BlessedRebuS/Krawl

Krawl is a customizable, lightweight, cloud-native web deception server and anti-crawler that creates fake web applications with low-hanging vulnerabilities using realistic, randomly generated decoy data and AI-generated HTML templates.

解決的問題

Krawl 是一個雲原生的偽裝伺服器(蜜罐),專為偵測、延遲並分析惡意攻擊者、自動化掃描器與網路爬蟲而設計。它透過建立看似脆弱的虛假攻擊面,協助安全團隊區分合法流量與惡意行為者,進而浪費攻擊者的資源。

工作原理

Krawl 部署包含「低垂果實」(如假管理介面、設定檔、公開憑證)的逼真虛假 Web 應用程式。它使用多種技術來誘捕與分析訪客:

  • 偽裝頁面:提供假登入頁面(如 WordPress、phpMyAdmin)與 AI 生成頁面,以吸引攻擊者。
  • 蜘蛛陷阱:建立隨機連結的無限循環,耗盡爬蟲資源。
  • 塔皮特(Tarpitting):對 AI 代理與惡意 IP 的回應進行延遲,浪費其時間。
  • 金絲雀令牌:與外部警報系統整合,當特定誘餌被存取時觸發通知。
  • 分析工具:使用 TLSH 模糊雜湊將相似的攻擊載具分組為攻擊活動,並提供即時儀表板,用於地理定位、IP 聲譽與行為分析。

適用對象

希望保護真實服務免受掃描器攻擊,並收集攻擊者威脅情資的安全研究人員、系統管理員與 DevOps 工程師。

主要亮點

  • AI 生成偽裝:允許攻擊者協助產生虛假攻擊面。
  • 全面的儀表板:包含 IP 來源的互動式地圖、攻擊類型細分(SQL 注入、XSS 等)以及 IP 行為分析洞察。
  • 可擴展架構:支援輕量級獨立模式(SQLite)與生產級可擴展模式(PostgreSQL 與 Redis)。
  • 聯邦封禁清單:允許多個 Krawl 實例共享並合併 IP 封禁清單,提前阻止已知威脅。
  • Kubernetes 就緒:提供原生清單與 Helm 圖表,方便雲端部署。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案