Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
honeypot-auditor — هل يبدو هذا كأنه مصيدة عسل؟ (DTLLAH) أداة سطر أوامر متعددة البروتوكولات تتحقق من بصمة ما إذا كان عنوان IP الهدف يتصرف مثل مصيدة عسل منخفضة التفاعل — Shodan Honeyscore، وفحوصات نشطة للمصادقة/الحالة، ودرجة مرجحة. | Kitploit
أدوات/GitHubGitHub/mziqudhd92/honeypot-auditor
أدوات دفاعيةالاستطلاعتحليل الثغرات الأمنيةجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHubmziqudhd92/honeypot-auditor

honeypot-auditor

هل يبدو هذا كأنه مصيدة عسل؟ (DTLLAH) أداة سطر أوامر متعددة البروتوكولات تتحقق من بصمة ما إذا كان عنوان IP الهدف يتصرف مثل مصيدة عسل منخفضة التفاعل — Shodan Honeyscore، وفحوصات نشطة للمصادقة/الحالة، ودرجة مرجحة.

عرض المستودع
47منذ 2 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

.______________________________________________________________________________.

:: H-AUDITOR :: v0.5.0 :: "DIALING IN... CARRIER DETECTED" ::
"warez? nah. headers. we trade banners, not bins."
"if it answers any password, it ain't production — it's a lure."
"respect the sysop. probe only what you own. leave no STOR behind."
______________________________________________________________________________
root@kitploit:~

[![PyPI](https://img.shields.io/pypi/v/honeypot-auditor?style=flat-square)](https://pypi.org/project/honeypot-auditor/)
[![Python](https://img.shields.io/pypi/pyversions/honeypot-auditor?style=flat-square)](https://pypi.org/project/honeypot-auditor/)
[![tests](https://github.com/mziqudhd92/honeypot-auditor/actions/workflows/test.yml/badge.svg)](https://github.com/mziqudhd92/honeypot-auditor/actions/workflows/test.yml)
[![License: MIT](https://img.shields.io/badge/license-MIT-green?style=flat-square)](LICENSE)
[![Pages](https://img.shields.io/badge/site-BBS%20Pages-33ff66?style=flat-square&labelColor=050805)](https://mziqudhd92.github.io/honeypot-auditor/)

**الموقع (BBS / NFO):** https://mziqudhd92.github.io/honeypot-auditor/  
**العملاء / AEO:** [llms.txt](https://mziqudhd92.github.io/honeypot-auditor/llms.txt) · [agents.md](https://mziqudhd92.github.io/honeypot-auditor/agents.md)

▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄ █ >>> LIVE DEMO · COWRIE ON :2222 · EC2 LAB · DEEP AUDIT <<< █ ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

root@kitploit:~

![عرض توضيحي لتدقيق Cowrie العميق](https://assets.kitploit.com/production/public/readmes/53903/b82ab2c7a8ee7d2fd25e827c40723bca95e637f4b99575f517355d0164df9c13/3a359364dd80b9c8baeae2655d9be69dae6aa5546f49e8d2343ce4e1fac387d0-display-v1.webp)

"cowrie said yes to every password. the shell lied about sleep. egress went quiet. scoreboard lit up — SUSPECTED." — some random BBS elite, '96

root@kitploit:~

▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄ █ >>> LIVE DEMO · DIONAEA BUFFET · FTP/HTTP/SMB · CONFIRMED <<< █ ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

root@kitploit:~

![عرض توضيحي لتدقيق Dionaea العميق](https://assets.kitploit.com/production/public/readmes/53903/9c063a8b7879e26508720ce1712f11cf2f7f5f87e7883211ee79f44dbf62b78d/129bc9bd54d55d7594bbdb3d6cca20956b7bd5b6862a1f2885d4481a390633ff-display-v1.webp)

"PASV handed me a private IP. STOR vanished on reconnect. nginx forgot the Date. that's not a NAS — that's a stage." — file area #13 · no call waiting

root@kitploit:~

.------------------------------------------------------------------------------.

root@kitploit:~

## -=[ ما هذا ]=-

**Honeypot Auditor** — أداة CLI تطرح سؤالاً واحداً فظاً:

> *هل يتصرف عنوان IP هذا كـ honeypot منخفض التفاعل، أم كشيء قد يفوتر شخصاً ما فعلياً مقابل فترة التوقف؟*

استخبارات سلبية ([Shodan Honeyscore](https://honeyscore.shodan.io/)) بالإضافة إلى فحوصات نشطة **غير مدمرة** عبر الوجوه المعتادة للخداع. تُخرج **Honeyscore** مرجحاً (0–100%)، وجدول Rich، وتقرير JSON.

