Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
chameleon — 19 حُفر عسل (Honeypots) قابلة للتخصيص لمراقبة حركة مرور الشبكة، وأنشطة البوتات، وبيانات اعتماد اسم المستخدم/كلمة المرور (DNS، HTTP Proxy، HTTP، HTTPS، SSH، POP3، IMAP، STMP، RDP، VNC، SMB، SOCKS5، Redis، TELNET، Postgres، MySQL، MSSQL، Elastic و ldap) | Kitploit
أدوات/GitHubGitHub/qeeqbox/chameleon
أدوات دفاعيةجمع المعلوماتأمن الشبكاتاستخبارات التهديدات
GitHubqeeqbox/chameleon

chameleon

19 حُفر عسل (Honeypots) قابلة للتخصيص لمراقبة حركة مرور الشبكة، وأنشطة البوتات، وبيانات اعتماد اسم المستخدم/كلمة المرور (DNS، HTTP Proxy، HTTP، HTTPS، SSH، POP3، IMAP، STMP، RDP، VNC، SMB، SOCKS5، Redis، TELNET، Postgres، MySQL، MSSQL، Elastic و ldap)

عرض المستودع
8391261منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

19 خادع قابل للتخصيص لمراقبة حركة الشبكة، أنشطة البوتات، وبيانات اسم المستخدم/كلمة المرور (DNS, HTTP Proxy, HTTP, HTTPS, SSH, POP3, IMAP, STMP, RDP, VNC, SMB, SOCKS5, Redis, TELNET, Postgres, MySQL, MSSQL, Elastic و ldap)

إذا كنت ترغب في تنفيذ الخادع في مشروعك، راجع خادع QeeqBox

يُعتبر Chameleon فعالًا جدًا. هذه أداة دفاع نشطة. يحاكي النظام منافذ مفتوحة غير محمية ويتولى محاولات اكتشاف الثغرات - بقلم Dean Chester، رئيس تحرير cooltechzone

ضع خادعًا في حياتك بقلم Héctor Herrero, bujarra

واجهة Grafana

فحص NMAP

مراقبة بيانات الاعتماد

الميزات العامة

  • نهج معياري (تعمل الخادع كسكريبتات أو تُستورد ككائنات)
  • معظم الخادع تعمل كخوادم (القليل فقط يحاكي بروتوكولات طبقة التطبيق)
  • خوادم مهيأة باسم مستخدم وكلمة مرور ولافتة (اسم المستخدم وكلمة المرور الافتراضيان هما test)
  • يتم تحليل حمولات ICMP و DNS TCP و UDP والتحقق منها مقابل أنماط شائعة
  • واجهات Grafana مرئية لمراقبة النتائج (تصفية حسب IP - الافتراضي الكل)
  • يتم تحليل السجلات غير المهيكلة والمهيكلة وإدخالها في Postgres
  • تحتوي جميع الخادع على عملاء لاختبار الخوادم
  • جميع المنافذ مفتوحة ومراقبة افتراضيًا
  • أتمتة سهلة ويمكن نشرها على AWS ec2
  • & المزيد من الميزات لاستكشافها

التثبيت والتشغيل

على نظام Ubuntu 18 أو 19 (test)

root@kitploit:~
git clone https://github.com/qeeqbox/chameleon.git
cd chameleon
sudo chmod +x ./run.sh
sudo ./run.sh test

ستُفتح واجهة Grafana http://localhost:3000 تلقائيًا بعد عملية التهيئة (اسم المستخدم هو admin وكلمة المرور هي admin). إذا لم ترَ لوحة تحكم Chameleon، انقر على أيقونة البحث في الشريط الأيسر وأضفها.

على نظام Ubuntu 18 أو 19 (Deploy)

root@kitploit:~
git clone https://github.com/qeeqbox/chameleon.git
cd chameleon
sudo chmod +x ./run.sh
sudo ./run.sh deploy

ستُفتح واجهة Grafana http://localhost:3000 تلقائيًا بعد عملية التهيئة (اسم المستخدم هو changeme457f6460cb287 وكلمة المرور هي changemed23b8cc6a20e0). إذا لم ترَ لوحة تحكم Chameleon، انقر على أيقونة البحث في الشريط الأيسر وأضفها.

