1[📊 AbuseIPDB]
        D2[🦠 VirusTotal]
        D3[🌍 IPInfo]
    end
end

subgraph Backend
    E[🎯 Your Application]
end

subgraph "Attacker Receives"
    F[🍯 Fake Data<br/>Honeypot Response]
end

subgraph "User Receives"
    G[📦 Real Data<br/>Protected]
end

A -->|Malicious Request| B
L -->|Normal Request| B

B --> C1
B --> C2

B --> D1
B --> D2
B --> D3

B -->|Attack Detected| F
B -->|Legitimate| E
E -->|Response| G

F -.->|Wasted Time| A
G -->|Secure Access| L

style A fill:#ff6b6b,stroke:#c92a2a,stroke-width:2px,color:#fff
style L fill:#51cf66,stroke:#2f9e44,stroke-width:2px,color:#fff
style B fill:#4c6ef5,stroke:#364fc7,stroke-width:3px,color:#fff
style C1 fill:#845ef7,stroke:#5f3dc4,stroke-width:2px,color:#fff
style C2 fill:#845ef7,stroke:#5f3dc4,stroke-width:2px,color:#fff
style D1 fill:#ff922b,stroke:#e8590c,stroke-width:2px,color:#fff
style D2 fill:#ff922b,stroke:#e8590c,stroke-width:2px,color:#fff
style D3 fill:#ff922b,stroke:#e8590c,stroke-width:2px,color:#fff
style E fill:#20c997,stroke:#12b886,stroke-width:2px,color:#fff
style F fill:#fa5252,stroke:#c92a2a,stroke-width:2px,color:#fff
style G fill:#51cf66,stroke:#2f9e44,stroke-width:2px,color:#fff
```bash # Query your intelligence ./ifrit-cli threat top 10 ./ifrit-cli attacker view 45.67.89.1 ./ifrit-cli attack stats --last-24h ``` **Design API-first** - integre-se com qualquer stack de segurança.
Baixar ferramenta
root@kitploit:~
</details>

**Fluxo simplificado:**

<div align="center">
  <img src="https://assets.kitploit.com/production/public/readmes/9318/20428ce8d35f40faaa17f7f8c313021a74af35675f384b2db7a60034dbfdcdf2.png" alt="Diagrama de Fluxo Simples do IFRIT" width="650">
</div>

</div>

---


## 🚀 Início Rápido

> **Comece a usar em menos de 2 minutos**

### 📦 Instalação

<table>
<tr>
<td width="50%">

**macOS (Apple Silicon)**```bash
curl -L -o ifrit-v0.3.2-darwin-arm64.tar.gz \
  https://github.com/0tSystemsPublicRepos/IfritProxy/releases/download/v0.3.2/ifrit-v0.3.2-darwin-arm64.tar.gz


tar -xzf ifrit-v0.3.2-darwin-arm64.tar.gz
cd ifrit-v0.3.2-darwin-arm64
./install.sh

Linux (x64)```bash curl -LO https://github.com/0tSystemsPublicRepos/\ IfritProxy/releases/download/v0.3.2/
ifrit-v0.3.2-linux-amd64.tar.gz

tar -xzf ifrit-v0.3.2-linux-amd64.tar.gz cd ifrit-v0.3.2-linux-amd64 ./install.sh

root@kitploit:~
</td>
</tr>
</table>

<div align="center">

![Installation Demo](https://assets.kitploit.com/production/public/readmes/9318/f4e135766f0f7e20b4a176526f104f0b2b7b35ec32f5961529d27fa93e749dd2.gif)

*Instalação em ação - é realmente simples assim!*

</div>

### ⚙️ Configuração (Configuração Rápida)```bash
# 1. Copy template
cp config/default.json.example config/default.json

# 2. Add your API keys
nano config/default.json  # or use your favorite editor

Configuração mínima para começar:```json { "llm": { "provider": "claude", // 👈 Choose: "claude" or "gemini" "claude": { "api_key": "sk-ant-..." // 🔑 Get from console.anthropic.com } }, "proxy": { "listen_port": 8080, "backend_url": "http://localhost:3000" // 🎯 Your app } }

root@kitploit:~
### 🎬 Lançamento

Compile o código-fonte ou Instale a partir dos binários disponíveis```bash
# Build the binary
go build -o ifrit ./cmd/ifrit
(optional: build ifrit-cli as well)

# Start IFRIT (runs in background)
./ifrit &

# 🎉 You're protected! Access dashboard:
open http://localhost:8443

É isso! O IFRIT agora está protegendo sua aplicação.


