reyansh7/Mirage
GitHub: reyansh7/Mirage
Mirage 是一个 AI 驱动的网络欺骗平台,通过 Docker 化的仿真企业环境检测和记录攻击者行为,当前已实现静态虚假世界构建、伪 Shell 交互、事件收集与实时可视化。
Stars: 0 | Forks: 0
# Mirage
一个由 AI 驱动的自适应网络欺骗平台,用于创建逼真的企业环境,从而检测、分析和误导攻击者,同时提供实时的行为情报和威胁分析。
**当前构建(阶段 1–3):** Docker 化的蜜网,包含一个静态的虚假世界(Acme Technologies)以及一个会话 / 事件飞行记录器。AI / LangGraph / RAG 尚未启用。
## 架构
```
Attacker → SSH :2222 → fake_shell → POST /command → Command Engine → EventLogger
→ Web :8080 → Acme Employee Portal → EventLogger
→ MySQL:3307 → corporate DB → EventLogger
→ API :8001 → logging + world engine + live dashboard
├─ Postgres (sessions / events / commands / files)
└─ WebSocket → operator UI
```
| 服务 | 显示为 | 主机端口 | 凭证 |
|---------|--------------|-----------|-------|
| SSH | `build-server-01` | 2222 | `developer` / `Welcome1!` |
| Web | Acme Employee Portal | 8080 | `admin` / `admin123` |
| MySQL | corporate | 3307 | `admin` / `admin123` |
| API + Dashboard | flight recorder | 8001 | — |
此外 SSH 用户:`admin`/`admin123`、`jenkins`、`backup`、`finance`、`intern`
## 快速开始
```
cd docker
docker compose up --build -d
# 如果 MySQL 或 Postgres schema 在旧阶段已过期:
# docker compose down
# docker volume rm docker_mysql_data docker_postgres_data
# docker compose up --build -d
```
```
curl -s http://127.0.0.1:8001/health | jq
curl -s http://127.0.0.1:8001/sessions | jq
# Operator dashboard
xdg-open http://127.0.0.1:8001/ # or open in browser
```
## 阶段 3 — 实时观察攻击者
1. 打开 Dashboard:http://127.0.0.1:8001/
2. 通过 SSH 登录并进行探索:
```
ssh -p 2222 developer@127.0.0.1
# Welcome1!
pwd
ls
cd /home/developer
cat notes.md
```
3. 在 Dashboard 中:新会话出现 → 点击它 → 命令 / 文件流式传输进来 → **Timeline** 或 **Replay**。
## 阶段 2 SSH 导览
命令**不会**在真实的 container 中执行——它们会交由 Command Engine(`backend/app/world/`)处理。
尝试:`whoami`、`hostname`、`ls /`、`ls /home`、`cd /home/developer`、`cat notes.md`、`systemctl status apache2`、`ip addr`、`mysql -e "SELECT * FROM employees"`
## 文档
- `docs/phase1.md` — 基础设施
- `docs/phase2.md` — 虚假世界 / Command Engine
- `docs/phase3.md` — 事件收集与会话引擎
## 冒烟测试
```
./scripts/smoke-test.sh
```
标签:Docker, 威胁情报, 安全防御评估, 开发者工具, 测试用例, 版权保护, 蜜罐技术, 请求拦截, 逆向工具