انتظر بضع ثوانٍ حتى يُظهر الخادع عنوان IP

root@kitploit:~
...
honeypot_1  | Your IP: 172.19.0.3
honeypot_1  | Your MAC: 09:45:aa:23:10:03
...

يمكنك التفاعل مع الخادع من نظامك المحلي

root@kitploit:~
ping 172.19.0.3
or run any network tool against it
nmap 172.19.0.3

Nested - Docker

root@kitploit:~
sudo docker run -it --privileged -v /var/run/docker.sock:/var/run/docker.sock ubuntu:latest
git clone https://github.com/qeeqbox/chameleon.git
cd chameleon
sudo chmod +x ./run.sh
sudo ./run.sh test

أو، استورد الخادم غير المحظور الذي تريده ككائن (خادم SSH)

يمكنك فعل ذلك باستخدام هذه الحزمة honeypots

إذا لم ترَ لوحة تحكم Chameleon، انقر على أيقونة البحث في الشريط الأيسر وأضفها

Raspberry Pi 3B+ (قم بإعداد zram أولاً لتجنب التجميد)

المتطلبات (الخوادم فقط)

root@kitploit:~
apt-get update -y && apt-get install -y iptables-persistent tcpdump nmap iputils-ping python python-pip python-psycopg2 lsof psmisc dnsutils
pip install scapy==2.4.4 netifaces==0.10.9 pyftpdlib==1.5.6 sqlalchemy==1.3.23 pyyaml==5.4.1 paramiko==2.7.1 impacket==0.9.22 twisted==20.3.0 psutil==5.8.0 requests==2.25.1 redis==3.5.3 mysql-connector-python==8.0.23 pygments==2.5.2
pip install -U requests[socks]
pip install -Iv rsa==4.0
pip install rdpy==1.3.2

الخوادم/المحاكيات الحالية

  • DNS (خادم باستخدام Twisted)
  • HTTP Proxy (خادم باستخدام Twisted)
  • HTTP (خادم باستخدام Twisted)
  • HTTPS (خادم باستخدام Twisted)
  • SSH (خادم باستخدام socket)
  • POP3 (خادم باستخدام Twisted)
  • IMAP (خادم باستخدام Twisted)
  • STMP (خادم باستخدام smtpd)
  • RDP (خادم باستخدام Twisted)
  • SMB (خادم باستخدام impacket)
  • SOCK5 (خادم باستخدام socketserver)
  • TELNET (خادم باستخدام Twisted)
  • VNC (محاكي باستخدام Twisted)
  • Postgres (محاكي باستخدام Twisted)
  • Redis (محاكي باستخدام Twisted)
  • Mysql (محاكي باستخدام Twisted)
  • Elasticsearch (محاكي باستخدام http.server)
  • Mssql (محاكي باستخدام Twisted)
  • Oracle (قريبًا..)
  • ldap (ربما)

التغييرات

  • 2020.V.01.05 إضافة mysql
  • 2020.V.01.04 إضافة redis
  • 2020.V.01.03 نقل خوادم ftp إلى twisted
  • 2020.V.01.02 نقل خوادم http و https إلى twisted
  • 2020.V.01.02 إصلاح تغيير IP في واجهة grafana

الموارد

Twisted, documentation, Impacket, documentation, Grafana, documentation, Expert, Twisted, robertheaton

التراخيص الأخرى

باستخدام هذا الإطار، فإنك تقبل شروط ترخيص جميع هذه الحزم: grafana, tcpdump, nmap, psycopg, dnsutils, scapy, netifaces, pyftpdlib, sqlalchemy, pyyaml, paramiko, impacket, rdpy, psutil, requests, FreeRDP, SMBClient, tigervnc

إخلاء المسؤولية\ملاحظات

  • لا تنشر دون تكوين مناسب
  • قم بإعداد قواعد مجموعة الأمان وإزالة بيانات الاعتماد الافتراضية
  • جميع الخوادم والمحاكيات تقريبًا مبسطة - يمكنك تعديل ذلك حسب الحاجة
  • يُرجى إبلاغي إذا فاتني مصدر أو تبعية

مشاريع أخرى

تنزيل الأداة