✨ O Que Torna o IFRIT Diferente?

💎 Capacidades Principais

🧠 Inteligência Multi-IA

Escolha seu provedor de IA ou deixe o IFRIT fazer fallback automático:

  • 🎯 Claude Sonnet 4 - Análise de segurança líder do setor
  • ⚡ Gemini 2.0 Flash - Econômico e extremamente rápido
  • 🔄 Fallback Automático - Alternância perfeita entre provedores
  • 💰 Redução de 90% nos Custos - Através de cache inteligente```json { "provider": "claude", // or "gemini" "cache_ttl": 86400 // 24h learning }
root@kitploit:~
</td>
<td width="50%" valign="top">

### 🗄️ **Armazenamento de Nível de Produção**

Flexibilidade de banco de dados para qualquer escala:

- **📦 SQLite** - Sem configuração, perfeito para servidores únicos
- **🐘 PostgreSQL** - Escala empresarial, implantações em cluster
- **🔌 Abstração de Provedor** - Alterne apenas com configuração
- **🛠️ CLI Unificada** - Mesmos comandos, qualquer banco de dados```bash
# Works with both!
./ifrit-cli attack list
./ifrit-cli pattern add sql_injection

🎭 Motor de Decepção Adaptativa

Respostas inteligentes de honeypot que aprendem:

  • 🎨 Gerado por IA - Dados falsos realistas que correspondem ao seu aplicativo
  • 📚 Aprendizado de Padrões - Primeiro ataque = 3s, próximo = 10ms
  • 🎯 Consciente do Contexto - Mimetiza os recursos solicitados
  • ⏱️ Perda de Tempo - Mantém atacantes ocupados com alvos falsos

Exemplo: Injeção SQL obtém banco de dados de usuários falso, path traversal obtém listagens de arquivos falsas.

🔍 Hub de Inteligência de Ameaças

Enriquecimento em tempo real a partir de múltiplas fontes:

  • 🚨 AbuseIPDB - Reputação de IP (pontuação 0-100)
  • 🦠 VirusTotal - Detecção de malware e C2
  • 🌍 IPInfo - Geolocalização, VPN, Tor, hospedagem
  • ⚖️ Pontuação de Risco - Fórmula ponderada → nível de ameaça``` IP: 45.67.89.12 ├─ AbuseIPDB: 87/100 (234 reports) ├─ VirusTotal: 3 malware hits ├─ IPInfo: Russia, Tor exit node └─ Risk: 92 → 🔴 CRITICAL
root@kitploit:~
</td>
</tr>

<tr>
<td width="50%" valign="top">

### 📢 **Sistema de Alertas Inteligentes**

Notificações multicanal com zero fadiga:

- **📧 E-mail** - SMTP (Gmail, SendGrid, personalizado)
- **💬 Slack** - Webhook com severidade codificada por cores
- **📱 SMS** - Twilio apenas para ameaças críticas
- **🔗 Webhooks** - JSON personalizado com lógica de repetição

**Filtragem Baseada em Regras:**```json
"rules": {
  "alert_on_critical": true,   // ✅ Always
  "alert_on_high": false,      // 🔇 Quiet
  "alert_on_medium": false,    // 🔇 Quiet
  "alert_on_low": false        // 🔇 Quiet
}

🔄 Como Funciona

O Pipeline de Detecção em Quatro Estágios

🎨 Clique aqui para expandir o Diagrama Interativo```mermaid flowchart TD Start([🌐 Incoming Request]) --> Stage0{🔓 Stage 0
Whitelist Check}
root@kitploit:~
Stage0 -->|✅ Whitelisted IP/Path| Allow[✅ ALLOW<br/>Pass to Backend]
Stage0 -->|❌ Not Whitelisted| Stage1{⚡ Stage 1<br/>Local Rules}

Stage1 -->|🎯 Attack Pattern Match| Honeypot[🍯 HONEYPOT<br/>Deceptive Response]
Stage1 -->|❓ Unknown Pattern| Stage2{💾 Stage 2<br/>Database Patterns}

Stage2 -->|📚 Known Attack| Honeypot
Stage2 -->|🆕 Novel Attack| Stage3{🤖 Stage 3<br/>LLM Analysis}

Stage3 -->|🚨 Attack Confirmed| Honeypot
Stage3 -->|✅ Legitimate| Allow

Honeypot --> TI[🔍 Threat Intelligence<br/>Enrichment]
TI --> Notify[📢 Notifications<br/>If Rules Match]
Notify --> Learn[📖 Learn & Store<br/>Pattern]

Allow --> Backend[🎯 Your Application]
Backend --> Response[📦 Real Response]

Learn --> LogAttack[(📊 Attack Database)]

