Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
HoneypotBuster — Módulo de PowerShell para equipos rojos que detecta honeypots, honeytokens y técnicas de engaño en entornos de Active Directory, incluyendo cuentas falsas, credenciales y registros DNS. | Kitploit
Herramientas/GitHubGitHub/javelinnetworks/honeypotbuster
Pruebas de PenetraciónRed Teaming
GitHubjavelinnetworks/honeypotbuster

HoneypotBuster

Módulo de PowerShell para equipos rojos que detecta honeypots, honeytokens y técnicas de engaño en entornos de Active Directory, incluyendo cuentas falsas, credenciales y registros DNS.

Ver Repositorio
280559hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Módulo de Microsoft PowerShell diseñado para equipos rojos que puede usarse para encontrar honeypots y honeytokens en la red o en el host.

CodeExecution

Ejecutar código en una máquina objetivo usando Import-Module.

Invoke-HoneypotBuster

HoneypotBuster es una herramienta diseñada para detectar Honey Tokens, Honey Bread Crumbs y Honey Pots utilizados por proveedores comunes de Deception Distribuida. Esta herramienta ayudará a detectar las siguientes técnicas de engaño:

1. Honey Tokens de cuentas de servicio Kerberoasting

Tal como se describe en el artículo de ADSecurity de Sean Metcalf, esto engaña a los atacantes para que escaneen usuarios de dominio con SPN (Service Principal Name) asignado y la marca de atributo LDAP {adminCount = 1}. Así, cuando intentes solicitar un TGS para ese usuario, quedarás expuesto como un intento de Kerberoasting. Definición de TGS: Un servidor de concesión de tickets (TGS) es un componente lógico del centro de distribución de claves (KDC) utilizado por el protocolo Kerberos como tercero de confianza.

2. Honey Pots de cuentas de computadora falsas

Crear muchos objetos de computadora de dominio sin dispositivos reales asociados genera confusión para cualquier atacante que intente estudiar la red. Cualquier intento de movimiento lateral hacia estos objetos falsos llevará a la exposición del atacante.

3. Breadcrumbs de credenciales falsas en el Administrador de Credenciales

Muchos proveedores de engaño inyectan credenciales falsas en el "Administrador de Credenciales". Estas credenciales también se revelarán usando herramientas como Mimikatz. Aunque no son reales, los atacantes podrían confundirlas con credenciales auténticas y usarlas.

4. Honey Tokens de cuentas falsas de administradores de dominio

Crear varios administradores de dominio y sus credenciales que nunca han estado activos es una mala práctica. Estos Honey Tokens atraen a los atacantes para que intenten forzar las credenciales de administrador de dominio. Una vez que alguien intente autenticarse con este usuario, se activará una alarma y el atacante quedará expuesto. Microsoft ATA utiliza este método.

5. Breadcrumbs de unidades mapeadas falsas

Muchos scripts automatizados maliciosos y gusanos se propagan a través de recursos compartidos SMB, especialmente si están mapeados como unidad de red compartida. Esta herramienta intentará correlacionar algunos de los datos recopilados anteriormente para identificar cualquier unidad mapeada relacionada con un servidor Honey Pot específico.

6. HoneyPots de manipulación de registros DNS

Uno de los métodos que utilizan los proveedores de engaño para detectar endpoints falsos es registrar sus registros DNS hacia el servidor Honey Pot. Así podrán dirigir al atacante directamente a su honey pot en lugar de a endpoints reales.

Licencia

El proyecto Honeypot Buster y todos los scripts individuales están bajo la [licencia BSD 3-Clause] a menos que se indique explícitamente lo contrario.

Uso

Para instalar cualquiera de estos módulos, coloque los scripts de PowerShell en un directorio y escriba Import-Module RutaA\scriptName.ps1

Luego ejecute el Módulo desde PowerShell.

Consulte la ayuda basada en comentarios en cada script individual para obtener información detallada de uso.

Descargar herramienta