Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
phantom-grid — Um sistema de Defesa Ativa alimentado por eBPF que transforma seu servidor Linux em um honeypot enganoso. Recursos incluem redirecionamento transparente de tráfego, falsificação de impressão digital de SO, DLP em nível de kernel e acesso SSH Zero Trust (SPA). | Kitploit
Ferramentas/GitHubGitHub/haidang-infosec/phantom-grid
Autenticação e AutorizaçãoFerramentas DefensivasSniffing e Análise de PacotesSegurança de ContêineresExfiltração de DadosSegurança de RedeGerenciamento de Identidade e Acesso (IAM)Detecção de Intrusão

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Falsificação de Impressão Digital
Análise de Logs
GitHubhaidang-infosec/phantom-grid

phantom-grid

Um sistema de Defesa Ativa alimentado por eBPF que transforma seu servidor Linux em um honeypot enganoso. Recursos incluem redirecionamento transparente de tráfego, falsificação de impressão digital de SO, DLP em nível de kernel e acesso SSH Zero Trust (SPA).

Ver RepositórioSite
731315há 2 mesesRevisado pelo Kitploit
Compartilhar

Phantom Grid - Acesso à Rede de Confiança Zero (ZTNA) Empresarial

O Phantom Grid é um sistema de próxima geração de Acesso à Rede de Confiança Zero (ZTNA) e defesa ativa. Ele opera tanto no Nível do Kernel (eBPF) quanto no Nível de Aplicação (mTLS) para transformar servidores Linux em uma superfície de ataque robusta e enganosa.

Projetado para empresas modernas, ele foi criado para reduzir significativamente a visibilidade da sua infraestrutura para scanners de rede, permanecendo altamente acessível para pessoal autorizado.

Capacidades Principais

Ocultação de Rede eBPF e SPA (Confiança Zero na Camada 4)

Serviços de rede críticos (por exemplo, SSH, Banco de Dados, interfaces de Gerenciamento) são descartados nativamente no Kernel Linux via XDP por padrão, mitigando fortemente o risco de descoberta não autorizada. O acesso é concedido dinamicamente via Autorização de Pacote Único (SPA) utilizando criptografia Ed25519 e Senhas de Uso Único Baseadas em Tempo (TOTP).

Proxy de Identidade mTLS (Confiança Zero na Camada 7)

Para mitigar Ponto Cegos de NAT, o Phantom Grid possui um Proxy Mutual TLS (mTLS) integrado. O proxy verifica estritamente certificados X.509 do lado do cliente antes de rotear qualquer tráfego, garantindo proteção robusta mesmo que um atacante compartilhe o mesmo IP Público de NAT que um usuário autorizado.

Microsserviços e Tráfego Interno

O Phantom Grid se integra perfeitamente com arquiteturas de Microsserviços existentes sem interromper a comunicação interna entre backend e banco de dados:

  • Bypass de Localhost: O tráfego estritamente vinculado à interface de loopback (lo) opera nativamente com zero overhead, permitindo que serviços de backend e bancos de dados no mesmo host se comuniquem livremente enquanto a porta pública permanece oculta.
  • mTLS Serviço-a-Serviço (Proxy Ciente de Identidade): Para sistemas distribuídos, o Phantom Grid descarta a Whitelist de IP legada em favor da Identidade de Serviço no estilo SPIFFE/SPIRE. Serviços de backend estabelecem túneis mTLS de curta duração vinculados a certificados com o servidor de BD. As políticas de conexão são estritamente aplicadas via Identidade Criptográfica (por exemplo, CN=backend-api) em vez de endereços IP não confiáveis, garantindo verdadeira Confiança Zero em ambientes dinâmicos de Cloud/Kubernetes.

Engano Ativo e Contenção de Ameaças

  • Engano de Porta Dinâmico: Simula serviços responsivos e aleatórios em portas não utilizadas para confundir ferramentas de reconhecimento e scanners de porta.
  • Redirecionamento Transparente para Honeypot: Intercepta tráfego malicioso direcionado a segmentos restritos e o redireciona transparentemente para honeypots internos para análise comportamental.
  • Mutação de Impressão Digital do SO: Modifica cabeçalhos de pacotes TCP/IP em tempo real para alterar a assinatura aparente do sistema operacional, impedindo o direcionamento automatizado de exploits.
  • Contenção de Saída: Implementa prevenção de perda de dados (DLP) em nível de kernel via Linux Traffic Control (TC) para detectar e mitigar conexões de saída não autorizadas e tentativas de exfiltração de dados.