style Start fill:#4c6ef5,stroke:#364fc7,stroke-width:3px,color:#fff
style Stage0 fill:#7950f2,stroke:#5f3dc4,stroke-width:2px,color:#fff
style Stage1 fill:#7950f2,stroke:#5f3dc4,stroke-width:2px,color:#fff
style Stage2 fill:#7950f2,stroke:#5f3dc4,stroke-width:2px,color:#fff
style Stage3 fill:#7950f2,stroke:#5f3dc4,stroke-width:2px,color:#fff
style Allow fill:#51cf66,stroke:#2f9e44,stroke-width:3px,color:#fff
style Honeypot fill:#ff6b6b,stroke:#c92a2a,stroke-width:3px,color:#fff
style TI fill:#ff922b,stroke:#e8590c,stroke-width:2px,color:#fff
style Notify fill:#fab005,stroke:#f08c00,stroke-width:2px,color:#fff
style Learn fill:#20c997,stroke:#12b886,stroke-width:2px,color:#fff
style Backend fill:#339af0,stroke:#1c7ed6,stroke-width:2px,color:#fff
style Response fill:#51cf66,stroke:#2f9e44,stroke-width:2px,color:#fff
style LogAttack fill:#868e96,stroke:#495057,stroke-width:2px,color:#fff
root@kitploit:~
</details>


### 🎯 O que acontece após a detecção?
</br>
<div align="center">
  <img src="https://assets.kitploit.com/production/public/readmes/9318/267273e580b8ba7e204c0143355ee44616af19be04d4232ca4831563e0dc1280.png" alt="What Happens After Detection" width="650">
</div>


### 🔬 Pipeline de Enriquecimento de Inteligência

Cada ataque detectado aciona **coleta paralela de inteligência** em segundo plano:
</br>
<div align="center">
  <img src="https://assets.kitploit.com/production/public/readmes/9318/a0d1c286f17eeaa17f08371e683b9abc632c851cd664e931da99d1b344584ae8.png" alt="Intelligence Enrichment Pipeline" width="650">
</div>





**Características de Desempenho:**

| Cenário | Comportamento | Latência | Custo |
|----------|----------|---------|------|
| **Primeiro Ataque do IP** | Todas as 3 APIs chamadas | ~500ms | $0.003 |
| **Ataque Repetido (< 24h)** | Acerto de cache, nenhuma API | <10ms | $0.00 |
| **Após 24h** | Reenriquecer, atualizar cache | ~500ms | $0.003 |

**💡 Resultado:** 90%+ de taxa de acerto de cache = custos mínimos de API + consultas rápidas



### 💰 Aprendizado Econômico: Otimização de Custos

O IFRIT aprende com cada ataque, reduzindo drasticamente os custos operacionais:

<table>
<tr>
<th width="50%">⏰ Hora 1: Fase de Aprendizado Inicial</th>
<th width="50%">🚀 Hora 2: Operação Otimizada</th>
</tr>
<tr>
<td valign="top">

**Primeira Exposição**```
📊 Traffic Analysis
├─ 100 requests received
├─ 40 unique attack types
│
├─ 🤖 AI Calls Needed
│  ├─ Stage 3 LLM: 40 calls
│  └─ Cost: ~$0.12
│
├─ 🔍 Threat Intel APIs
│  ├─ 40 unique IPs
│  └─ Cost: ~$0.12
│
└─ 💾 Storage
   ├─ Learn all 40 patterns
   ├─ Cache threat intel (24h)
   └─ Generate honeypots

📈 Total Cost: $0.24

O que aconteceu:

  • ✅ Todos os ataques detectados
  • ✅ Padrões aprendidos
  • ✅ Inteligência em cache
  • ✅ Atacantes enganados

Inteligência em Cache``` 📊 Traffic Analysis ├─ 100 requests received ├─ Same 40 attack types │ ├─ 💾 Database Hits │ ├─ Stage 2: All 40 matched │ ├─ Response time: <10ms each │ └─ Cost: $0.00 │ ├─ 💰 Cache Hits │ ├─ Same 40 IPs │ ├─ Threat intel from cache │ └─ Cost: $0.00 │ └─ 🎯 Results ├─ Same quality detection ├─ Faster responses └─ Zero API costs

📉 Total Cost: $0.00

root@kitploit:~
**O que aconteceu:**
- ✅ Taxa de cache hit de 100%
- ✅ Latência de 90ms → 10ms
- ✅ **100% de economia de custos!**
- ✅ Mesmo nível de proteção

</td>
</tr>
</table>

**📊 Cenário Real (30 Dias):**```
Day 1:  5,000 attacks, 200 unique → $6.00 in API costs
Day 2:  5,000 attacks, 150 new    → $4.50 in API costs
Day 3:  5,000 attacks, 100 new    → $3.00 in API costs
...
