Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
h0neytr4p — نقطة جذب سهلة التكوين للفريق الأزرق | Kitploit
أدوات/GitHubGitHub/pbssubhash/h0neytr4p
أدوات دفاعيةأمن الويبأمن الشبكاتاستخبارات التهديداتكشف التسلل
GitHubpbssubhash/h0neytr4p

h0neytr4p

نقطة جذب سهلة التكوين للفريق الأزرق

عرض المستودع
448منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تم التعديل لـ T-Pot

تم تعديل هذه النسخة المشتقة من h0neytr4p لـ T-Pot مع الميزات التالية:

  • إضافة دعم Docker (Dockerfile, docker-compose.yml)
  • استخدام ملف سجل واحد بدلاً من اثنين
  • التسجيل بتنسيق JSON بدلاً من CSV
  • إثراء ملف سجل JSON بمعلومات إضافية (مثل Cookies، Headers، منفذ الوجهة، إلخ)
  • تحسين دعم الفخاخ على منافذ متعددة/مختلفة
  • إضافة معالج للحمولات (تخزين الحمولات في مجلد payload) مع حدود حجم محددة مسبقًا

العمل الأصلي لـ h0neytr4p بواسطة

المؤلفون:

  • @pbssubhash; تويتر | لينكدإن

المساهمون بالقواعد:

  • @me-godsky; تويتر | لينكدإن

ما هو h0neytr4p؟

Honeytrap (المعروف أيضًا باسم h0neytr4p) هو honeypot سهل التكوين والنشر للحماية من استطلاع الويب والاستغلال.

كيف يعمل؟

يمكن لفرق الدفاع (Blue teams) إنشاء trap لكل ثغرة أو أسلوب استغلال أو استطلاع ووضعها في مجلد /traps ثم إعادة تشغيل h0neytr4p. سيعيد هذا تحميل التكوين تلقائيًا ويبدأ تشغيل h0neytr4p.

ما الذي يحمي منه؟

تم بناء h0neytr4p في المقام الأول لإزالة عناء إنشاء تطبيق ضعيف لـ honeypots المواجهة للعامة. في حين لا يمكن إنكار أن إنشاء تطبيق ضعيف من البداية للنهاية قد يكون له مزاياه الخاصة، إلا أننا بحاجة إلى إطار عمل مرن ورشيق لاصطياد الأشرار سيئي السمعة. بعض حالات الاستخدام الشائعة هي:

  • لنفترض أنك تلقيت تحذيرًا بأن مجموعة XXX تستهدف ثغرة RCE ويب لمدة يوم واحد وتريد اكتشاف محاولات الاستغلال أو الاستطلاع، فأنت في المكان الصحيح.
  • تريد معرفة من يقوم بمسح سطح الهجوم الخارجي الخاص بك باستخدام أدوات متطورة جديدة مثل nuclei أو nmap؟ هذه الأداة تغطي ذلك.

التشغيل باستخدام Docker

root@kitploit:~
git clone https://github.com/t3chn0m4g3/h0neytr4p
cd h0neytr4p
docker compose build
docker compose up

  /$$        /$$$$$$                                  /$$               /$$   /$$
 | $$       /$$$_  $$                                | $$              | $$  | $$
 | $$$$$$$ | $$$$\ $$ /$$$$$$$   /$$$$$$  /$$   /$$ /$$$$$$    /$$$$$$ | $$  | $$  /$$$$$$
 | $$__  $$| $$ $$ $$| $$__  $$ /$$__  $$| $$  | $$|_  $$_/   /$$__  $$| $$$$$$$$ /$$__  $$
 | $$  \ $$| $$\ $$$$| $$  \ $$| $$$$$$$$| $$  | $$  | $$    | $$  \__/|_____  $$| $$  \ $$
 | $$  | $$| $$ \ $$$| $$  | $$| $$_____/| $$  | $$  | $$ /$$| $$            | $$| $$  | $$
 | $$  | $$|  $$$$$$/| $$  | $$|  $$$$$$$|  $$$$$$$  |  $$$$/| $$            | $$| $$$$$$$/
 |__/  |__/ \______/ |__/  |__/ \_______/ \____  $$   \___/  |__/            |__/| $$____/
                                         /$$  | $$                               | $$
                                        |  $$$$$$/                [ v0.3 ]       | $$
                                         \______/                                |__/
 Built by a Red team, with <3
 Built by zer0p1k4chu & g0dsky (https://github.com/pbssubhash/h0neytr4p)
 Adjusted for T-Pot by t3chn0m4g3 (https://github.com/t3chn0m4g3/h0neytr4p)
 	
 [ Traps folder            ] -> [ traps/                        ]
 [ Logfile                 ] -> [ log/log.json                  ]
 [ Payloads folder         ] -> [ /opt/h0neytr4p/payloads/      ]
 [ Catch all payloads      ] -> [ false                         ]
 [ Payload multipart limit ] -> [ 103424                        ]
 [ Payload other limit     ] -> [ 11264                         ]

 Logging is configured and ready.
 Payload folder is configured and ready.
 [~>] Loaded 31 traps on Port:443. Let's get the ball rolling!
تنزيل الأداة