
Активная система киберзащиты и honeypot для маршрутизаторов OpenWrt, работающая с USB-накопителя.
Динамический детектор деаутентификации Wi-Fi, движок активных контрмер и веб-панель в реальном времени с радиолокатором триангуляции RSSI. Разработан для маломощных маршрутизаторов OpenWrt, работающих полностью с USB ExtRoot.
Система работает по многопоточной архитектуре с низким потреблением ресурсов, предназначенной для минимизации тактов CPU на встроенном оборудовании с помощью BPF-фильтров на стороне ядра и потокобезопасной IPC-инфраструктуры:
wlan0mon (Monitor Mode)
│
▼
[spider_core.py] ───► /tmp/spider_ipc.sock ───► [spider_attacker.py]
│ │
▼ (Kernel BPF Filter) ├─► Tarpit Engine (Freeze Tools)
[IPCSocketReader] ├─► Captive Portal Trap
│ └─► Hardware Ban (iptables)
▼
[spider_web.py] (Lightweight ThreadingTCPServer on :8080)
│
▼ (Server-Sent Events - SSE Stream)
[index.html Dashboard] ───► Real-Time Radar Sweep & Attacker Profiles Map
| Функция | Детали |
|---|---|
| Основной протокол | Обнаружение IEEE 802.11 Deauth/Disassoc с помощью Scapy (store=False нулевой буферизации пакетов). |
| Веб-панель | Автономный интерфейс объёмом 66 КБ с использованием Tailwind CSS и Vanilla JS (без внешних тяжёлых фреймворков). |
| Триангуляционный радар | Отображение на canvas в реальном времени с помощью requestAnimationFrame для определения близости атакующего на основе значений RSSI. |
| Оффенсивная ловушка-трясина | Цикл флуда raw socket, предназначенный для замораживания таблиц диссекции потоков в Wireshark, Nmap и Masscan. |
| Каптивный портал-ловушка | ThreadingTCPServer, обслуживающий поддельную страницу обновления прошивки для извлечения утечек WebRTC IP и отпечатков системы. |
| Автоматическое развёртывание | POSIX-совместимый usb_autorun.sh со встроенным демоном-сторожем процессов для автоматического восстановления. |
spider_core.py, spider_attacker.py, spider_web.py, index.html и usb_autorun.sh) в корневой каталог вашей USB-флешки.sh usb_autorun.sh --install-hotplug
python3 spider_web.py --patch-core
python3 spider_web.py --patch-html
python3 spider_web.py --port 8080
http://YOUR_ROUTER_IP:8080 для доступа к живой панели. Нажмите «Activate Spider-Web Defense» для запуска автоматического пула демонов.Внутренний микросервер обрабатывает репликацию состояния через следующие лёгкие эндпоинты:
GET / : Предоставляет автономный интерфейс мониторинга.GET /api/status : Возвращает текущие показатели CPU/RAM системы и состояние процессов.GET /api/alerts : Постоянный канал Server-Sent Events (SSE) для потоковой передачи телеметрии о входящих всплесках.POST /api/toggle : Чисто запускает/останавливает фоновые демоны защиты.| Беспроводной драйвер | Максимальное количество виртуальных VAP |
|---|---|
ath9k | 8 VAP |
ath10k | 8–16 VAP |
mt76 | 16 VAP |
Примечание: Если стабильность вашего аппаратного чипсета ухудшается при высоком распределении hostapd VAP, отрегулируйте переменную HONEYPOT_VAP_COUNT внутри spider_core.py в соответствии с максимальными ограничениями VAP вашего драйвера.
MIT — Бесплатно для личного, исследовательского и защитного аудита безопасности. Несанкционированный захват пакетов и манипуляции с оборудованием могут нарушать местные законы о киберпреступности (CFAA, GDPR, Computer Misuse Act). Всегда тестируйте в авторизованных лабораторных средах.