Day 7:  5,000 attacks,  50 new    → $1.50 in API costs
Day 14: 5,000 attacks,  20 new    → $0.60 in API costs
Day 30: 5,000 attacks,  10 new    → $0.30 in API costs

Total: 150,000 attacks handled
Cost without caching: ~$450.00
Cost with IFRIT learning: ~$45.00
💰 Savings: $405.00 (90% reduction!)

🎛️ Dois Modos de Detecção

Escolha sua filosofia de segurança: confie, mas verifique vs confiança zero

🎬 Modos de Execução:

Consulte DETECTION_MODES.md para comparação detalhada e casos de uso.


📊 Dashboard e Gerenciamento

🎯 Painel de Inteligência em Tempo Real

Acesse em http://localhost:8443/ com autenticação por token da API

Visão Geral do Dashboard:

O dashboard do IFRIT fornece visibilidade em tempo real da sua postura de segurança com:

  • 📊 Distribuição de Níveis de Ameaça - Detalhamento visual de ameaças CRÍTICAS/ALTAS/MÉDIAS/BAIXAS
  • 🎯 Principais Atacantes Arriscados - Classificação em tempo real com pontuações de risco, países e bandeiras (Tor, VPN, Hospedagem)
  • ⚡ Desempenho do Pipeline de Detecção - Métricas estágio por estágio mostrando eficiência do cache
  • 📈 Tendências de Ataques - Detalhamento de tipos de ataque nas últimas 24 horas com barras visuais
  • 🌍 Insights Geográficos - Locais de origem dos ataques com bandeiras

⌨️ Gerenciamento via CLI

Controle completo via linha de comando de sua inteligência de segurança:

🔌 API REST

API JSON para integração perfeita com sua stack de segurança

Integre o IFRIT com SIEM, ferramentas de monitoramento ou dashboards personalizados usando nossa API REST abrangente.

🔐 Autenticação

Todos os endpoints da API exigem autenticação via token de API:```bash

Include in every request

curl -H "X-API-Token: YOUR_TOKEN_HERE"
http://localhost:8443/api/...

root@kitploit:~
**Gerando tokens de API:** Configure em `config/default.json` sob `api.tokens`

---

#### 📡 Endpoints Disponíveis

<details>
<summary><b>🚨 Inteligência de Ataques</b></summary>```bash
# Get recent attacks
curl -H "X-API-Token: YOUR_TOKEN" \
  http://localhost:8443/api/attacks

# Get specific attack
curl -H "X-API-Token: YOUR_TOKEN" \
  http://localhost:8443/api/attacks/42

# Filter by IP
curl -H "X-API-Token: YOUR_TOKEN" \
  "http://localhost:8443/api/attacks?ip=45.67.89.1"

# Filter by date range
curl -H "X-API-Token: YOUR_TOKEN" \
  "http://localhost:8443/api/attacks?from=2024-01-01&to=2024-01-31"

# Attack statistics
curl -H "X-API-Token: YOUR_TOKEN" \
  http://localhost:8443/api/attacks/stats

Exemplo de Resposta:```json { "attacks": [ { "id": 42, "timestamp": "2024-01-15T14:23:45Z", "source_ip": "45.67.89.1", "attack_type": "sql_injection", "threat_level": "CRITICAL", "risk_score": 92, "detection_stage": 3, "path": "/api/users", "method": "POST" } ], "total": 1865, "page": 1 }

root@kitploit:~
</details>

<details>
<summary><b>👤 Perfis de Atacantes</b></summary>```bash
# List all attackers
curl -H "X-API-Token: YOUR_TOKEN" \
  http://localhost:8443/api/attackers

# Get specific attacker profile
curl -H "X-API-Token: YOUR_TOKEN" \
  http://localhost:8443/api/attackers/45.67.89.1

# Top attackers
curl -H "X-API-Token: YOUR_TOKEN" \
  "http://localhost:8443/api/attackers/top?limit=10"

Exemplo de Resposta:```json { "ip": "45.67.89.1", "first_seen": "2024-01-10T08:15:30Z", "last_seen": "2024-01-15T14:23:45Z", "total_attacks": 234, "attack_types": ["sql_injection", "path_traversal", "xss"], "risk_score": 87, "threat_level": "HIGH", "country": "CN", "is_vpn": false, "is_tor": false, "is_hosting": true }

