Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
fapro — Simulador de honeypot multiprotocolo que admite más de 50 servicios de red con interacción profunda, registro TCP/UDP/ICMP, huella digital JA3 y despliegue en red virtual para inteligencia de amenazas y engaño en la red. | Kitploit
Herramientas/GitHubGitHub/fofapro/fapro
Herramientas DefensivasSeguridad IoTSeguridad SCADA/ICSRecopilación de InformaciónSeguridad de RedesSuplantación de Huella Digital
GitHubfofapro/fapro

fapro

Simulador de honeypot multiprotocolo que admite más de 50 servicios de red con interacción profunda, registro TCP/UDP/ICMP, huella digital JA3 y despliegue en red virtual para inteligencia de amenazas y engaño en la red.

Ver Repositorio
1.6k1811hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

FaPro

Simulador gratuito, multiplataforma y de un solo archivo para múltiples protocolos de red

platform latest release version discord

Readme en chino

Descripción

FaPro es una herramienta de servidor de protocolos falsos que permite iniciar o detener fácilmente múltiples servicios de red.

El objetivo es admitir tantos protocolos como sea posible y, para cada protocolo, ofrecer tantas interacciones profundas como sea posible.

Sitio de demostración

Características

  • Modos de ejecución soportados:

    • Máquina local
    • Red virtual
  • Protocolos soportados:

    • DNS
    • DCE/RPC
    • EIP
    • Elasticsearch
    • FTP
    • HTTP
    • IEC 104
    • Memcached
    • Modbus
    • MQTT
    • MySQL
    • RDP
    • Redis
    • S7
    • SMB

Demos de simulación de protocolos

Rdp

Soporta autenticación credssp ntlmv2 nla.

Permite configurar la imagen que se muestra cuando el usuario inicia sesión. RDP demo

SSH

Soporta inicio de sesión de usuario.

Soporta comandos falsos de terminal, como id, uid, whoami, etc.

Formato de cuenta: usuario:contraseña:home:uid SSH demo

IMAP & SMTP

Soporta inicio de sesión e interacción con el usuario.

IMAP & SMTP demo

Mysql

Soporta interacción de consultas con sentencias SQL

Mysql demo

FTP

Soporta inicio de sesión e interacción con el usuario.

Ftp demo

Oracle y BACnet

Actualmente solo soporta suplantación de huella digital de nmap

tns and BACnet demo

Telnet

Soporta inicio de sesión e interacción.

Telnet demo

Redis

Soporta inicio de sesión e interacción

Redis demo

Elasticsearch

Soporta información básica

Elasticsearch demo

AMQP

Soporta inicio de sesión e interacción

AMQP demo

COAP

Actualmente solo soporta suplantación de huella digital de nmap

COAP demo

HTTP

Soporta clonación de sitios web. Necesita tener instalado el navegador Chrome y chrome driver para funcionar.

Inicio rápido

Generar configuración

La configuración de todos los protocolos y parámetros se genera mediante el subcomando genConfig.

Use la subred 172.16.0.0/16 para generar el archivo de configuración:

root@kitploit:~
fapro genConfig -n 172.16.0.0/16 > fapro.json

O use la dirección local en lugar de la red virtual:

root@kitploit:~
fapro genConfig > fapro.json

Generar solo la configuración del protocolo ssh:

root@kitploit:~
./fapro genConfig -p ssh

Ejecutar el simulador de protocolos

Ejecute FaPro en modo verbose e inicie el servicio web en el puerto 8080:

root@kitploit:~
fapro run -v -l :8080

Registro de paquetes tcp syn

Para usuarios de Windows, instale winpcap o npcap.

Análisis de registros

Use ELK para analizar los registros de protocolo: FaPro Kibana

Configuración

Esta sección contiene la configuración de ejemplo utilizada por FaPro.

root@kitploit:~
{
     "version": "0.65",
     "network": "127.0.0.1/32",
     "network_build": "localhost",
     "storage": null,
     "geo_db": "/tmp/geoip_city.mmdb",
     "hostname": "fapro1",
     "use_logq": true,
     "cert_name": "unknown",
     "syn_dev": "any",
     "udp_dev": "any",
     "icmp_dev": "any",
     "limiter": {
         "period": 10,
         "count": 3,
         "block_period": 20
     },
     "exclusions": [],
     "hosts": [
         {
             "ip": "127.0.0.1",
             "handlers": [
                 {
                     "handler": "dcerpc",
                     "port": 135,
                     "params": {
                         "accounts": [
                             "administrator:123456",
                         ],
                         "domain_name": "DESKTOP-Q1Test"
                     }
                 }
             ]
         }
     ]
}