ليست استغلالات. ولا سرقة بيانات. دلالات البانر/الحالة/المصادقة. النوع الذي جعل Cowrie يتصبب عرقاً في `'09 وما زال يلتقط النسخ المستنسخة في `'26.

[ BASIC ] Shodan · Nmap NSE · SSH/Telnet/SMB/FTP/HTTP/Redis/SMTP/VNC/SIP [ DEEP ] shell semantics · OS coherence · HASSH · TCP stack · FSM fuzz · co-tenancy buffet detect · latency · latency-under-load · egress bait (flag: --deep · more intrusive · same authorization rules)

root@kitploit:~

"elite? nah. just consistent timeouts and a honest --confirm-authorized."

root@kitploit:~

---

## -=[ التثبيت ]=-

┌─ USERS · PyPI (public index — no pip config voodoo) ─────────────────────┐ │ python3 -m venv .venv && source .venv/bin/activate # recommended │ │ pip install honeypot-auditor │ │ pip install "honeypot-auditor[full]" # + nmap impacket shodan scapy │ │ honeypot-auditor --version │ └──────────────────────────────────────────────────────────────────────────┘

root@kitploit:~

| التثبيت | يفتح |
|---------|---------|
| `pip install honeypot-auditor` | الفحوصات الأساسية (Paramiko + Requests + Rich + ترويسة figlet) |
| `pip install "honeypot-auditor[full]"` | + Nmap · SMB/Impacket · Shodan SDK · Scapy · telnet عميق |

`SHODAN_API_KEY` أو `--shodan-key` يظل **مفتاحك** أنت — `[full]` يثبّت مكتبة العميل فقط.