root@kitploit:~
</details>

<details>
<summary><b>🧬 Padrões Aprendidos</b></summary>```bash
# Get all patterns
curl -H "X-API-Token: YOUR_TOKEN" \
  http://localhost:8443/api/patterns

# Get pattern by ID
curl -H "X-API-Token: YOUR_TOKEN" \
  http://localhost:8443/api/patterns/15

# Add new pattern
curl -X POST \
  -H "X-API-Token: YOUR_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
    "attack_type": "sql_injection",
    "signature": "' OR 1=1--",
    "confidence": 0.95
  }' \
  http://localhost:8443/api/patterns
🔍 Inteligência de Ameaças```bash # Threat intel statistics curl -H "X-API-Token: YOUR_TOKEN" \ http://localhost:8443/api/threat-intel/stats

Top risky IPs

curl -H "X-API-Token: YOUR_TOKEN"
"http://localhost:8443/api/threat-intel/top?limit=10"

Get IP details

curl -H "X-API-Token: YOUR_TOKEN"
http://localhost:8443/api/threat-intel/45.67.89.1

Force re-enrich IP

curl -X POST
-H "X-API-Token: YOUR_TOKEN"
http://localhost:8443/api/threat-intel/45.67.89.1/enrich

root@kitploit:~
**Exemplo de Resposta:**```json
{
  "ip": "45.67.89.1",
  "risk_score": 87,
  "threat_level": "HIGH",
  "abuseipdb": {
    "score": 91,
    "total_reports": 156,
    "last_reported": "2024-01-14T10:30:00Z"
  },
  "virustotal": {
    "malicious": 3,
    "suspicious": 1
  },
  "ipinfo": {
    "country": "CN",
    "city": "Shanghai",
    "is_vpn": false,
    "is_proxy": false,
    "is_tor": false,
    "is_hosting": true
  },
  "cached_at": "2024-01-15T14:23:45Z"
}
📢 Configuração de Notificações```bash # Get notification config curl -H "X-API-Token: YOUR_TOKEN" \ http://localhost:8443/api/notifications/config

Update notification rules

curl -X POST
-H "X-API-Token: YOUR_TOKEN"
-H "Content-Type: application/json"
-d '{ "alert_on_critical": true, "alert_on_high": true, "alert_on_medium": false, "alert_on_low": false }'
http://localhost:8443/api/notifications/config/update

Get notification history

curl -H "X-API-Token: YOUR_TOKEN"
http://localhost:8443/api/notifications/history

Test notifications

curl -X POST
-H "X-API-Token: YOUR_TOKEN"
http://localhost:8443/api/notifications/test

root@kitploit:~
</details>

<details>
<summary><b>💾 Gestão de Cache</b></summary>```bash
# Get cache statistics
curl -H "X-API-Token: YOUR_TOKEN" \
  http://localhost:8443/api/cache/stats

# Clear threat intel cache
curl -X POST \
  -H "X-API-Token: YOUR_TOKEN" \
  http://localhost:8443/api/cache/clear

# Clear specific IP from cache
curl -X DELETE \
  -H "X-API-Token: YOUR_TOKEN" \
  http://localhost:8443/api/cache/45.67.89.1

📚 Documentação Completa da API: Consulte API_ENDPOINTS.md para referência completa incluindo esquemas de requisição/resposta, códigos de erro e limites de taxa.


🔐 Privacidade e Conformidade

Anonimização de Dados

Dados sensíveis são automaticamente ocultados antes de alcançar LLMs externos:

OcultadoPreservado
🔒 Tokens de autenticação e credenciais✅ Método/caminho HTTP
🔒 Cookies de sessão✅ Padrões de ataque
🔒 Chaves de API✅ Content-Type
🔒 Endereços de e-mail✅ User-Agent
🔒 Informações pessoais✅ Assinaturas de ataque

Cobertura de conformidade:

  • ✅ GDPR - PII anonimizada antes de chamadas de API externas
  • ✅ HIPAA - PHI protegida de terceiros
  • ✅ PCI-DSS - Dados de cartão de crédito ocultados
  • ✅ CCPA - Minimização de dados do usuário aplicada

Consulte ANONYMIZATION_TESTING.md para detalhes.