  • version: Versión de la configuración.
  • network: La subred utilizada por la red virtual o la dirección enlazada a la máquina local (modo local).
  • network_build: Modo de red (valores soportados: localhost, all, userdef).
    • localhost: Modo local, todos los servicios escuchan en la máquina local.
    • all: Crea todos los hosts de la subred (es decir, se puede hacer ping a todos los hosts de la subred).
    • userdef: Crea solo los hosts especificados en la configuración de hosts.
  • storage: Especifica el almacenamiento utilizado para la recolección de registros. Soporta sqlite, mysql, elasticsearch. Ej.:
    • sqlite3:logs.db
    • mysql://usuario:contraseña@tcp(127.0.0.1:3306)/logs
    • es://http://usuario:contraseñ[email protected]:9200 (actualmente solo soporta Elasticsearch 7.x)
  • geo_db: Ruta del archivo de base de datos MaxMind geoip2, utilizado para generar información de ubicación geográfica de IP. Si usa almacenamiento Elasticsearch, no necesita este campo, se generará automáticamente mediante el procesador geoip de Elasticsearch.
  • hostname: Especifica el campo host en el registro.
  • use_logq: Usa una cola de mensajes en disco local para guardar registros y luego los envía a MySQL o Elasticsearch remoto para evitar la pérdida de registros remotos.
  • cert_name: Nombre común del certificado generado.
  • syn_dev: Especifica la interfaz de red utilizada para capturar paquetes tcp syn. Si está vacío, no se registrarán paquetes tcp syn. En Windows, el nombre del dispositivo es similar a "\Device\NPF_{xxxx-xxxx}".
  • udp_dev: Igual que syn_dev, pero para paquetes udp.
  • icmp_dev: Igual que syn_dev, pero para paquetes icmp ping.
  • limiter: Configuración del limitador de IP. Si se supera el número de accesos (count) en el período de tiempo especificado (period), se bloquea durante el tiempo especificado (block_period).
    • period: Período de tiempo para el limitador de IP (en minutos).
    • count: Número máximo de veces que la IP puede acceder dentro del período de tiempo especificado.
    • block_period: Tiempo de bloqueo después de superar el límite de acceso de IP (en minutos).
  • exclusions: Excluye IPs remotas de los registros.

Ejemplo

Cree una red virtual, la subred es 172.16.0.0/24, incluye 2 hosts:

172.16.0.3 ejecuta servicios dns, ssh,

y 172.16.0.5 ejecuta servicios rpc, rdp,

los registros de acceso a los protocolos se guardan en elasticsearch, excluyendo los registros de acceso de 127.0.0.1 y 8.8.8.8.

root@kitploit:~
{
    "version": "0.65",
    "network": "172.16.0.0/24",
    "network_build": "userdef",
    "storage": "es://http://127.0.0.1:9200",
    "use_logq": true,
    "cert_name": "unknown",
    "syn_dev": "any",
    "udp_dev": "any",
    "icmp_dev": "any",
    "limiter": {
         "period": 10,
         "count": 3,
         "block_period": 20
     },
    "exclusions": ["127.0.0.1", "8.8.8.8"],
    "geo_db": "",
    "hosts": [
        {
            "ip": "172.16.0.3",
            "handlers": [
               {
                    "handler": "dns",
                    "port": 53,
                    "params": {
                        "accounts": [
                            "admin:123456"
                        ],
                        "appname": "domain"
                    }
                },
                {
                    "handler": "ssh",
                    "port": 22,
                    "params": {
                        "accounts": [
                            "root:5555555:/root:0"
                        ],
                        "prompt": "$ ",
                        "server_version": "SSH-2.0-OpenSSH_7.4"
                    }
                }
            ]
        },
        {
            "ip": "172.16.0.5",
            "handlers": [
                {
                    "handler": "dcerpc",
                    "port": 135,
                    "params": {
                        "accounts": [
                            "administrator:123456"
                        ],
                        "domain_name": "DESKTOP-Q1Test"
                    }
                },
                {
                    "handler": "rdp",
                    "port": 3389,
                    "params": {
                        "accounts": [  
                            "administrator:123456"
                        ],
                        "auth": false,
                        "domain_name": "DESKTOP-Q1Test",
                        "image": "rdp.jpg",
                        "sec_layer": "auto"
                    }
                }
            ]
        }
    ]
}

Generar automáticamente configuración de servicios

Use el script ipclone.py en Scripts. Puede clonar la configuración de servicio IP desde fofa para generar rápidamente la configuración de servicio de una máquina real.

fofa_clone

Más información

  • Cómo construir una plataforma de análisis de escaneo de red - Parte I
  • Cómo construir una plataforma de análisis de escaneo de red - Parte II
  • Cómo usar FaPro para simular múltiples dispositivos en la red
  • Discord

Preguntas frecuentes

Hemos recopilado algunas preguntas frecuentes. Antes de reportar un problema, busque si la FAQ tiene la respuesta a su problema.

Contribuciones

  • Las issues son bienvenidas.
Descargar herramienta
  • SMTP
  • SNMP
  • SSH
  • Telnet
  • VNC
  • IMAP
  • POP3
  • NTP
  • RTSP
  • PORTMAP
  • PostgreSQL
  • SIP
  • SSDP
  • BACnet
  • Oracle TNS
  • AMQP
  • NFS
  • COAP
  • WEMO
  • DHT
  • Ethereum
  • SOCKS5
  • EOS.IO
  • ONVIF
  • NetBIOS
  • WebLogic
  • ICAP
  • MSSQL
  • LDAP
  • IKE
  • Fox
  • DNP3
  • OMRON
  • GE-SRTP
  • MongoDB
  • Java-RMI
  • PCWorx
  • Cassandra
  • RedLion-Crimson3
  • PPTP
  • L2TP
  • Melsecq-discover
  • Winbox
  • Usar TcpForward para reenviar tráfico de red

  • Soporte de registro de paquetes tcp syn

  • Soporte de registro de ping icmp

  • Soporte de registro de paquetes udp

  • Soporte de huella digital SSL ja3

  • Soporte de limitador de IP

  • hosts: Cada elemento es una configuración de host.
  • handlers: Configuración de servicios. El servicio configurado en el host, cada elemento es una configuración de servicio.
  • handler: Nombre del servicio (es decir, nombre del protocolo).
  • params: Establece los parámetros soportados por el servicio.