Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WiFi-SpiderWeb — Активная система киберзащиты и honeypot для маршрутизаторов OpenWrt, работающая с USB-накопителя. | Kitploit
Инструменты/GitHubGitHub/badrrx/wifi-spiderweb
Оборонительные ИнструментыБезопасность встроенных системИнструменты фишингаАудит Wi-FiБезопасность IoTОбход IDS/IPSСетевая безопасностьБезопасность беспроводных сетейАппаратная БезопасностьРеагирование на Инциденты
GitHubbadrrx/wifi-spiderweb
383 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

WiFi-SpiderWeb

Активная система киберзащиты и honeypot для маршрутизаторов OpenWrt, работающая с USB-накопителя.

Репозиторий
Поделиться

WiFi-SpiderWeb V2.0 — Экосистема активной киберзащиты и ловушек для OpenWrt

Динамический детектор деаутентификации Wi-Fi, движок активных контрмер и веб-панель в реальном времени с радиолокатором триангуляции RSSI. Разработан для маломощных маршрутизаторов OpenWrt, работающих полностью с USB ExtRoot.


🏗️ Продвинутая архитектура

Система работает по многопоточной архитектуре с низким потреблением ресурсов, предназначенной для минимизации тактов CPU на встроенном оборудовании с помощью BPF-фильтров на стороне ядра и потокобезопасной IPC-инфраструктуры:

root@kitploit:~
       wlan0mon (Monitor Mode)
           │
           ▼
   [spider_core.py] ───► /tmp/spider_ipc.sock ───► [spider_attacker.py]
           │                                                │
           ▼ (Kernel BPF Filter)                            ├─► Tarpit Engine (Freeze Tools)
   [IPCSocketReader]                                        ├─► Captive Portal Trap
           │                                                └─► Hardware Ban (iptables)
           ▼
   [spider_web.py] (Lightweight ThreadingTCPServer on :8080)
           │
           ▼ (Server-Sent Events - SSE Stream)
   [index.html Dashboard] ───► Real-Time Radar Sweep & Attacker Profiles Map


⚡ Сводка функций

ФункцияДетали
Основной протоколОбнаружение IEEE 802.11 Deauth/Disassoc с помощью Scapy (store=False нулевой буферизации пакетов).
Веб-панельАвтономный интерфейс объёмом 66 КБ с использованием Tailwind CSS и Vanilla JS (без внешних тяжёлых фреймворков).
Триангуляционный радарОтображение на canvas в реальном времени с помощью requestAnimationFrame для определения близости атакующего на основе значений RSSI.
Оффенсивная ловушка-трясинаЦикл флуда raw socket, предназначенный для замораживания таблиц диссекции потоков в Wireshark, Nmap и Masscan.
Каптивный портал-ловушкаThreadingTCPServer, обслуживающий поддельную страницу обновления прошивки для извлечения утечек WebRTC IP и отпечатков системы.
Автоматическое развёртываниеPOSIX-совместимый usb_autorun.sh со встроенным демоном-сторожем процессов для автоматического восстановления.

🚀 Быстрый старт (Подключай и работай через USB)

  1. Отформатируйте USB-флешку в ext4 и убедитесь, что на вашем устройстве OpenWrt настроен ExtRoot.
  2. Поместите все файлы проекта (spider_core.py, spider_attacker.py, spider_web.py, index.html и usb_autorun.sh) в корневой каталог вашей USB-флешки.
  3. Вставьте USB в маршрутизатор.
  4. Подключитесь к маршрутизатору по SSH и запустите установщик hotplug:
root@kitploit:~
sh usb_autorun.sh --install-hotplug

  1. Примените интеграционные патчи и запустите веб-интерфейс:
root@kitploit:~
python3 spider_web.py --patch-core
python3 spider_web.py --patch-html
python3 spider_web.py --port 8080

  1. Откройте браузер и перейдите по адресу http://YOUR_ROUTER_IP:8080 для доступа к живой панели. Нажмите «Activate Spider-Web Defense» для запуска автоматического пула демонов.

📈 Эндпоинты API панели

Внутренний микросервер обрабатывает репликацию состояния через следующие лёгкие эндпоинты:

  • GET / : Предоставляет автономный интерфейс мониторинга.
  • GET /api/status : Возвращает текущие показатели CPU/RAM системы и состояние процессов.
  • GET /api/alerts : Постоянный канал Server-Sent Events (SSE) для потоковой передачи телеметрии о входящих всплесках.
  • POST /api/toggle : Чисто запускает/останавливает фоновые демоны защиты.

Ограничения оборудования и пороги драйверов

Беспроводной драйверМаксимальное количество виртуальных VAP
ath9k8 VAP
ath10k8–16 VAP
mt7616 VAP

Примечание: Если стабильность вашего аппаратного чипсета ухудшается при высоком распределении hostapd VAP, отрегулируйте переменную HONEYPOT_VAP_COUNT внутри spider_core.py в соответствии с максимальными ограничениями VAP вашего драйвера.


Лицензия и юридическое уведомление

MIT — Бесплатно для личного, исследовательского и защитного аудита безопасности. Несанкционированный захват пакетов и манипуляции с оборудованием могут нарушать местные законы о киберпреступности (CFAA, GDPR, Computer Misuse Act). Всегда тестируйте в авторизованных лабораторных средах.

Скачать инструмент