
Simulador de honeypot multiprotocolo que admite más de 50 servicios de red con interacción profunda, registro TCP/UDP/ICMP, huella digital JA3 y despliegue en red virtual para inteligencia de amenazas y engaño en la red.
FaPro es una herramienta de servidor de protocolos falsos que permite iniciar o detener fácilmente múltiples servicios de red.
El objetivo es admitir tantos protocolos como sea posible y, para cada protocolo, ofrecer tantas interacciones profundas como sea posible.
Modos de ejecución soportados:
Protocolos soportados:
Soporta autenticación credssp ntlmv2 nla.
Permite configurar la imagen que se muestra cuando el usuario inicia sesión.

Soporta inicio de sesión de usuario.
Soporta comandos falsos de terminal, como id, uid, whoami, etc.
Formato de cuenta: usuario:contraseña:home:uid

Soporta inicio de sesión e interacción con el usuario.

Soporta interacción de consultas con sentencias SQL

Soporta inicio de sesión e interacción con el usuario.

Actualmente solo soporta suplantación de huella digital de nmap

Soporta inicio de sesión e interacción.

Soporta inicio de sesión e interacción

Soporta información básica

Soporta inicio de sesión e interacción

Actualmente solo soporta suplantación de huella digital de nmap

Soporta clonación de sitios web. Necesita tener instalado el navegador Chrome y chrome driver para funcionar.
La configuración de todos los protocolos y parámetros se genera mediante el subcomando genConfig.
Use la subred 172.16.0.0/16 para generar el archivo de configuración:
fapro genConfig -n 172.16.0.0/16 > fapro.json
O use la dirección local en lugar de la red virtual:
fapro genConfig > fapro.json
Generar solo la configuración del protocolo ssh:
./fapro genConfig -p ssh
Ejecute FaPro en modo verbose e inicie el servicio web en el puerto 8080:
fapro run -v -l :8080
Para usuarios de Windows, instale winpcap o npcap.
Use ELK para analizar los registros de protocolo:

Esta sección contiene la configuración de ejemplo utilizada por FaPro.
{
"version": "0.65",
"network": "127.0.0.1/32",
"network_build": "localhost",
"storage": null,
"geo_db": "/tmp/geoip_city.mmdb",
"hostname": "fapro1",
"use_logq": true,
"cert_name": "unknown",
"syn_dev": "any",
"udp_dev": "any",
"icmp_dev": "any",
"limiter": {
"period": 10,
"count": 3,
"block_period": 20
},
"exclusions": [],
"hosts": [
{
"ip": "127.0.0.1",
"handlers": [
{
"handler": "dcerpc",
"port": 135,
"params": {
"accounts": [
"administrator:123456",
],
"domain_name": "DESKTOP-Q1Test"
}
}
]
}
]
}
Cree una red virtual, la subred es 172.16.0.0/24, incluye 2 hosts:
172.16.0.3 ejecuta servicios dns, ssh,
y 172.16.0.5 ejecuta servicios rpc, rdp,
los registros de acceso a los protocolos se guardan en elasticsearch, excluyendo los registros de acceso de 127.0.0.1 y 8.8.8.8.
{
"version": "0.65",
"network": "172.16.0.0/24",
"network_build": "userdef",
"storage": "es://http://127.0.0.1:9200",
"use_logq": true,
"cert_name": "unknown",
"syn_dev": "any",
"udp_dev": "any",
"icmp_dev": "any",
"limiter": {
"period": 10,
"count": 3,
"block_period": 20
},
"exclusions": ["127.0.0.1", "8.8.8.8"],
"geo_db": "",
"hosts": [
{
"ip": "172.16.0.3",
"handlers": [
{
"handler": "dns",
"port": 53,
"params": {
"accounts": [
"admin:123456"
],
"appname": "domain"
}
},
{
"handler": "ssh",
"port": 22,
"params": {
"accounts": [
"root:5555555:/root:0"
],
"prompt": "$ ",
"server_version": "SSH-2.0-OpenSSH_7.4"
}
}
]
},
{
"ip": "172.16.0.5",
"handlers": [
{
"handler": "dcerpc",
"port": 135,
"params": {
"accounts": [
"administrator:123456"
],
"domain_name": "DESKTOP-Q1Test"
}
},
{
"handler": "rdp",
"port": 3389,
"params": {
"accounts": [
"administrator:123456"
],
"auth": false,
"domain_name": "DESKTOP-Q1Test",
"image": "rdp.jpg",
"sec_layer": "auto"
}
}
]
}
]
}
Use el script ipclone.py en Scripts. Puede clonar la configuración de servicio IP desde fofa para generar rápidamente la configuración de servicio de una máquina real.

Hemos recopilado algunas preguntas frecuentes. Antes de reportar un problema, busque si la FAQ tiene la respuesta a su problema.
Usar TcpForward para reenviar tráfico de red
Soporte de registro de paquetes tcp syn
Soporte de registro de ping icmp
Soporte de registro de paquetes udp
Soporte de huella digital SSL ja3
Soporte de limitador de IP