Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
chameleon — 19 honeypots personalizables para monitorear tráfico de red, actividades de bots y credenciales de usuario\contraseña (DNS, HTTP Proxy, HTTP, HTTPS, SSH, POP3, IMAP, STMP, RDP, VNC, SMB, SOCKS5, Redis, TELNET, Postgres, MySQL, MSSQL, Elastic y ldap) | Kitploit
Herramientas/GitHubGitHub/qeeqbox/chameleon
Herramientas DefensivasRecopilación de InformaciónSeguridad de RedesInteligencia de Amenazas
GitHubqeeqbox/chameleon

chameleon

19 honeypots personalizables para monitorear tráfico de red, actividades de bots y credenciales de usuario\contraseña (DNS, HTTP Proxy, HTTP, HTTPS, SSH, POP3, IMAP, STMP, RDP, VNC, SMB, SOCKS5, Redis, TELNET, Postgres, MySQL, MSSQL, Elastic y ldap)

Ver Repositorio
8391262hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

19 honeypots personalizables para monitorear tráfico de red, actividades de bots y credenciales de usuario\contraseña (DNS, HTTP Proxy, HTTP, HTTPS, SSH, POP3, IMAP, STMP, RDP, VNC, SMB, SOCKS5, Redis, TELNET, Postgres, MySQL, MSSQL, Elastic y ldap)

Si deseas implementar los honeypots en tu proyecto, consulta QeeqBox honeypots

Chameleon se considera muy efectivo. Esta es una herramienta de defensa activa. El sistema simula puertos abiertos y desprotegidos y asume intentos de encontrar vulnerabilidades - por Dean Chester, Editor Jefe de cooltechzone

Pon un Honeypot en tu vida by Héctor Herrero, bujarra

Interfaz de Grafana

Escaneo NMAP

Monitoreo de Credenciales

Características Generales

  • Enfoque modular (los honeypots se ejecutan como scripts o se importan como objetos)
  • La mayoría de los honeypots funcionan como servidores (Solo algunos emulan los protocolos de capa de aplicación)
  • Servidores de configuración con nombre de usuario, contraseña y banner (El nombre de usuario y contraseña predeterminados son test)
  • Los payloads ICMP, DNS TCP y UDP se analizan y verifican contra patrones comunes
  • Interfaces de Grafana visualizadas para monitorear los resultados (Filtrar por IP - por defecto es todo)
  • Los registros estructurados y no estructurados se analizan e insertan en Postgres
  • Todos los honeypots contienen clientes para probar los servidores
  • Todos los puertos están abiertos y monitoreados por defecto
  • Automatización fácil y se puede desplegar en AWS EC2
  • & Más características por explorar

Instalar y ejecutar

En sistema Ubuntu 18 o 19 (prueba)

root@kitploit:~
git clone https://github.com/qeeqbox/chameleon.git
cd chameleon
sudo chmod +x ./run.sh
sudo ./run.sh test

La interfaz de Grafana http://localhost:3000 se abrirá automáticamente después del proceso de inicialización (el nombre de usuario es admin y la contraseña es admin). Si no ves el panel de Chameleon, haz clic en el icono de búsqueda en la barra izquierda y agrégalo.

En sistema Ubuntu 18 o 19 (Despliegue)

root@kitploit:~
git clone https://github.com/qeeqbox/chameleon.git
cd chameleon
sudo chmod +x ./run.sh
sudo ./run.sh deploy

La interfaz de Grafana http://localhost:3000 se abrirá automáticamente después del proceso de inicialización (el nombre de usuario es changeme457f6460cb287 y la contraseña es changemed23b8cc6a20e0). Si no ves el panel de Chameleon, haz clic en el icono de búsqueda en la barra izquierda y agrégalo.

Espera unos segundos hasta que el honeypot muestre la dirección IP

root@kitploit:~
...
honeypot_1  | Your IP: 172.19.0.3
honeypot_1  | Your MAC: 09:45:aa:23:10:03
...

Puedes interactuar con el honeypot desde tu sistema local

root@kitploit:~
ping 172.19.0.3
or run any network tool against it
nmap 172.19.0.3

Anidado - Docker

root@kitploit:~
sudo docker run -it --privileged -v /var/run/docker.sock:/var/run/docker.sock ubuntu:latest
git clone https://github.com/qeeqbox/chameleon.git
cd chameleon
sudo chmod +x ./run.sh
sudo ./run.sh test

O, importa tu servidor no bloqueante deseado como un objeto (Servidor SSH)

Puedes hacerlo usando este paquete honeypots

Si no ves el panel de Chameleon, haz clic en el icono de búsqueda en la barra izquierda y agrégalo

Raspberry Pi 3B+ (configura zram primero para evitar bloqueos)

Requisitos (Solo servidores)

root@kitploit:~
apt-get update -y && apt-get install -y iptables-persistent tcpdump nmap iputils-ping python python-pip python-psycopg2 lsof psmisc dnsutils
pip install scapy==2.4.4 netifaces==0.10.9 pyftpdlib==1.5.6 sqlalchemy==1.3.23 pyyaml==5.4.1 paramiko==2.7.1 impacket==0.9.22 twisted==20.3.0 psutil==5.8.0 requests==2.25.1 redis==3.5.3 mysql-connector-python==8.0.23 pygments==2.5.2
pip install -U requests[socks]
pip install -Iv rsa==4.0
pip install rdpy==1.3.2

Servidores/Emuladores Actuales

  • DNS (Servidor usando Twisted)
  • HTTP Proxy (Servidor usando Twisted)
  • HTTP (Servidor usando Twisted)
  • HTTPS (Servidor usando Twisted)
  • SSH (Servidor usando socket)
  • POP3 (Servidor usando Twisted)
  • IMAP (Servidor usando Twisted)
  • STMP (Servidor usando smtpd)
  • RDP (Servidor usando Twisted)
  • SMB (Servidor usando impacket)
  • SOCK5 (Servidor usando socketserver)
  • TELNET (Servidor usando Twisted)
  • VNC (Emulador usando Twisted)
  • Postgres (Emulador usando Twisted)
  • Redis (Emulador usando Twisted)
  • Mysql (Emulador usando Twisted)
  • Elasticsearch (Emulador usando http.server)
  • Mssql (Emulador usando Twisted)
  • Oracle (Próximamente...)
  • ldap (quizás)

Cambios

  • 2020.V.01.05 añadido mysql
  • 2020.V.01.04 añadido redis
  • 2020.V.01.03 cambiados servidores ftp a twisted
  • 2020.V.01.02 cambiados servidores http y https a twisted
  • 2020.V.01.02 Corregido cambio de ip en interfaz grafana

Recursos

Twisted, documentation, Impacket, documentation, Grafana, documentation, Expert, Twisted, robertheaton

Otras Licencias

Al usar este framework, estás aceptando los términos de licencia de todos estos paquetes: grafana, tcpdump, nmap, psycopg, dnsutils, scapy, netifaces, pyftpdlib, sqlalchemy, pyyaml, paramiko, impacket, rdpy, psutil, requests, FreeRDP, SMBClient, tigervnc

Aviso\Notas

  • No desplegar sin la configuración adecuada
  • Configurar algunas reglas de grupo de seguridad y eliminar credenciales predeterminadas
  • Casi todos los servidores y emuladores son versiones reducidas - Puedes ajustarlo según sea necesario
  • Por favor, házmelo saber si me he perdido un recurso o dependencia

Otros Proyectos

Descargar herramienta