Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
BearFTP — Servidor FTP honeypot escrito en .NET Core (C#) tanto para Linux como para Windows. | Kitploit
Herramientas/GitHubGitHub/kolya5544/bearftp
Herramientas DefensivasRecopilación de InformaciónSeguridad de RedesInteligencia de AmenazasDetección de IntrusionesRespuesta a IncidentesAnálisis de RegistrosArchived
GitHubkolya5544/bearftp

BearFTP

Servidor FTP honeypot escrito en .NET Core (C#) tanto para Linux como para Windows.

Ver Repositorio
144hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

BearFTP

¿Te atreves a hackear a un oso?

BearFTP es un servidor FTP honeypot, diseñado para registrar los intentos de los hackers y reportarlos a bases de datos públicas de listas negras de IP.

Características:

  • Soporte de configuración (sin necesidad de recompilar)
  • Edita archivos y el contenido de los archivos ubicados en el servidor
  • Probado en FileZilla y WinSCP.
  • AntiNmap, AntiMetasploit, ¡reporta incluso a aquellos que intentan descargar tus archivos!
  • Funciona tanto en Windows como en Linux
  • TCPClients puros, ¡espera un buen rendimiento!
  • Soporte de modo PASV (solo PASV, por ahora...)

Este software fue probado y funciona perfectamente en:

  • Windows 10 x64 (.NET CORE 3.1)
  • Linux Ubuntu 18.04

Tecnologías

Utilizamos varios proyectos como dependencias para que todo funcione sin problemas:

  • [https://www.newtonsoft.com/json] - ¡Convertidor JSON!
  • [https://www.abuseipdb.com/] - Base de datos pública de listas negras de IP

Instalación

BearFTP requiere .NET Core 3.1 o superior.

Descarga los binarios desde la pestaña Release o compílalo tú mismo.

Si estás en Windows, ejecuta

root@kitploit:~
C:/BearFTP/BearFTP/bin/Release/netcoreapp3.1> ./BearFTP.exe

Para Linux, ejecuta

root@kitploit:~
$ dotnet BearFTP.dll

El programa debería salir con un error. Procede a editar el config.json

root@kitploit:~
{
  "PortDef": 21,
  "PortPasv": 21,
  "Hostname": "127.0.0.1",
  "Banner": "My very own FTP server located at %host%",
  "Token": "",
  "Report": true,
  "Ban": true,
  "PunishScans": true,
  "AllowAnonymous": false,
  "PerIPLogs": false,
  "AnonStat": true,
  "ConsoleLogging": true,
  "ActiveMode": true,
  "Max_PerSecond": 5,
  "Max_Total": 6,
  "BanLength": 3600,
  "MaxErrors": 6,
  "BufferSize": 8192,
  "MaxThreads": 50,
  "Files": [
  {
    "Name": "readme.txt",
    "Content": "Hello!"
  }]
}

Para que funcione, debes cambiar PortPasv a cualquier otro valor, de modo que PortPasv no sea igual a PortDef. Las demás opciones son opcionales. ¡Recomendamos encarecidamente no usar archivos de más de 4 MB! ¡No debes usar el honeypot como un servidor FTP real para compartir archivos!

Desarrollo

¿Quieres contribuir? ¡Genial!

Usamos VS2019 y .NET Core 3.1 para el desarrollo.

Aquí está nuestra lista de tareas ACTUAL:

  • Comandos de administrador (¡añadir archivos directamente a través de FTP!)
  • Implementar directorios
  • Añadir más funciones (sistema de baneo más avanzado, informes a otras listas negras de IP)

Licencia

Descargar herramienta
KeyValue
PortDefReemplaza con el puerto que quieras usar para nuevas conexiones (21 por defecto)
PortPasvReemplaza con el puerto para el modo PASV (1222 por defecto)
HostnameReemplaza con una IPv4 pública real de tu PC/servidor. Se usa para iniciar conexiones PASV. Por favor usa IPv4, no soportamos dominios
BannerBanner enviado justo después del handshake TCP. %host% será reemplazado con el hostname actual
TokenToken de AbuseIPDB para reportar a los malos
Report¿Debemos reportar acciones sospechosas?
Ban¿Debemos banear a los usuarios por acciones sospechosas? (El baneo dura 1 hora para evitar que la gente sea reportada dos veces)
PunishScans¿Debemos banear/reportar a los escáneres de nmap?
AllowAnonymous¿Debemos permitir que los usuarios inicien sesión con el nombre de usuario "anonymous"?
PerIPLogsCrear registros para IPs individuales. Requiere la carpeta "iplogs"
AnonStat¿Quieres enviar estadísticas anónimas sobre el uso de la versión? (Solo vemos la versión de BearFTP que usas. Sin info privada)
ConsoleLogging¿Debemos registrar los intentos en la consola?
ActiveMode¿Debemos permitir el uso del modo Activo? (comando PORT)
Max_PerSecondCantidad máxima de conexiones por segundo desde una IP. Solo se aplica al socket base
Max_TotalCantidad máxima de conexiones activas desde una IP. Se aplica tanto a la base como a PASV
BanLengthDuración (en segundos) de un baneo. 3600 segundos = 1 hora.
MaxErrorsCantidad máxima de intentos de ejecutar un comando FTP inválido.
BufferSizeTamaño del búfer en RETR para archivos. Alrededor de 2048-8192 está bien. Determina la velocidad de una descarga.
MaxThreadsCantidad máxima de hilos, controlados por los clientes, que puede generar BearFTP
Files[]Matriz de archivos.
Files[Name]Nombre del archivo
Files[Content]Contenido de los archivos (cadena). Comienza con --- para cargarlo desde un archivo (ejemplo: "---file.exe")