**أول اتصال:**

```bash
honeypot-auditor --help          # -h, --help, أو /help (ترويسة figlet BBS)
honeypot-auditor --target 127.0.0.1 --skip-nmap
root@kitploit:~
  ┌─ DEVELOPERS · from source ───────────────────────────────────────────────┐
  │  git clone https://github.com/mziqudhd92/honeypot-auditor.git            │
  │  cd honeypot-auditor && python3 -m venv .venv && source .venv/bin/activate│
  │  pip install -e ".[full,dev]"                                            │
  │  make test-cov && make lint                                                │
  └──────────────────────────────────────────────────────────────────────────┘

بدون تثبيت pip (git checkout — ثبّت الحد الأدنى من التبعيات مرة واحدة):

root@kitploit:~
pip install -r requirements.txt    # أو: pip install rich paramiko requests
python3 honeypot-auditor.py --help
python3 honeypot-auditor.py --target 127.0.0.1 --skip-nmap

pyfiglet / rich-argparse اختيارية لمسار السكربت (ترويسة عادية + مساعدة stdlib إذا غابت). الفحوصات الكاملة تحتاج pip install -e ".[full]".

مشرفو الإصدارات ← docs/PUBLISHING.md


-=[ بدء سريع / أوامر ]=-

root@kitploit:~
# مختبر محلي · فحوصات افتراضية IANA + منافذ docker/lab (22 و2222، 80 و8081، …)
honeypot-auditor --target 127.0.0.1 --skip-nmap

# تعمق · ستة محاور كشف إضافية · بلا استغلالات
honeypot-auditor --target 127.0.0.1 --skip-nmap --deep

# هدف مواجه للإنترنت · يحتاج تأكيداً صريحاً + مفتاح Shodan إذا أردت استخبارات
honeypot-auditor --target 203.0.113.10 --confirm-authorized

# SSH 22 فقط (لا يفحص بقية الإعداد المسبق)
honeypot-auditor --target 203.0.113.10 -p 22 --confirm-authorized

# مسح شبكة فرعية · IPv4 CIDR حتى /24 (254 مضيفاً) · بالتوازي افتراضياً
honeypot-auditor --target 192.168.1.0/24 --skip-nmap --scan-concurrency 16 \
  --confirm-authorized
# JSON الشبكة الفرعية → honeypot-audit-subnet-192.168.1.0_24.json (ملخص + تقارير لكل مضيف)

# مختبر قياس · cowrie + dionaea في docker
./scripts/benchmark-lab.sh

-=[ الاستراتيجيات ]=-

يضيف Honeyscore أوزان فئات مُفعّلة. الفئات المختلفة تتراكم (مثل ثابت 20% + حالة 25% = 45%).

تأكيد متعدد البروتوكولات — عندما تُطلق الفحوصات الأساسية على أكثر من بروتوكول واحد، يضيف كل بروتوكول بعد الأول +5%، بحد أقصى +35%. مثال: telnet ثابت + ftp حالة → 20 + 25 + 5 = 50% مشتبه به. بوفيهات deny-all التي تحتوي ≥5 طُعم بروتوكولات يمكنها أيضاً تفعيل co-tenancy (15%) بمجرد تأكيد مؤشر آخر.

root@kitploit:~
  ╭──────────────────────────┬────────╮
  │ CATEGORY                 │ WEIGHT │
  ├──────────────────────────┼────────┤
  │ Shodan intel             │  25%   │
  │ Arbitrary auth           │  30%   │
  │ State non-persistence    │  25%   │
  │ Static signature         │  20%   │
  │ Co-tenancy               │  15%   │
  ╰──────────────────────────┴────────╯

  CORROBORATION BONUS (dynamic):
    +5% per protocol with a basic-strategy hit, from the 2nd protocol up, max +35%

  --deep ADDS (on top of basic):
  ┌──────────────────────────┬────────┐
  │ behavior                 │  18%   │
  │ coherence                │  15%   │
  │ stack_fingerprint        │  12%   │
  │ proto_conformance        │  12%   │
  │ temporal                 │  10%   │
  └──────────────────────────┴────────┘

  VERDICT BANDS:
    [##########----------]  < 30%   LIKELY REAL HOST
    [################----]  30-59%  SUSPECTED HONEYPOT
    [####################]  >= 60%  CONFIRMED HONEYPOT

عمود Strategies في جدول البروتوكولات يعدّ فقط استراتيجيات الفحص الثلاث لكل وجه (حتى 3). Shodan وco-tenancy على مستوى المضيف. لن يُفعَّل co-tenancy وحده على أكوام بحث متعددة الطُعم.


-=[ خيارات CLI ]=-

root@kitploit:~
  -h, --help, /help          show options (figlet H-AUDITOR header + Rich help)
  --version                  print version and exit
  --target HOST              IP, hostname, or IPv4 CIDR (max /24)
  --scan-concurrency N       parallel hosts for CIDR scans (default 8; Shodan skipped)
  --preset both              IANA + lab ports (default: SSH 22 and 2222, …)
  --preset iana              well-known ports only (22, 80, 445, …)
  --preset docker-research   lab ports only (2222, 8081, 1445, …)
  -p, --port 22              only these TCP ports (nmap-style; 22,2222 or -p 22 -p 80)
  --ports ssh=2222,http=8081 per-protocol override (map unused protos to =9)
  --shodan-key KEY           or env SHODAN_API_KEY
  --output report.json       JSON path (subnet default: honeypot-audit-subnet-<cidr>.json)
  --confirm-authorized       REQUIRED if any scanned IP is public
  -v, --verbose              strategy breakdown, per-protocol matrix, indicators, notes
  -n, --with-nmap            run Nmap -sV / NSE phase (slow; off by default)
  --deep                     advanced six-axis probes
