Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
WiFi-SpiderWeb — 一个针对OpenWrt路由器的主动网络防御与蜜罐系统,可从USB驱动器运行。 | Kitploit
工具/GitHubGitHub/badrrx/wifi-spiderweb
防御工具嵌入式系统安全钓鱼工具Wi-Fi审计物联网安全IDS/IPS规避网络安全无线安全硬件安全事件响应
GitHubbadrrx/wifi-spiderweb

WiFi-SpiderWeb

一个针对OpenWrt路由器的主动网络防御与蜜罐系统,可从USB驱动器运行。

32个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

WiFi-SpiderWeb V2.0 — OpenWrt 主动网络防御与蜜罐生态

动态Wi-Fi去认证检测器、主动对抗引擎及实时Web仪表盘(带RSSI三角测量雷达)。 专为低资源OpenWrt路由器设计,完全运行于USB ExtRoot之上。


🏗️ 高级架构

该系统采用多线程、低开销架构,通过内核侧BPF过滤器和线程安全的IPC基础设施,最大限度减少嵌入式硬件上的CPU消耗:

root@kitploit:~
       wlan0mon (监听模式)
           │
           ▼
   [spider_core.py] ───► /tmp/spider_ipc.sock ───► [spider_attacker.py]
           │                                                │
           ▼ (内核BPF过滤器)                                 ├─► 蜜罐引擎 (冻结工具)
   [IPCSocketReader]                                        ├─► 强制门户陷阱
           │                                                └─► 硬件封禁 (iptables)
           ▼
   [spider_web.py] (轻量级 ThreadingTCPServer 在 :8080)
           │
           ▼ (服务器推送事件 - SSE 流)
   [index.html 仪表盘] ───► 实时雷达扫描及攻击者档案地图


⚡ 功能摘要

功能详情
核心协议通过 Scapy 检测 IEEE 802.11 去认证/解关联(store=False 零数据包缓冲)。
Web 仪表盘66 KB 自包含 UI,使用 Tailwind CSS 和原生 JavaScript(无外部重型框架)。
雷达三角测量基于 requestAnimationFrame 的实时画布映射攻击者接近程度,依据 RSSI 值。
攻击性蜜罐原始套接字洪泛循环,旨在冻结 Wireshark、Nmap 和 Masscan 中的流分析表。
强制门户陷阱采用 ThreadingTCPServer 提供虚假固件更新页面,以提取 WebRTC IP 泄漏和系统指纹。
自动部署符合 POSIX 标准的 usb_autorun.sh,内置进程看门狗守护进程,实现自动恢复。

🚀 快速开始 (即插即用 USB)

  1. 将 USB 闪存盘格式化为 ext4,并确保在 OpenWrt 设备上配置了 ExtRoot。
  2. 将所有项目文件(spider_core.py、spider_attacker.py、spider_web.py、index.html 和 usb_autorun.sh)放入 USB 根目录。
  3. 将 USB 插入路由器。
  4. 通过 SSH 访问路由器并运行热插拔安装器:
root@kitploit:~
sh usb_autorun.sh --install-hotplug

  1. 应用集成补丁并启动 Web 界面:
root@kitploit:~
python3 spider_web.py --patch-core
python3 spider_web.py --patch-html
python3 spider_web.py --port 8080

  1. 打开浏览器并导航至 http://YOUR_ROUTER_IP:8080 访问实时仪表盘。点击 "激活 Spider-Web 防御" 启动自动守护进程池。

📈 仪表盘 API 端点

内部微服务器通过以下轻量级端点处理状态复制:

  • GET / :提供自包含监控 UI。
  • GET /api/status :返回当前系统 CPU/RAM 及进程健康指标。
  • GET /api/alerts :持久化服务器推送事件(SSE)管道,实时传输传入突发遥测数据。
  • POST /api/toggle :干净地启动/终止后台防御守护进程。

硬件限制与驱动阈值

无线驱动最大支持虚拟 VAP 数
ath9k8 个 VAP
ath10k8–16 个 VAP
mt7616 个 VAP

注意:如果您的硬件芯片组在高 hostapd VAP 分配过程中出现稳定性下降,请调整 spider_core.py 中的 HONEYPOT_VAP_COUNT 变量,使其与您驱动支持的最大 VAP 数相匹配。


许可证与法律声明

MIT — 免费用于个人、研究和防御性安全审计。未经授权的数据包捕获和硬件操作可能违反当地网络犯罪法规(CFAA、GDPR、计算机滥用法案)。请始终在授权实验室环境中进行测试。

下载工具