
محاكي وعاء عسل متعدد البروتوكولات يدعم أكثر من 50 خدمة شبكية مع تفاعل عميق، وتسجيل TCP/UDP/ICMP، وبصمة JA3، ونشر شبكة افتراضية لاستخبارات التهديدات وخداع الشبكة.
FaPro هي أداة خادم بروتوكول مزيف، يمكنها بسهولة بدء أو إيقاف خدمات شبكة متعددة.
الهدف هو دعم أكبر عدد ممكن من البروتوكولات، ودعم أكبر قدر ممكن من التفاعلات العميقة لكل بروتوكول.
أوضاع التشغيل المدعومة:
البروتوكولات المدعومة:
يدعم المصادقة credssp ntlmv2 nla.
يدعم تكوين الصورة المعروضة عند تسجيل دخول المستخدم.

يدعم تسجيل دخول المستخدم.
يدعم الأوامر الوهمية في الطرفية، مثل id, uid, whoami، إلخ.
تنسيق الحساب: username:password:home:uid

يدعم تسجيل دخول المستخدم والتفاعل.

يدعم تفاعل استعلامات SQL

يدعم تسجيل دخول المستخدم والتفاعل.

يدعم حالياً فقط تزييف بصمة nmap

يدعم تسجيل الدخول والتفاعل.

يدعم تسجيل الدخول والتفاعل

يدعم المعلومات الأساسية

يدعم تسجيل الدخول والتفاعل

يدعم حالياً فقط تزييف بصمة nmap

يدعم استنساخ المواقع، يجب تثبيت متصفح chrome و chrome driver ليعمل.
يتم توليد إعدادات جميع البروتوكولات والمعلمات بواسطة الأمر الفرعي genConfig.
استخدام الشبكة الفرعية 172.16.0.0/16 لتوليد ملف الإعدادات:
fapro genConfig -n 172.16.0.0/16 > fapro.json
أو استخدام العنوان المحلي بدلاً من الشبكة الافتراضية:
fapro genConfig > fapro.json
توليد إعدادات بروتوكول SSH فقط:
./fapro genConfig -p ssh
تشغيل FaPro في الوضع المفصل وبدء خدمة الويب على المنفذ 8080:
fapro run -v -l :8080
لمستخدمي ويندوز، يرجى تثبيت winpcap أو npcap.
استخدام ELK لتحليل سجلات البروتوكول:

يحتوي هذا القسم على نموذج الإعدادات المستخدمة من قبل FaPro.
{
"version": "0.65",
"network": "127.0.0.1/32",
"network_build": "localhost",
"storage": null,
"geo_db": "/tmp/geoip_city.mmdb",
"hostname": "fapro1",
"use_logq": true,
"cert_name": "unknown",
"syn_dev": "any",
"udp_dev": "any",
"icmp_dev": "any",
"limiter": {
"period": 10,
"count": 3,
"block_period": 20
},
"exclusions": [],
"hosts": [
{
"ip": "127.0.0.1",
"handlers": [
{
"handler": "dcerpc",
"port": 135,
"params": {
"accounts": [
"administrator:123456",
],
"domain_name": "DESKTOP-Q1Test"
}
}
]
}
]
}
إنشاء شبكة افتراضية، الشبكة الفرعية 172.16.0.0/24، تحتوي على مضيفين،
172.16.0.3 يشغل خدمة dns, ssh،
و 172.16.0.5 يشغل خدمة rpc, rdp،
يتم حفظ سجلات الوصول للبروتوكول في elasticsearch، استبعاد سجل الوصول لـ 127.0.0.1 و 8.8.8.8.
{
"version": "0.65",
"network": "172.16.0.0/24",
"network_build": "userdef",
"storage": "es://http://127.0.0.1:9200",
"use_logq": true,
"cert_name": "unknown",
"syn_dev": "any",
"udp_dev": "any",
"icmp_dev": "any",
"limiter": {
"period": 10,
"count": 3,
"block_period": 20
},
"exclusions": ["127.0.0.1", "8.8.8.8"],
"geo_db": "",
"hosts": [
{
"ip": "172.16.0.3",
"handlers": [
{
"handler": "dns",
"port": 53,
"params": {
"accounts": [
"admin:123456"
],
"appname": "domain"
}
},
{
"handler": "ssh",
"port": 22,
"params": {
"accounts": [
"root:5555555:/root:0"
],
"prompt": "$ ",
"server_version": "SSH-2.0-OpenSSH_7.4"
}
}
]
},
{
"ip": "172.16.0.5",
"handlers": [
{
"handler": "dcerpc",
"port": 135,
"params": {
"accounts": [
"administrator:123456"
],
"domain_name": "DESKTOP-Q1Test"
}
},
{
"handler": "rdp",
"port": 3389,
"params": {
"accounts": [
"administrator:123456"
],
"auth": false,
"domain_name": "DESKTOP-Q1Test",
"image": "rdp.jpg",
"sec_layer": "auto"
}
}
]
}
]
}
استخدم البرنامج النصي ipclone.py في Scripts، يمكنك استنساخ إعدادات خدمة IP من fofa لتوليد إعدادات خدمة الجهاز الحقيقي بسرعة.

لقد جمعنا بعض الأسئلة الشائعة. قبل الإبلاغ عن مشكلة، يرجى البحث في الأسئلة الشائعة إذا كانت تحتوي على إجابة لمشكلتك.
استخدام TcpForward لتوجيه حركة مرور الشبكة
دعم تسجيل TCP syn
دعم تسجيل ICMP ping
دعم تسجيل حزم UDP
دعم بصمة SSL JA3
دعم محدد IP