Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
log4j-honeypot-flask — Internes Netzwerk-Honeypot zur Erkennung, ob ein Angreifer oder eine Insider-Bedrohung Ihr Netzwerk nach log4j CVE-2021-44228 durchsucht. | Kitploit
Tools/GitHubGitHub/binarydefense/log4j-honeypot-flask
DefensivwerkzeugeSchwachstellenanalyseNetzwerksicherheitBedrohungsanalyseEinbruchserkennung
GitHubbinarydefense/log4j-honeypot-flask

log4j-honeypot-flask

Internes Netzwerk-Honeypot zur Erkennung, ob ein Angreifer oder eine Insider-Bedrohung Ihr Netzwerk nach log4j CVE-2021-44228 durchsucht.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
14925vor 4 JahrenVon Kitploit geprüft

log4j-honeypot-flask

Honeypot für das interne Netzwerk zur Erkennung, ob ein Angreifer oder eine Insider-Bedrohung Ihr Netzwerk nach log4j CVE-2021-44228 scannt

Dies kann auf einem Arbeitsplatzrechner oder Server installiert werden, entweder durch direktes Ausführen des Python-Skripts app/app.py (Sie benötigen Python3, Flask und Requests) oder als Docker-Container.

Sie müssen einige Umgebungsvariablen setzen (oder sie im Skript hardcodieren): WEBHOOK_URL=Ihre Webhook-URL von Teams, Slack oder Mattermost, um Benachrichtigungen zu erhalten HONEYPOT_NAME=eindeutiger Name für diesen Honeypot, damit Sie wissen, woher die Warnungen kamen HONEYPOT_PORT=8080 oder ein beliebiger Port, auf dem er lauschen soll

Wichtiger Hinweis: Dies ist ein Honeypot mit geringer Interaktion, der für die interne aktive Verteidigung gedacht ist. Es soll nicht anfällig sein oder Angreifern Zugang zu irgendetwas gewähren.

Alles, was es tut, ist, auf verdächtige Zeichenfolgenmuster in den Anfragen (Formularfelder und HTTP-Header) zu achten und Sie zu warnen, wenn etwas Seltsames durchkommt, indem es eine Nachricht an Teams oder Slack sendet.

Beispiel für die Ausführung über Docker:

root@kitploit:~
docker build -t log4j-honeypot-flask:latest .

docker run -d -p 8080:8080 -e WEBHOOK_URL=https://yourwebhookurl -e HONEYPOT_NAME=dmz_log4j_hp log4j-honeypot-flask

Beispiel für die Ausführung über die Befehlszeile:

root@kitploit:~
export WEBHOOK_URL=https://yourwebhookurl

export HONEYPOT_NAME=LittleBobbyJNDI

export HONEYPOT_PORT=8081

python3 app/app.py
Tool herunterladen