⚙️ Configuração

Configuração Multi-LLM

Claude (Recomendado para segurança):```json { "llm": { "provider": "claude", "claude": { "api_key": "${ANTHROPIC_API_KEY}", "model": "claude-sonnet-4-20250514", "max_tokens": 4096, "temperature": 0.0 } } }

root@kitploit:~
**Gemini (Alternativa de baixo custo):**```json
{
  "llm": {
    "provider": "gemini",
    "gemini": {
      "api_key": "${GOOGLE_API_KEY}",
      "model": "gemini-2.0-flash-exp",
      "max_tokens": 4096,
      "temperature": 0.0
    }
  }
}

Opções de Banco de Dados

SQLite (Padrão - Zero Config):```json { "database": { "type": "sqlite", "sqlite": { "path": "./data/ifrit.db" } } }

root@kitploit:~
**PostgreSQL (Escala Empresarial):**```json
{
  "database": {
    "type": "postgresql",
    "postgresql": {
      "host": "localhost",
      "port": 5432,
      "user": "ifrit_user",
      "password": "${POSTGRES_PASSWORD}",
      "database": "ifrit",
      "ssl_mode": "require"
    }
  }
}

Quando usar cada um:

  • SQLite: Servidor único, < 1M ataques/dia, configuração rápida
  • PostgreSQL: Clusters, > 1M ataques/dia, necessidades empresariais

Inteligência de Ameaças

Ativar enriquecimento externo:```json { "threat_intelligence": { "enabled": true, "cache_ttl_hours": 24, "enrichment_workers": 3, "apis": { "abuseipdb": { "enabled": true, "api_key": "${ABUSEIPDB_API_KEY}" }, "virustotal": { "enabled": true, "api_key": "${VIRUSTOTAL_API_KEY}" }, "ipinfo": { "enabled": true, "api_key": "${IPINFO_API_KEY}" } }, "threat_level_thresholds": { "critical": 80, "high": 60, "medium": 40, "low": 0 } } }

root@kitploit:~
### Sistema de Notificação

Alertas multicanal com filtragem baseada em regras:```json
{
  "notifications": {
    "enabled": true,
    "providers": {
      "email": {
        "enabled": true,
        "smtp_host": "smtp.gmail.com",
        "smtp_port": 587,
        "smtp_username": "${SMTP_USERNAME}",
        "smtp_password": "${SMTP_PASSWORD}",
        "from_address": "[email protected]"
      },
      "slack": {
        "enabled": true,
        "webhook_url": "${SLACK_WEBHOOK_URL}"
      },
      "twilio": {
        "enabled": false,
        "account_sid": "${TWILIO_ACCOUNT_SID}",
        "auth_token": "${TWILIO_AUTH_TOKEN}",
        "from_number": "${TWILIO_FROM_NUMBER}",
        "to_number": "${TWILIO_TO_NUMBER}"
      }
    },
    "rules": {
      "alert_on_critical": true,
      "alert_on_high": false,
      "alert_on_medium": false,
      "alert_on_low": false
    }
  }
}

Dica profissional: Comece apenas com alertas CRÍTICOS ativados para evitar fadiga de alertas.


📚 Documentação

DocumentoDescrição
START_HERE.mdGuia de navegação para toda a documentação
INSTALLATION.mdInstruções detalhadas de configuração
DETECTION_MODES.mdComparação entre Detecção e Lista de Permissões
THREAT_INTELLIGENCE.mdGuia de coleta de inteligência
NOTIFICATIONS.mdConfiguração do sistema de alertas
API_ENDPOINTS.mdReferência completa da API REST
FEATURES.mdLista completa de recursos
DECEPTIVE_PAYLOADS_MANAGEMENT.mdSistema de resposta honeypot
ANONYMIZATION_TESTING.mdDetalhes de privacidade e conformidade

🛣️ Roteiro

v0.4.0 - Inteligência Aprimorada

  • Integração de autenticação Keycloak
  • Redesenho do portal de administração
  • Configuração armazenada em banco de dados
  • Melhorias na pontuação de aprendizado de máquina
  • Deduplicação de ataques

v0.5.0 - Recursos Empresariais

  • Integrações avançadas de SIEM (Wazuh, Splunk, ELK)
  • Suporte a MySQL/MariaDB
  • Clustering e balanceamento de carga
  • Agendamento de notificações e horários silenciosos

v0.6.0 - Automação

  • Automação de respostas
  • Políticas de escalonamento
  • Agrupamento de notificações
  • Correlação avançada de ameaças

🤝 Contribuindo

IFRIT é open source sob a Licença Apache 2.0. Recebemos contribuições!