Centro de Distribuição de Chaves e Motor Multi-Chave

Projetado para escala empresarial, o Fleet Manager inclui uma API KDC que gera automaticamente Chaves SPA, segredos TOTP e certificados mTLS para novas implantações. O Agent suporta o carregamento de um grande volume de Chaves Públicas, permitindo a revogação rápida de acesso individual sem afetar a frota.

Inteligência de Ameaças e Gerenciamento Persistente

  • Banco de Dados Persistente da Frota: O Fleet Manager utiliza um banco de dados SQLite embutido via GORM, garantindo que telemetria, logs de ataque e estados de agentes conectados sejam armazenados persistentemente.
  • Integração com ELK: Exporta nativamente eventos de segurança estruturados para o Elasticsearch para monitoramento e alertas centralizados.
  • Interface de Terminal: Fornece um painel em tempo real baseado em terminal para visualização imediata de ameaças e forense.

Interface Premium do Cliente

O Cliente SPA inclui um Painel Web embutido com aceleração de hardware. Os usuários podem facilmente se conectar a servidores protegidos, visualizar latência em tempo real e gerenciar estados de conexão com um único clique, sem exigir proficiência em CLI.

Arquitetura

O Phantom Grid aproveita o verificador eBPF do Linux para reduzir significativamente o risco de instabilidade do kernel em comparação com módulos de kernel tradicionais. Programas que falham na validação do verificador são rejeitados antes de serem carregados no kernel.

Ao operar na camada XDP, o Phantom Grid atinge overhead de desempenho insignificante. A utilização de CPU durante ataques de alto volume (por exemplo, DDoS) é significativamente reduzida em comparação com o processamento de pacotes na pilha de rede tradicional do Linux, mantendo o uso mínimo de memória.

root@kitploit:~
graph TD
    Client[Remote Client] -->|SPA Packet| XDP{eBPF XDP Cloaking}
    Client -->|mTLS Handshake| Proxy{mTLS Proxy}
    
    subgraph Kernel Space
        XDP -->|Invalid/Scan| Redirect[Redirect to Honeypot]
        XDP -->|Valid SPA| Allow[Open Port for IP]
        TC[eBPF TC Hook] -->|Egress Filtering| NIC
    end

    subgraph User Space
        Allow --> Proxy
        Proxy -->|Invalid Cert| Reject[Terminate Connection]
        Proxy -->|Valid Cert| Service[Internal Service e.g. SSH:22]
        Redirect --> HP[Internal Honeypot]
        HP --> Telemetry[Logger & Telemetry]
    end
    
    Fleet[Fleet Manager] -.->|Provisions| Client

Benchmarks de Desempenho

Nossa arquitetura baseada em eBPF opera drasticamente mais rápido que iptables ou nftables tradicionais, descartando pacotes no nível do driver da NIC antes que entrem na pilha de rede do Linux.

  • Throughput e Latência: Benchmarks internos em NICs Intel X710 padrão (Kernel 6.8) demonstram uma latência média de XDP_PASS de < 0,8 microssegundos para pacotes de 64 bytes.
  • XDP vs Netfilter: As taxas de descarte de pacotes via XDP podem exceder 24 milhões de pacotes por segundo (Mpps) por núcleo, superando amplamente as regras do iptables, que normalmente apresentam gargalo em torno de 2-3 Mpps sob restrições de CPU semelhantes.
  • Agnóstico a Hardware: Melhorias consistentes de desempenho são observadas em interfaces de rede Broadcom, Intel e Mellanox.

Confiabilidade e Validação

Produtos de segurança empresarial exigem estabilidade absoluta. O Phantom Grid é rigorosamente validado para garantir zero interrupção em ambientes de produção:

  • Testes Automatizados de CI/CD: Todos os commits disparam builds automatizados e testes unitários em múltiplas versões do kernel Linux (5.4, 5.10, 5.15, 6.1 e 6.8).
  • Testes de Integração e Estresse: Pipelines noturnos simulam condições de DDoS e negociação mTLS complexa sob carga pesada para garantir estabilidade e prevenir vazamentos de memória.
  • Atualizações de Kernel: Atualizar seu kernel Linux não quebrará a postura de segurança. Programas eBPF são verificados em tempo de execução para garantir compatibilidade e segurança antes de serem carregados.

