Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Dejavu — DejaVU - Open-Source-Täuschungsframework | Kitploit
Tools/GitHubGitHub/bhdresh/dejavu
DefensivwerkzeugePrivilege EscalationAufklärungIDS/IPS-UmgehungLaterale BewegungSCADA/ICS-SicherheitWebsicherheitNetzwerksicherheitCloud-SicherheitRed Teaming
GitHubbhdresh/dejavu

Dejavu

4329684vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

DejaVU - Open-Source-Täuschungsframework

Repository anzeigenWebseite
Teilen

DejaVU - Open-Source-Täuschungsplattform

DejaVu (Teil von Camolabs.io) ist eine Täuschungsplattform, die zum Bereitstellen von Decoys sowohl in der Cloud (derzeit unterstützen wir AWS) als auch im internen Netzwerk verwendet werden kann.

Dies ist unser Vortrag auf der Blackhat Europe, in dem wir zeigen, wie wir Täuschung nutzen können, um allgemeine gegnerische Taktiken und Techniken während verschiedener Phasen des Angriffslebenszyklus zu erkennen.

Bereitstellung von DejaVu im internen Netzwerk

Wenn Sie DejaVu in Ihrem internen Netzwerk bereitstellen möchten, können Sie die Plattform von Camolabs.io herunterladen. Verwenden Sie die folgenden Anleitungen, um den Einstieg zu erleichtern.

  • Einrichtung auf VirtualBox: Videoanleitung
  • Einrichtung auf VMware ESXi (PDF-Anleitungen): Konsole und Engine

Standard-Anmeldedaten: administrator:changepassword

Hintergrund

Wir haben DejaVu im Jahr 2018 gestartet und unsere Arbeit zunächst auf der Blackhat, Defcon und HITB vorgestellt. In den letzten Jahren haben wir verschiedene neue Decoys und Breadcrumbs hinzugefügt und unsere Architektur basierend auf dem Feedback von Organisationen, die es nutzen, geändert.

Tool herunterladen

DejaVu kann vom Verteidiger verwendet werden, um mehrere interaktive (Server- und Client-) Decoys strategisch im gesamten Netzwerk auf verschiedenen VLANs und in der Cloud (AWS) bereitzustellen. Um die Verwaltung der Decoys zu erleichtern, haben wir eine webbasierte Plattform entwickelt, mit der alle Decoys effektiv von einer zentralen Konsole aus bereitgestellt, verwaltet und konfiguriert werden können. Das Protokollierungs- und Alarmierungs-Dashboard zeigt detaillierte Informationen über die generierten Alarme an und kann weiter konfiguriert werden, wie diese Alarme behandelt werden sollen. Wenn bestimmte IPs wie interne Schwachstellenscanner, SCCM usw. ausgeschlossen werden müssen, kann dies konfiguriert werden, was effektiv sehr wenige Fehlalarme bedeutet.

Alarme treten nur auf, wenn ein Angreifer mit dem Decoy interagiert. Wenn der Angreifer den Decoy während der Aufklärung berührt oder Authentifizierungsversuche unternimmt, wird ein Alarm mit hoher Genauigkeit ausgelöst, der von der Verteidigung untersucht werden sollte. Decoys können auch in den Client-VLANs platziert werden, um Client-seitige Angriffe wie Responder/LLMNR-Angriffe mithilfe von Client-seitigen Decoys zu erkennen. Darüber hinaus können häufige Angriffe, die der Angreifer zur Kompromittierung verwendet, wie das Missbrauchen von Tomcat/SQL-Server für den ersten Fußabdruck, als Decoys bereitgestellt werden, um den Angreifer anzulocken und die Erkennung zu ermöglichen.

Einer der Hauptvorteile von DejaVu – Mit einer einzigen Plattform können Sie Decoys über verschiedene VLANs hinweg bereitstellen und verwalten und überwachen.

Anwendungsfälle

Nachfolgend finden Sie einige Beispiele für Angriffsvektoren, die Sie mit der DejaVu-Plattform erkennen können:

  • (Angriff) : Portscan/Aufzählung

    (Verteidigung) : Gefälschte Dienste, die im gesamten Netzwerk verteilt sind

  • (Angriff) : Password Spray / Brute-Force-Angriff

    (Verteidigung) : Bereitstellung mehrerer gängiger Dienste; Versuche an zwei oder mehr Decoys deuten potenziell auf einen Password-Spray-Versuch hin

  • (Angriff) : Angreifer zielen auf leicht erreichbare Ziele – Tomcat/MSSQL/Jenkins

    (Verteidigung) : Bereitstellung gängiger Plattformen, die Angreifer für den ersten Fußabdruck suchen

  • (Angriff) : Responder/ LLMNR-Vergiftung

    (Verteidigung) : Clientseitige NBNS-Decoys zur Erkennung von MITM-Angriffen

  • (Angriff) : Bloodhound/ähnliche Tools zur Identifizierung von Angriffspfaden

    (Verteidigung) : DNS-Eintragsmanipulation und gefälschte Server

  • (Angriff) : Seitwärtsbewegung – Pass the Hash

    (Verteidigung) : Gefälschte Sitzungen und Einschleusen von Speicher-Anmeldeinformationstoken

  • (Angriff) : Kerberoast-Angriff

    (Verteidigung) : Kerberoasting-Dienstkonten-Honig-Token

  • (Angriff) : Datenexfiltration

    (Verteidigung) : Honeyfiles zur Erkennung von Exfiltrationsvorfällen

Architektur

Architecture

  • DejaVu Engine: Dies wird verwendet, um Decoys in Ihrer Infrastruktur bereitzustellen. Wenn Sie also mehrere Büros haben, würden Sie in jedem eine Engine bereitstellen.
  • DejaVu Console: Eine zentrale Konsole zum Anzeigen und Verwalten aller Alarme von Ihren verschiedenen Engines. Betrachten Sie dies als Ihr Dashboard. Engines verbinden sich mit der Console.

Decoy-Typen

  • Server Decoys

    • MYSQL
    • SNMP
    • Custom HTTP Decoy – Sie können dies mit einer benutzerdefinierten HTML-Vorlage konfigurieren
    • TELNET
    • SMB-Server mit benutzerdefinierten Dateien
    • FTP
    • TFTP
    • Webserver – Tomcat, Apache, Basic Auth
    • SSH interaktiv und nicht interaktiv
    • SMTP
    • RDP interaktiv und nicht interaktiv
    • VNC
    • HONEYCOMB (zum Erfassen von Ereignissen von Honey Docs)
    • ICS/SCADA-Decoys – Modbus und S7COMM
  • Client Decoys

    • NBNS Decoy
    • MITM Decoy
    • SSDP Client
    • Email Client
  • BreadCrumbs

    • Honey Docs
    • HoneyHash – Injiziert Anmeldedaten in den Speicher
    • Kerberoast Honey Account

Vorschau

Autoren

  • Bhadresh Patel
  • Harish Ramadoss, Mitbegründer von ModernSecurity.io

Danksagungen

  • Großer Dank an die Open-Source-Community für frühere Arbeiten an Honeypots