Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
honeyLambda — honeyλ - eine einfache, serverlose Anwendung, die automatisch gefälschte HTTP-Endpunkte (d.h. URL-Honeytokens) auf AWS Lambda und Amazon API Gateway erstellt und überwacht | Kitploit
Tools/GitHubGitHub/0x4d31/honeylambda
DefensivwerkzeugeServerless-SicherheitCloud-SicherheitBedrohungsanalyseIncident Response
GitHub0x4d31/honeylambda

honeyLambda

honeyλ - eine einfache, serverlose Anwendung, die automatisch gefälschte HTTP-Endpunkte (d.h. URL-Honeytokens) auf AWS Lambda und Amazon API Gateway erstellt und überwacht

Repository anzeigen
52553vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Serverlose Falle

serverless License: GPL v3

honeyλ – eine einfache serverlose Anwendung, die entwickelt wurde, um URL {honey}tokens zu erstellen und zu überwachen, auf Basis von AWS Lambda und Amazon API Gateway

  • Slack-Benachrichtigungen
  • E-Mail- und SMS-Benachrichtigungen
  • Konfiguration aus lokaler Datei oder Amazon S3 laden
  • HTTP-Antwort für jedes Token anpassen
  • Threat-Intelligence-Bericht (Quell-IP-Abfrage)
    • Verwendung der Cymon-API v2
  • Basiert auf dem Serverless-Framework
    • Pay-as-you-use
    • Anbieterunabhängig

Beschreibung

honeyλ ermöglicht es Ihnen, automatisch gefälschte HTTP-Endpunkte zu erstellen und zu überwachen. Sie können diese URL-Honeytokens dann z. B. in Ihrem Posteingang, Dokumenten, dem Browserverlauf platzieren oder als {versteckte} Links in Ihre Webseiten einbetten (Hinweis: honeybits kann verwendet werden, um Köder in Ihren Systemen zu verteilen und Angreifer in Ihre Fallen zu locken). Je nachdem, wie und wo Sie Honeytokens einsetzen, können Sie menschliche Angreifer, böswillige Insider, Content-Scraper oder böswillige Bots erkennen.

Diese Anwendung basiert auf dem Serverless-Framework und kann in verschiedenen Cloud-Anbietern wie Amazon Web Services (AWS), Microsoft Azure, IBM OpenWhisk oder Google Cloud bereitgestellt werden (nur auf AWS getestet; die Hauptfunktion benötigt möglicherweise kleine Änderungen, um andere Anbieter zu unterstützen). Wenn Ihr Cloud-Anbieter AWS ist, werden automatisch HTTP-Endpunkte mit Amazon API Gateway erstellt und anschließend die HTTP-Endpunkte mit der honeyλ-Lambda-Funktion überwacht.

Einrichtung

  • Serverless-Framework installieren:
    • npm install -g serverless
  • honeyλ installieren:
    • serverless install --url https://github.com/0x4d31/honeyLambda
  • Bearbeiten Sie serverless.yml und legen Sie den HTTP-Endpunkt-Pfad fest (Standard: /v1/get-pass)
  • Bearbeiten Sie config.json und geben Sie Ihre Slack-Webhook-URL ein. Ändern Sie die Trap-/Token-Konfigurationen nach Bedarf.
  • Sie können die HTTP-Antwort für jedes Token anpassen.
    • Sie können beispielsweise ein 1x1px Beacon-Bild als Antwort zurückgeben und das Token in Ihre Köderdokumente oder E-Mails einbetten (Tracking-Pixel!).

Bereitstellen

  • Richten Sie Ihre AWS-Anmeldeinformationen ein.
  • Um honeyλ bereitzustellen, führen Sie einfach aus:
    • serverless deploy

Output:

root@kitploit:~
Serverless: Packaging service...
Serverless: Creating Stack...
Serverless: Checking Stack create progress...
.....
Serverless: Stack create finished...
Serverless: Uploading CloudFormation file to S3...
Serverless: Uploading artifacts...
Serverless: Uploading service .zip file to S3 (116.22 KB)...
Serverless: Validating template...
Serverless: Updating Stack...
Serverless: Checking Stack update progress...
.................................
Serverless: Stack update finished...
Service Information
service: honeyLambda
stage: dev
region: ap-southeast-2
api keys:
  None
endpoints:
  GET - https://rz1bEXAMPLE.execute-api.ap-southeast-2.amazonaws.com/dev/v1/get-pass
functions:
  honeylambda: honeyLambda-dev-honeylambda
  • Hinweis: Wenn Sie Binärdaten in der HTTP-Antwort zurückgeben möchten (z. B. Content-Type: image/png), müssen Sie den Binärsupport manuell über die Amazon API Gateway-Konsole konfigurieren (es ist noch nicht möglich, binäre Medientypen automatisch mit Serverless festzulegen):

Öffnen Sie die Amazon API Gateway-Konsole, fügen Sie den binären Medientyp */* hinzu und speichern Sie.

Nachdem Sie dies getan haben, müssen Sie die API erneut für die dev-Stufe bereitstellen.

Verwendung

Öffnen Sie die generierte URL/den Endpunkt in Ihrem Browser, um zu testen, ob es funktioniert:

honeyLambdaURL

Slack-Benachrichtigung

threatintel

TODO

  • Remote-Konfiguration: Konfiguration von Amazon S3 laden
  • Beacon-Bild / Bild als HTTP-Antwort zurückgeben
  • HTTP-Antwort für jedes Token anpassen
  • Quell-IP-Adresse gegen Threat-Intelligence-Feeds prüfen (z. B. Cymon-API)
  • E-Mail-Benachrichtigung
  • SMS-Benachrichtigung (Twilio)
  • HTTP-Client-Fingerprinting
Tool herunterladen