Requisitos do Sistema

Para garantir desempenho e segurança ideais, os seguintes requisitos mínimos devem ser atendidos:

Requisitos de Hardware

  • CPU: 2 Núcleos no mínimo (x86_64 ou ARM64).
  • RAM: 1 GB no mínimo (Mapas eBPF e banco de dados SQLite mantêm um consumo de memória muito baixo).
  • Placa de Interface de Rede (NIC): Para throughput máximo (modo XDP Nativo), é necessária uma NIC com suporte nativo a driver XDP (por exemplo, Intel X710/E810, Mellanox ConnectX-4/5/6, Broadcom NetXtreme). NICs virtuais (veth, virtio) farão fallback automaticamente para XDP Genérico (modo SKB) com throughput reduzido.

Requisitos de Software

  • Sistema Operacional: Ubuntu 20.04+, Debian 11+ ou RHEL/CentOS 8+.
  • Kernel Linux: Versão 5.4 ou superior é estritamente necessária para suporte a eBPF. Kernel 6.8+ é recomendado para desempenho XDP ideal.
  • Dependências: libbpf1, systemd.

Primeiros Passos

Fornecemos pacotes Debian prontos para produção para ambientes Debian/Ubuntu, totalmente integrados com systemd para recuperação automática.

Instalação via Pacote

root@kitploit:~
# Install the Debian package
sudo dpkg -i build/deb_phantom-grid_1.0.0_amd64.deb

# Enable and start the Agent (Defense System)
sudo systemctl enable --now phantom-agent

# Enable and start the Fleet Manager (Control Center)
sudo systemctl enable --now phantom-fleet

Compilando a partir do Código-Fonte

Para compilar o pacote empresarial a partir do código-fonte:

root@kitploit:~
git clone https://github.com/haidang-infosec/phantom-grid.git
cd phantom-grid

# Install build dependencies
sudo apt update && sudo apt install -y clang llvm libbpf-dev golang-go make git gcc-multilib linux-libc-dev

# Build the Debian package
make package

A saída será gerada em build/deb_phantom-grid_1.0.0_amd64.deb.

Uso

Implantação do Agent

root@kitploit:~
sudo phantom-grid \
  -interface eth0 \
  -spa-mode asymmetric \
  -spa-key-dir /etc/phantom/keys \
  -mtls -mtls-port 8443 -mtls-target 22

Painel do Cliente

Inicie a aplicação cliente para acessar a Interface Web:

root@kitploit:~
spa-client -web-ui -ui-port 9090

Navegue até http://localhost:9090 para gerenciar suas conexões.

Roadmap Empresarial

Para alcançar forte paridade com soluções de nível empresarial, os seguintes recursos estão sendo ativamente desenvolvidos para lançamentos futuros:

  • Identidade e Acesso: Controle de Acesso Baseado em Funções (RBAC), Tokens de API para integração CI/CD.
  • Confiança Zero Serviço-a-Serviço: Identidade de Serviço no estilo SPIFFE/SPIRE com certificados mTLS de curta duração (eliminando toda confiança baseada em IP para microsserviços de backend).
  • PKI Avançada: Rotação Automatizada de Certificados, suporte a CRL/OCSP para revogação instantânea.
  • Escalabilidade e HA: Fleet Manager de Alta Disponibilidade (HA), sincronização Multi-Região.
  • Observabilidade: Trilha de Auditoria Abrangente, exportação de Métricas Prometheus e Dashboards Grafana oficiais.
  • Cloud Native: Suporte Nativo a Kubernetes (DaemonSet) e distribuição via Helm Chart.
  • Segurança de Hardware: Integração TPM/HSM e armazenamento de chaves com suporte de hardware.
  • Portabilidade de Kernel: Compatibilidade automática com eBPF CO-RE (Compile Once – Run Everywhere).

Licença

O Phantom Grid opera sob um modelo de Open Core / Licença Dupla.

  • Os componentes principais de filtragem de pacotes eBPF e SPA básico estão disponíveis sob a Licença MIT.
  • Recursos empresariais, incluindo o Fleet Manager, Centro de Distribuição de Chaves, Proxy de Identidade mTLS, Engano Avançado e o Painel Web, são lançados sob a Licença Comercial Phantom Grid.

O uso comercial dos recursos empresariais requer uma licença paga válida. Para compras e suporte empresarial, entre em contato com a equipe de vendas. Consulte o arquivo LICENSE para detalhes completos.

Baixar ferramenta