Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/qeeqbox/chameleon
DefensivwerkzeugeInformationsbeschaffungNetzwerksicherheitBedrohungsanalyse
GitHubqeeqbox/chameleon

chameleon

19 anpassbare Honeypots zur Überwachung von Netzwerkverkehr, Bot-Aktivitäten und Benutzername\Passwort-Anmeldeinformationen (DNS, HTTP Proxy, HTTP, HTTPS, SSH, POP3, IMAP, STMP, RDP, VNC, SMB, SOCKS5, Redis, TELNET, Postgres, MySQL, MSSQL, Elastic und ldap)

Repository anzeigen
8391261vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

19 anpassbare Honeypots zur Überwachung von Netzwerkverkehr, Bot-Aktivitäten und Benutzername/Passwort-Anmeldeinformationen (DNS, HTTP Proxy, HTTP, HTTPS, SSH, POP3, IMAP, STMP, RDP, VNC, SMB, SOCKS5, Redis, TELNET, Postgres, MySQL, MSSQL, Elastic und ldap)

Wenn Sie die Honeypots in Ihrem Projekt implementieren möchten, sehen Sie sich QeeqBox honeypots an.

Chameleon wird als sehr effektiv angesehen. Es handelt sich um ein aktives Verteidigungswerkzeug. Das System simuliert offene, ungeschützte Ports und nimmt Versuche entgegen, Schwachstellen zu finden - von Dean Chester, Chefredakteur von cooltechzone

Pon un Honeypot en tu vida von Héctor Herrero, bujarra

Grafana-Oberfläche

NMAP-Scan

Überwachung von Anmeldedaten

Allgemeine Funktionen

  • Modularer Ansatz (Honeypots laufen als Skripte oder werden als Objekte importiert)
  • Die meisten Honeypots dienen als Server (nur wenige emulieren die Anwendungsschichtprotokolle)
  • Server mit Benutzername, Passwort und Banner einrichten (Standard-Benutzername und -Passwort sind test)
  • ICMP-, DNS-TCP- und UDP-Payloads werden geparst und auf gängige Muster überprüft
  • Visualisierte Grafana-Oberflächen zur Überwachung der Ergebnisse (Filter nach IP - Standard ist alle)
  • Unstrukturierte und strukturierte Logs werden geparst und in Postgres eingefügt
  • Alle Honeypots enthalten Clients zum Testen der Server
  • Alle Ports sind standardmäßig geöffnet und werden überwacht
  • Einfache Automatisierung und kann auf AWS EC2 bereitgestellt werden
  • & Weitere Funktionen zum Entdecken

Installation und Ausführung

Auf Ubuntu 18 oder 19 System (Test)

root@kitploit:~
git clone https://github.com/qeeqbox/chameleon.git
cd chameleon
sudo chmod +x ./run.sh
sudo ./run.sh test

Die Grafana-Oberfläche unter http://localhost:3000 öffnet sich automatisch nach dem Initialisierungsprozess (Benutzername ist admin und Passwort ist admin). Wenn Sie das Chameleon-Dashboard nicht sehen, klicken Sie auf das Suchsymbol in der linken Leiste und fügen Sie es hinzu.

Auf Ubuntu 18 oder 19 System (Bereitstellung)

root@kitploit:~
git clone https://github.com/qeeqbox/chameleon.git
cd chameleon
sudo chmod +x ./run.sh
sudo ./run.sh deploy

Die Grafana-Oberfläche unter http://localhost:3000 öffnet sich automatisch nach dem Initialisierungsprozess (Benutzername ist changeme457f6460cb287 und Passwort ist changemed23b8cc6a20e0). Wenn Sie das Chameleon-Dashboard nicht sehen, klicken Sie auf das Suchsymbol in der linken Leiste und fügen Sie es hinzu.

Warten Sie ein paar Sekunden, bis der Honeypot die IP-Adresse anzeigt

root@kitploit:~
...
honeypot_1  | Your IP: 172.19.0.3
honeypot_1  | Your MAC: 09:45:aa:23:10:03
...

