
Herramienta de engaño activo que migra de forma transparente a los atacantes desde objetivos reales a honeypots durante la explotación y post-explotación, soportando engaño en webshell, reverse shell y bind shell.
Mimicry es una herramienta de seguridad desarrollada por Chaitin Technology para el engaño activo en explotación y post-explotación.
El engaño activo puede migrar en vivo al atacante al honeypot sin que este se dé cuenta. Podemos alcanzar un mayor nivel de seguridad a un menor coste con el engaño activo.
Inglés | 中文文档
docker info
docker-compose version
docker-compose build
docker-compose up -d
Actualiza config.yaml, reemplaza ${honeypot_public_ip} por la IP pública del servicio honeypot
./mimicry-tools webshell -c config.yaml -t php -p webshell_path
| Herramienta | Descripción |
|---|---|
| Web-Deception | Vulnerabilidades falsas en aplicaciones web |
| Webshell-Deception |
| Migrar en vivo la webshell al honeypot |
| Shell-Deception | Migrar en vivo ReverseShell/BindShell al honeypot |