Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Dejavu — DejaVU - Marco de Engaño de Código Abierto | Kitploit
Herramientas/GitHubGitHub/bhdresh/dejavu
Herramientas DefensivasEscalada de PrivilegiosReconocimientoEvasión de IDS/IPSMovimiento LateralSeguridad SCADA/ICSSeguridad WebSeguridad de RedesSeguridad en la NubeRed Teaming
GitHubbhdresh/dejavu

Dejavu

43296hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

DejaVU - Marco de Engaño de Código Abierto

Ver RepositorioSitio web

DejaVU - Plataforma de Engaño de Código Abierto

DejaVu (parte de Camolabs.io) es una plataforma de engaño que se puede utilizar para implementar señuelos tanto en la nube (por ahora soportamos AWS) como en la red interna.

Esta es nuestra presentación en Blackhat Europe donde mostramos cómo podemos aprovechar el Engaño para detectar tácticas y técnicas comunes del adversario durante varias etapas del ciclo de vida del ataque.

Implementando DejaVu en la Red Interna

Si está buscando implementar DejaVu en su red interna, puede descargar la plataforma desde Camolabs.io. Utilice las siguientes guías para comenzar.

  • Configuración en Virtual Box: Guía en video
  • Configuración en VMware ESXi (Guías PDF): Consola y Motor

Credenciales predeterminadas: administrator:changepassword

Antecedentes

Comenzamos DejaVu en 2018 y presentamos inicialmente nuestro trabajo en Blackhat, Defcon y HITB. En los últimos años hemos añadido varios señuelos nuevos, migas de pan y cambiado nuestra arquitectura basándonos en los comentarios de las organizaciones que lo utilizan.

DejaVu puede ser utilizado por el defensor para implementar múltiples señuelos interactivos (Servidor y Cliente) estratégicamente a través de su red en diferentes VLAN y en la Nube (AWS). Para facilitar la gestión de los señuelos, hemos construido una plataforma basada en web que se puede utilizar para implementar, administrar y configurar todos los señuelos de manera efectiva desde una consola centralizada. El panel de registro y alertas muestra información detallada sobre las alertas generadas y se puede configurar adicionalmente sobre cómo se deben manejar estas alertas. Si ciertas IP como escáner de vulnerabilidades interno, SCCM, etc. necesitan ser descartadas, esto se puede configurar, lo que efectivamente significaría muy pocos falsos positivos.

Las alertas solo ocurren cuando un adversario interactúa con el señuelo, por lo que ahora cuando el atacante toca el señuelo durante el reconocimiento o realiza intentos de autenticación, esto genera una alerta de alta precisión que debe ser investigada por la defensa. Los señuelos también se pueden colocar en las VLAN de clientes para detectar ataques del lado del cliente, como ataques responder/LLMNR, utilizando señuelos del lado del cliente. Además, los ataques comunes que el adversario utiliza para comprometer, como abusar del servidor Tomcat/SQL para un punto de apoyo inicial, se pueden implementar como señuelos, atrayendo al atacante y permitiendo la detección.

Una de las principales ventajas de DejaVu: utilizando una sola plataforma puede implementar señuelos en diferentes VLAN y gestionarlos, monitorearlos.

Casos de Uso

A continuación se muestran algunos ejemplos de vectores de ataque que puede detectar utilizando la plataforma DejaVu:

  • (Ataque) : Escaneo de Puertos/Enumeración

    (Defensa) : Servicios Falsos distribuidos por toda la red

  • (Ataque) : Ataque de Pulverización de Contraseñas/Fuerza Bruta

    (Defensa) : Implementar múltiples servicios comunes; los intentos en dos o más señuelos potencialmente un intento de pulverización de contraseñas

  • (Ataque) : Atacante apuntando a frutas maduras - Tomcat/MSSQL/Jenkins

    (Defensa) : Implementar plataformas comunes que los atacantes buscan para un punto de apoyo inicial

  • (Ataque) : Envenenamiento de Responder/LLMNR

    (Defensa) : Señuelos del lado del cliente NBNS para detectar ataques MITM

  • (Ataque) : Bloodhound/Herramientas similares para identificar rutas de ataque

    (Defensa) : Manipulación de Registros DNS y servidores falsos

  • (Ataque) : Movimiento Lateral - Pass the Hash

    (Defensa) : Sesiones Falsas e Inyección de Tokens de Credenciales en Memoria

  • (Ataque) : Ataque Kerberoast

    (Defensa) : Tokens de Miel de Cuentas de Servicio Kerberoasting

  • (Ataque) : Exfiltración de Datos

    (Defensa) : Archivos de Miel para detectar ocurrencias de exfiltración

Arquitectura

Arquitectura

  • Motor DejaVu: Se utiliza para implementar señuelos en toda su infraestructura. Por ejemplo, si tiene varias oficinas, implementaría un motor en cada una.
  • Consola DejaVu: Una consola centralizada para ver y gestionar todas las alertas de sus diversos motores. Piense en esto como su panel de control. Los motores se conectan a la Consola.

Tipos de Señuelos

  • Señuelos de Servidor

    • MYSQL
    • SNMP
    • Señuelo HTTP Personalizado - Puede configurarlo con una plantilla HTML personalizada
    • TELNET
    • Servidor SMB con archivos personalizados
    • FTP
    • TFTP
    • Servidor Web - Tomcat, Apache, Autenticación Básica
    • SSH Interactivo y No Interactivo
    • SMTP
    • RDP Interactivo y No Interactivo
    • VNC
    • HONEYCOMB (Para capturar eventos de Documentos de Miel)
    • Señuelos ICS/SCADA - Modbus y S7COMM
  • Señuelos de Cliente

    • Señuelo NBNS
    • Señuelo MITM
    • Cliente SSDP
    • Cliente de Correo Electrónico
  • Migas de Pan

    • Documentos de Miel
    • HoneyHash - Inyecta credenciales en la memoria
    • Cuenta de Miel Kerberoast

Vista Previa

Autores

  • Bhadresh Patel
  • Harish Ramadoss Cofundador de ModernSecurity.io

Créditos

  • Un gran agradecimiento a la comunidad de código abierto por el trabajo previo en Honeypots
Descargar herramienta