Sie können von Ihrem lokalen System aus mit dem Honeypot interagieren

root@kitploit:~
ping 172.19.0.3
or run any network tool against it
nmap 172.19.0.3

Verschachtelt - Docker

root@kitploit:~
sudo docker run -it --privileged -v /var/run/docker.sock:/var/run/docker.sock ubuntu:latest
git clone https://github.com/qeeqbox/chameleon.git
cd chameleon
sudo chmod +x ./run.sh
sudo ./run.sh test

Oder importieren Sie Ihren gewünschten nicht-blockierenden Server als Objekt (SSH-Server)

Das können Sie mit diesem Paket honeypots tun.

Wenn Sie das Chameleon-Dashboard nicht sehen, klicken Sie auf das Suchsymbol in der linken Leiste und fügen Sie es hinzu

Raspberry Pi 3B+ (zuerst zram einrichten, um Abstürze zu vermeiden)

Voraussetzungen (nur Server)

root@kitploit:~
apt-get update -y && apt-get install -y iptables-persistent tcpdump nmap iputils-ping python python-pip python-psycopg2 lsof psmisc dnsutils
pip install scapy==2.4.4 netifaces==0.10.9 pyftpdlib==1.5.6 sqlalchemy==1.3.23 pyyaml==5.4.1 paramiko==2.7.1 impacket==0.9.22 twisted==20.3.0 psutil==5.8.0 requests==2.25.1 redis==3.5.3 mysql-connector-python==8.0.23 pygments==2.5.2
pip install -U requests[socks]
pip install -Iv rsa==4.0
pip install rdpy==1.3.2

Aktuelle Server/Emulatoren

  • DNS (Server mit Twisted)
  • HTTP Proxy (Server mit Twisted)
  • HTTP (Server mit Twisted)
  • HTTPS (Server mit Twisted)
  • SSH (Server mit Socket)
  • POP3 (Server mit Twisted)
  • IMAP (Server mit Twisted)
  • STMP (Server mit smtpd)
  • RDP (Server mit Twisted)
  • SMB (Server mit impacket)
  • SOCK5 (Server mit socketserver)
  • TELNET (Server mit Twisted)
  • VNC (Emulator mit Twisted)
  • Postgres (Emulator mit Twisted)
  • Redis (Emulator mit Twisted)
  • Mysql (Emulator mit Twisted)
  • Elasticsearch (Emulator mit http.server)
  • Mssql (Emulator mit Twisted)
  • Oracle (in Kürze..)
  • ldap (vielleicht)

Änderungen

  • 2020.V.01.05 mysql hinzugefügt
  • 2020.V.01.04 redis hinzugefügt
  • 2020.V.01.03 FTP-Server auf Twisted umgestellt
  • 2020.V.01.02 HTTP- und HTTPS-Server auf Twisted umgestellt
  • 2020.V.01.02 Änderung der IP in der Grafana-Oberfläche behoben

Ressourcen

Twisted, Dokumentation, Impacket, Dokumentation, Grafana, Dokumentation, Experte, Twisted, robertheaton

Sonstige Lizenzen

Durch die Nutzung dieses Frameworks akzeptieren Sie die Lizenzbedingungen aller dieser Pakete: grafana, tcpdump, nmap, psycopg, dnsutils, scapy, netifaces, pyftpdlib, sqlalchemy, pyyaml, paramiko, impacket, rdpy, psutil, requests, FreeRDP, SMBClient, tigervnc

Haftungsausschluss/Hinweise

  • Nicht ohne ordnungsgemäße Konfiguration bereitstellen
  • Richten Sie einige Sicherheitsgruppenregeln ein und entfernen Sie die Standard-Anmeldeinformationen
  • Fast alle Server und Emulatoren sind abgespeckt - Sie können dies nach Bedarf anpassen
  • Bitte lassen Sie mich wissen, wenn ich eine Ressource oder Abhängigkeit vergessen habe

Andere Projekte

Tool herunterladen