
19 honeypots personalizables para monitorear tráfico de red, actividades de bots y credenciales de usuario\contraseña (DNS, HTTP Proxy, HTTP, HTTPS, SSH, POP3, IMAP, STMP, RDP, VNC, SMB, SOCKS5, Redis, TELNET, Postgres, MySQL, MSSQL, Elastic y ldap)

19 honeypots personalizables para monitorear tráfico de red, actividades de bots y credenciales de usuario\contraseña (DNS, HTTP Proxy, HTTP, HTTPS, SSH, POP3, IMAP, STMP, RDP, VNC, SMB, SOCKS5, Redis, TELNET, Postgres, MySQL, MSSQL, Elastic y ldap)
Si deseas implementar los honeypots en tu proyecto, consulta QeeqBox honeypots
Chameleon se considera muy efectivo. Esta es una herramienta de defensa activa. El sistema simula puertos abiertos y desprotegidos y asume intentos de encontrar vulnerabilidades - por Dean Chester, Editor Jefe de cooltechzone
Pon un Honeypot en tu vida by Héctor Herrero, bujarra

git clone https://github.com/qeeqbox/chameleon.git
cd chameleon
sudo chmod +x ./run.sh
sudo ./run.sh test
La interfaz de Grafana http://localhost:3000 se abrirá automáticamente después del proceso de inicialización (el nombre de usuario es admin y la contraseña es admin). Si no ves el panel de Chameleon, haz clic en el icono de búsqueda en la barra izquierda y agrégalo.
git clone https://github.com/qeeqbox/chameleon.git
cd chameleon
sudo chmod +x ./run.sh
sudo ./run.sh deploy
La interfaz de Grafana http://localhost:3000 se abrirá automáticamente después del proceso de inicialización (el nombre de usuario es changeme457f6460cb287 y la contraseña es changemed23b8cc6a20e0). Si no ves el panel de Chameleon, haz clic en el icono de búsqueda en la barra izquierda y agrégalo.
Espera unos segundos hasta que el honeypot muestre la dirección IP
...
honeypot_1 | Your IP: 172.19.0.3
honeypot_1 | Your MAC: 09:45:aa:23:10:03
...
Puedes interactuar con el honeypot desde tu sistema local
ping 172.19.0.3
or run any network tool against it
nmap 172.19.0.3
sudo docker run -it --privileged -v /var/run/docker.sock:/var/run/docker.sock ubuntu:latest
git clone https://github.com/qeeqbox/chameleon.git
cd chameleon
sudo chmod +x ./run.sh
sudo ./run.sh test
Puedes hacerlo usando este paquete honeypots

apt-get update -y && apt-get install -y iptables-persistent tcpdump nmap iputils-ping python python-pip python-psycopg2 lsof psmisc dnsutils
pip install scapy==2.4.4 netifaces==0.10.9 pyftpdlib==1.5.6 sqlalchemy==1.3.23 pyyaml==5.4.1 paramiko==2.7.1 impacket==0.9.22 twisted==20.3.0 psutil==5.8.0 requests==2.25.1 redis==3.5.3 mysql-connector-python==8.0.23 pygments==2.5.2
pip install -U requests[socks]
pip install -Iv rsa==4.0
pip install rdpy==1.3.2
Twisted, documentation, Impacket, documentation, Grafana, documentation, Expert, Twisted, robertheaton
Al usar este framework, estás aceptando los términos de licencia de todos estos paquetes: grafana, tcpdump, nmap, psycopg, dnsutils, scapy, netifaces, pyftpdlib, sqlalchemy, pyyaml, paramiko, impacket, rdpy, psutil, requests, FreeRDP, SMBClient, tigervnc