Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WiFi-SpiderWeb — Um sistema ativo de defesa cibernética e honeypot para roteadores OpenWrt executados a partir de um drive USB. | Kitploit
Ferramentas/GitHubGitHub/badrrx/wifi-spiderweb
Ferramentas DefensivasSegurança de Sistemas EmbarcadosFerramentas de PhishingAuditoria de Wi-FiSegurança IoTEvasão de IDS/IPSSegurança de RedeSegurança Sem FioSegurança de HardwareResposta a Incidentes
GitHubbadrrx/wifi-spiderweb
3há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

WiFi-SpiderWeb

Um sistema ativo de defesa cibernética e honeypot para roteadores OpenWrt executados a partir de um drive USB.

Ver Repositório

WiFi-SpiderWeb V2.0 — Ecossistema de Defesa Cibernética Ativa e Honeypot para OpenWrt

Detector Dinâmico de Deautenticação Wi-Fi, Mecanismo de Contramedidas Ativas e Painel Web em Tempo Real com Radar de Triangulação RSSI. Projetado para roteadores OpenWrt de baixos recursos rodando completamente a partir de USB ExtRoot.


🏗️ Arquitetura Avançada

O sistema opera utilizando uma arquitetura multi-threaded e de baixa sobrecarga, projetada para minimizar ciclos de CPU em hardware embarcado através de filtros BPF do kernel e uma infraestrutura IPC thread-safe:

root@kitploit:~
       wlan0mon (Modo Monitor)
           │
           ▼
   [spider_core.py] ───► /tmp/spider_ipc.sock ───► [spider_attacker.py]
           │                                                │
           ▼ (Filtro BPF do Kernel)                         ├─► Mecanismo Tarpit (Congela Ferramentas)
   [IPCSocketReader]                                        ├─► Armadilha de Portal Cativo
           │                                                └─► Banimento por Hardware (iptables)
           ▼
   [spider_web.py] (ThreadingTCPServer Leve na porta :8080)
           │
           ▼ (Server-Sent Events - Fluxo SSE)
   [Painel index.html] ───► Varredura de Radar em Tempo Real e Mapa de Perfis de Atacantes

⚡ Resumo de Funcionalidades


🚀 Início Rápido (Plug & Play via USB)

  1. Formate seu pendrive USB para ext4 e certifique-se de que o ExtRoot está configurado em seu dispositivo OpenWrt.
  2. Coloque todos os arquivos do projeto (spider_core.py, spider_attacker.py, spider_web.py, index.html e usb_autorun.sh) no diretório raiz do seu USB.
  3. Conecte o USB ao roteador.
  4. Acesse seu roteador via SSH e execute o instalador hotplug:
root@kitploit:~
sh usb_autorun.sh --install-hotplug

  1. Aplique os patches de integração e inicie a interface web:
root@kitploit:~
python3 spider_web.py --patch-core
python3 spider_web.py --patch-html
python3 spider_web.py --port 8080

  1. Abra seu navegador e navegue para http://SEU_IP_DO_ROTEADOR:8080 para acessar o painel ao vivo. Clique em "Ativar Defesa Spider-Web" para iniciar o pool de daemons automatizados.

📈 Endpoints da API do Painel

O micro-servidor interno lida com a replicação de estado através dos seguintes endpoints leves:

  • GET / : Serve a UI de monitoramento autossuficiente.
  • GET /api/status : Retorna métricas atuais de CPU/RAM do sistema e saúde dos processos.
  • GET /api/alerts : Pipe persistente de Server-Sent Events (SSE) transmitindo telemetria de rajadas recebidas.
  • POST /api/toggle : Inicia/finaliza de forma limpa os daemons de defesa em segundo plano.

Limitações de Hardware e Limiares de Driver

Driver WirelessMáximo de VAPs Virtuais Suportadas
ath9k8 VAPs
ath10k8–16 VAPs
mt7616 VAPs

Nota: Se a estabilidade do seu chipset de hardware degradar durante alta alocação de VAPs hostapd, ajuste a variável HONEYPOT_VAP_COUNT dentro de spider_core.py para corresponder às restrições máximas de VAP do seu driver.


Licença e Aviso Legal

MIT — Gratuito para auditorias de segurança pessoais, de pesquisa e defensivas. A captura de pacotes não autorizada e manipulação de hardware podem violar regulamentações locais de crimes cibernéticos (CFAA, GDPR, Lei de Uso Indevido de Computadores). Sempre teste em ambientes laboratoriais autorizados.

Baixar ferramenta
FuncionalidadeDetalhes
Protocolo PrincipalDetecção IEEE 802.11 Deauth/Disassoc via Scapy (store=False sem buffer de pacotes).
Painel WebUI autossuficiente de 66 KB utilizando Tailwind CSS e Vanilla JS (zero frameworks pesados externos).
Triangulação por RadarMapeamento em tempo real via requestAnimationFrame canvas da proximidade do atacante baseado em valores RSSI.
Tarpit OfensivoLoop de inundação de socket raw projetado para congelar tabelas de dissecação de fluxo no Wireshark, Nmap e Masscan.
Armadilha de Portal CativoThreadingTCPServer servindo uma página falsa de atualização de firmware para extrair vazamentos de IP WebRTC e impressões digitais do sistema.
Implantação Automatizadausb_autorun.sh compatível com POSIX com um daemon watchdog de processo embutido para recuperação automática.