Áreas que precisam de ajuda:

  • 🧠 Novos provedores de LLM (GPT, Llama, Mistral)
  • 🔗 Integrações SIEM (Wazuh, Splunk, ELK)
  • 🌐 Provedores de inteligência de ameaças
  • 📢 Canais de notificação (Discord, Teams, PagerDuty)
  • 🎭 Modelos de payload para novos tipos de ataque
  • 📖 Melhorias na documentação
  • 🐛 Correções de bugs e otimizações

Veja CONTRIBUTING.md para diretrizes.

Suporte Comercial: Para implantações empresariais, integrações personalizadas ou consultoria:

  • E-mail: [email protected]
  • Web: 0t.Systems

📊 Estatísticas do Projeto

MétricaValor
Precisão de Detecção99.2%
Tempo Médio de Resposta< 15ms
Redução de Custos90% após aprendizado
LLMs SuportadosClaude, Gemini
Opções de Banco de DadosSQLite, PostgreSQL
Fontes de Inteligência de Ameaças3 (AbuseIPDB, VirusTotal, IPInfo)
Canais de Notificação4 (E-mail, Slack, SMS, Webhook)

📜 Licença

O IFRIT Proxy está licenciado sob a Licença Apache 2.0.

Suporte comercial, integração personalizada ou consultoria:
📧 [email protected]


🙏 Agradecimentos

Construído com:

  • Go - Runtime de alto desempenho
  • SQLite / PostgreSQL - Persistência de dados
  • Anthropic Claude - Análise de segurança com IA
  • Google Gemini - Alternativa de IA de baixo custo
  • AbuseIPDB - Inteligência de reputação de IP
  • VirusTotal - Detecção de malware
  • IPInfo - Geolocalização e detecção de privacidade

Agradecimento especial à comunidade de segurança pela inteligência de ameaças e contribuições de padrões.


🚀 Pronto para Começar?

📦 Instalar IFRIT • 📖 Ler a Documentação • 🔌 Referência da API


Feito com 🔥 por 0t.Systems

Transformando atacantes em fontes de inteligência, um honeypot de cada vez

⬆ Voltar ao Topo


Perguntas? Problemas? Ideias?
📧 E-mail: [email protected]
🐛 Reportar bugs: GitHub Issues
💬 Discussões: GitHub Discussions


GitHub stars LinkedIn Follow

📊 Visibilidade Completa

Inteligência em tempo real na ponta dos seus dedos:

  • 🎯 Painel ao Vivo - Níveis de ameaça, principais atacantes, estatísticas
  • 🔌 API REST - Endpoints JSON para integração com SIEM
  • ⌨️ Ferramentas CLI - Gerenciamento completo de linha de comando
  • 📈 Análises - Linhas do tempo de ataques, perfis de atacantes
🔍 Modo de Detecção (Padrão)🛡️ Modo de Lista de Permissões (Confiança Zero Estrita)

Filosofia

"Confie, mas verifique" - Analise tudo de forma inteligente

Configuração```json

{ "detection": { "mode": "detection", "enable_local_rules": true, "enable_llm": true, "whitelist_ips": [], // Optional "whitelist_paths": [] // Optional } }

root@kitploit:~
### Como Funciona```
Incoming Request
    │
    ├─ Whitelisted? ──▶ ✅ ALLOW
    │
    ├─ Stage 1 Match? ──▶ 🍯 HONEYPOT
    │
    ├─ Stage 2 Match? ──▶ 🍯 HONEYPOT
    │
    ├─ Stage 3 LLM? ────▶ 🍯 or ✅
    │
    └─ Default: Analyze with AI

Melhor para

  • ✅ Aplicações web voltadas ao público
  • ✅ APIs REST com clientes desconhecidos
  • ✅ Plataformas de e-commerce
  • ✅ Produtos SaaS
  • ✅ Entrega de conteúdo
  • ✅ Sites de marketing

Vantagens

  • 🎯 Deteção inteligente de ameaças
  • 📊 Aprende com todo o tráfego
  • 🔄 Adaptável a novos ataques
  • 🌐 Funciona com utilizadores dinâmicos
  • 📈 Cria base de dados de inteligência

Desvantagens

  • ⚠️ Requer ajuste para falsos positivos
  • 🤖 Depende da precisão da IA
  • ⏱️ Período de aprendizagem inicial

Filosofia

"Negar por defeito" - Apenas a confiança explícita passa

Configuração```json

