
Um sistema ativo de defesa cibernética e honeypot para roteadores OpenWrt executados a partir de um drive USB.
Detector Dinâmico de Deautenticação Wi-Fi, Mecanismo de Contramedidas Ativas e Painel Web em Tempo Real com Radar de Triangulação RSSI. Projetado para roteadores OpenWrt de baixos recursos rodando completamente a partir de USB ExtRoot.
O sistema opera utilizando uma arquitetura multi-threaded e de baixa sobrecarga, projetada para minimizar ciclos de CPU em hardware embarcado através de filtros BPF do kernel e uma infraestrutura IPC thread-safe:
wlan0mon (Modo Monitor)
│
▼
[spider_core.py] ───► /tmp/spider_ipc.sock ───► [spider_attacker.py]
│ │
▼ (Filtro BPF do Kernel) ├─► Mecanismo Tarpit (Congela Ferramentas)
[IPCSocketReader] ├─► Armadilha de Portal Cativo
│ └─► Banimento por Hardware (iptables)
▼
[spider_web.py] (ThreadingTCPServer Leve na porta :8080)
│
▼ (Server-Sent Events - Fluxo SSE)
[Painel index.html] ───► Varredura de Radar em Tempo Real e Mapa de Perfis de Atacantes
spider_core.py, spider_attacker.py, spider_web.py, index.html e usb_autorun.sh) no diretório raiz do seu USB.sh usb_autorun.sh --install-hotplug
python3 spider_web.py --patch-core
python3 spider_web.py --patch-html
python3 spider_web.py --port 8080
http://SEU_IP_DO_ROTEADOR:8080 para acessar o painel ao vivo. Clique em "Ativar Defesa Spider-Web" para iniciar o pool de daemons automatizados.O micro-servidor interno lida com a replicação de estado através dos seguintes endpoints leves:
GET / : Serve a UI de monitoramento autossuficiente.GET /api/status : Retorna métricas atuais de CPU/RAM do sistema e saúde dos processos.GET /api/alerts : Pipe persistente de Server-Sent Events (SSE) transmitindo telemetria de rajadas recebidas.POST /api/toggle : Inicia/finaliza de forma limpa os daemons de defesa em segundo plano.| Driver Wireless | Máximo de VAPs Virtuais Suportadas |
|---|---|
ath9k | 8 VAPs |
ath10k | 8–16 VAPs |
mt76 | 16 VAPs |
Nota: Se a estabilidade do seu chipset de hardware degradar durante alta alocação de VAPs hostapd, ajuste a variável HONEYPOT_VAP_COUNT dentro de spider_core.py para corresponder às restrições máximas de VAP do seu driver.
MIT — Gratuito para auditorias de segurança pessoais, de pesquisa e defensivas. A captura de pacotes não autorizada e manipulação de hardware podem violar regulamentações locais de crimes cibernéticos (CFAA, GDPR, Lei de Uso Indevido de Computadores). Sempre teste em ambientes laboratoriais autorizados.
| Funcionalidade | Detalhes |
|---|
| Protocolo Principal | Detecção IEEE 802.11 Deauth/Disassoc via Scapy (store=False sem buffer de pacotes). |
| Painel Web | UI autossuficiente de 66 KB utilizando Tailwind CSS e Vanilla JS (zero frameworks pesados externos). |
| Triangulação por Radar | Mapeamento em tempo real via requestAnimationFrame canvas da proximidade do atacante baseado em valores RSSI. |
| Tarpit Ofensivo | Loop de inundação de socket raw projetado para congelar tabelas de dissecação de fluxo no Wireshark, Nmap e Masscan. |
| Armadilha de Portal Cativo | ThreadingTCPServer servindo uma página falsa de atualização de firmware para extrair vazamentos de IP WebRTC e impressões digitais do sistema. |
| Implantação Automatizada | usb_autorun.sh compatível com POSIX com um daemon watchdog de processo embutido para recuperação automática. |