  --safe-mode                handshake-only; disables deep shell/path probes
  --profile audit|blend       probe profile (default audit; blend=mimesis OPSEC)
  --proxy socks5h://host:port  SOCKS5 egress (remote DNS enforced)
  --passive-first            Shodan before active; skip active when score high
  --osint-only               Shodan only — no TCP probes
  --dual-stack               resolve A+AAAA and compare IPv4 vs IPv6
  --jitter 0.3               fraction of timeout as max random delay (authorized OPSEC)
  --jitter-ms 50-500         random delay range in ms before each probe (authorized OPSEC)
  --max-concurrent 32        global socket concurrency budget
  --seed N                   RNG seed for blend profile
  --preset deception-audit   blue-team QA preset (both ports + --deep)
  --format json|sarif        report format (default json)
  --output-nmap-exclude path append IP when Honeyscore >= 60
  check-sig PATH             validate declarative signature pack offline
  --timeout SECS             socket timeout (default 3)

-=[ البروتوكولات / المنافذ المدعومة ]=-

16 محرك بروتوكول في النسخة الحالية. يستخدم كل منها حتى 3 استراتيجيات فحص (مصادقة عشوائية · عدم ثبات الحالة · توقيع ثابت). عمود Strategies هو عدد تلك الثلاثة النشطة لهذا البروتوكول في هذا الإصدار — وليس Shodan أو co-tenancy أو فحوصات المؤشرات الفردية.

الإعداد الافتراضي (--preset both) يفحص منافذ IANA المعروفة و الأسماء المستعارة الشائعة لـ lab/docker على نفس الوجوه. تجاوز المنافذ بـ -p / --ports. الوجوه المغلقة تُتخطى ولا تُسجَّل.

-p يربط الإضافات المعروفة بنفس الطريقة: 443/8443 → HTTP (TLS)، 8080/3128 → HTTP proxy، 139 → SMB، 5061 → SIP، 5000/5901 → VNC. الأرقام غير المعروفة تُفحص كـ SSH.

--deep يضيف محاور عبر البروتوكولات (دلالات shell، HASSH/مكدس TCP، FSM fuzz، co-tenancy، زمن الاستجابة التسلسلي والمتزامن تحت الحمل) فوق الاستراتيجيات الأساسية أعلاه. Shodan Honeyscore وNmap NSE (-n) طبقات استخبارات اختيارية، وليست محركات بروتوكول.


-=[ التطوير / ضمان الجودة ]=-

root@kitploit:~
make install && make test-cov && make lint
docker compose -f deploy/docker-compose.benchmark.yml up -d
./scripts/benchmark-lab.sh

أعد تسجيل العروض المتحركة ← docs/demo/README.md

المساهمة ← CONTRIBUTING.md


-=[ ليس مثل UHBS ]=-

تسأل هذه الأداة: "هل عنوان IP هذا honeypot؟" (منظور المهاجم / CTI)

UHBS يسأل: "ما مدى جودة طُعمك؟" (منظور الباني / درجة UHQS مخبرية · الوحدات A–F · 36 بروتوكولاً)

نفس الحي. باب مختلف. استخدم كليهما إذا كنت تبني الخداع كمهنة. استخدم هذه إذا كنت تحتاج فقط بصمة خارجية سريعة.


-=[ تحيات / نداءات ]=-

root@kitploit:~
  Proper respect to:
    Cowrie · Dionaea · Conpot · the old Kippo crew
    UHBS lab rats · CyberHalluciNet purple-team night shift
    Shodan · Salesforce HASSH · everyone who ever typed USER anonymous
    BBS sysops who ran 9600 baud file areas for "utilz"
    and the three people who still read NFO files in 2026

  NO GREETS TO:
    script kiddies scanning /0
    vendors who call Cowrie "AI-powered threat intelligence"
    anyone who STORs malware on decoys then writes a LinkedIn post about it
root@kitploit:~
  "greetz to the elite · no greetz to the lame · hang up clean."

-=[ الاستخدام المسؤول ]=-

بحث دفاعي. اختبار مصرح به. صناديق رمل مخبرية. أجهزة الاستشعار الخاصة بك. تذاكرك.

لا توجه هذه الأداة نحو بنية تحتية لا تملكها أو لم تُصرَّح لاختبارها.

تقارير الثغرات ← SECURITY.md


-=[ الترخيص ]=-

root@kitploit:~
  MIT · do what you want · keep the copyright · no warranty
  see LICENSE for the lawyer-safe version (boring but binding)
root@kitploit:~
.------------------------------------------------------------------------------.
|  h0n3yp0t 4ud1t0r · v0.5.0 · spread headers not malware · EOF · NO CARRIER   |
'------------------------------------------------------------------------------'
تنزيل الأداة
NFO · READ BEFORE YOU DIAL
Authorized targets ONLY. Lab boxes. Decoys you own. Sensors you run.
Permission on paper (or in ticket).
Scanning random /16 because Shodan said "interesting" = YOU are the bait.
TYPE ...... Multi-Protocol Decoy Fingerprinter / Lab Util
PLATFORM .. Linux · macOS · Windows (Python 3.10+)
LICENSE ... MIT · spread the sauce · keep the copyright
PYPI ...... pypi.org/project/honeypot-auditor
REPO ...... github.com/mziqudhd92/honeypot-auditor
'------------------------------------------------------------------------------'
البروتوكولالمنافذ الافتراضية (iana · lab)الاستراتيجيات
SSH22 · 22223
Telnet23 · 23233
FTP21 · 21213
SMTP25 · 25253
Redis6379 · 63793
SMB445 · 14452
VNC5900 · 50002
MySQL3306 · 33062
Postgres5432 · 54322
RDP3389 · 33892
MSSQL1433 · 14332
MongoDB27017 · 270172
HTTP80 / 443 · 80811
SIP5060 · 50601
Git9418 · 94181
HTTP proxy3128 · 80801