{ "detection": { "mode": "allowlist", "whitelist_ips": [ "192.168.1.100", "10.0.0.0/24" ], "whitelist_paths": [ "/health", "/metrics" ] } }

root@kitploit:~
### Como Funciona```
Incoming Request
    │
    ├─ Whitelisted IP? ─▶ ✅ ALLOW
    │
    ├─ Whitelisted Path? ─▶ ✅ ALLOW
    │
    └─ Everything Else ──▶ 🚫 BLOCK
    
No AI analysis needed
No learning phase
Instant block

Melhor Para

  • ✅ Painéis de administração
  • ✅ Dashboards internos
  • ✅ Serviços exclusivos por VPN
  • ✅ APIs de backend (privadas)
  • ✅ Ferramentas de gerenciamento de banco de dados
  • ✅ Webhooks de CI/CD

Vantagens

  • 🔒 Segurança máxima
  • ⚡ Zero latência (sem IA)
  • 🎯 Zero falsos positivos
  • 💰 Zero custos de API
  • 🛡️ Perfeito para alvos de alto valor

Desvantagens

  • ❌ Requer IPs/caminhos conhecidos
  • 📋 Gerenciamento manual de whitelist
  • 🚫 Bloqueia legítimos desconhecidos
  • 🔧 Menos flexível

💡 Dica Profissional: Abordagem Híbrida

Comece com o Modo de Integração (7 dias) para descobrir automaticamente padrões legítimos e, em seguida, mude para o modo desejado:

root@kitploit:~
{
  "execution_mode": {
    "mode": "onboarding",              // Aprende automaticamente por 7 dias
    "onboarding_duration_days": 7,
    "onboarding_auto_whitelist": true  // Adiciona automaticamente à whitelist
  }
}

Após a integração → Mude para o Modo Detecção ou Modo Lista de Permissões conforme sua necessidade

ModoPropósitoBloqueioAprendizadoDuração
🎓 IntegraçãoAprender tráfego legítimo❌ Não✅ Sim7 dias (padrão)
🛡️ DetecçãoProteção total✅ Sim✅ SimProdução

🚨 Inteligência de Ataques```bash

View recent attacks

./ifrit-cli attack list

Detailed analysis

./ifrit-cli attack view 42

Statistics

./ifrit-cli attack stats

Filter by source

./ifrit-cli attack by-ip 45.67.89.1

Filter by target

./ifrit-cli attack by-path /api/users

Export to JSON

./ifrit-cli attack export
--format json
--output attacks.json

root@kitploit:~
#### 🧬 Gerenciamento de Padrões```bash
# List learned signatures
./ifrit-cli pattern list

# View specific pattern
./ifrit-cli pattern view 15

# Add custom pattern
./ifrit-cli pattern add \
  sql_injection \
  "' OR '1'='1"

# Remove pattern
./ifrit-cli pattern remove 15

# Export patterns
./ifrit-cli pattern export

👤 Perfis de Atacante```bash

List all attackers

./ifrit-cli attacker list

Profile details

./ifrit-cli attacker view 5

Search by IP

./ifrit-cli attacker search 45.67.89.1

Top attackers

./ifrit-cli attacker top 10

root@kitploit:~
#### 🔓 Lista de permissões/Exceções```bash
# List exceptions
./ifrit-cli exception list

# Add IP exception
./ifrit-cli exception add \
  --ip 10.0.0.1 \
  --reason "Office VPN"

# Add path exception
./ifrit-cli exception add \
  --path /health \
  --reason "Health check"

# Remove exception
./ifrit-cli exception remove 3

🔍 Inteligência de Ameaças```bash

Recent threat intel

./ifrit-cli threat list

IP details

./ifrit-cli threat view 45.67.89.1

Top risky IPs

./ifrit-cli threat top 10

Statistics

./ifrit-cli threat stats

Force re-enrich IP

./ifrit-cli threat enrich 45.67.89.1

root@kitploit:~
</td>
<td width="50%" valign="top">

#### 💾 Operações de Banco de Dados```bash
# Database statistics
./ifrit-cli db stats

# View schema
./ifrit-cli db schema

# Vacuum (SQLite only)
./ifrit-cli db vacuum

# Export database
./ifrit-cli db export backup.sql

🔄 Independente de banco de dados: Os mesmos comandos funcionam tanto para SQLite quanto para PostgreSQL!