Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
canarytokens — Canarytokens ayuda a rastrear la actividad y las acciones en tu red. | Kitploit
Herramientas/GitHubGitHub/thinkst/canarytokens
Herramientas DefensivasSeguridad de RedesDetección de IntrusionesRespuesta a IncidentesDetección de Anomalías
GitHubthinkst/canarytokens

canarytokens

Canarytokens ayuda a rastrear la actividad y las acciones en tu red.

Ver Repositorio
2.1k29410hace 7 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

Canarytokens

por Thinkst Applied Research

Resumen

Canarytokens ayuda a rastrear la actividad y las acciones en tu red.

Si tienes algún problema, consulta nuestras FAQ aquí, o crea un issue e intentaremos responderte lo antes posible.

Tabla de contenidos

  • Código de conducta
  • Deprecaciones
  • Instalación
  • Configuración
  • Infraestructura de AWS ID
  • Configuración del SMTP saliente
  • Limitación de alertas
  • Limitación de fallos de webhook
  • FAQ
  • Contribuciones

Código de conducta

Este proyecto y todos los que participan en él se rigen por el Código de conducta. Al participar, se espera que cumplas este código. Por favor, reporta cualquier comportamiento inaceptable a [email protected].

Deprecaciones

Descargar herramienta
  • El Slack API Token está deprecado y ya no es posible crear nuevos. Los tokens antiguos seguirán funcionando.

Instalación

Recomendamos el proceso de instalación mediante la imagen de Docker.

Configuración

El servidor de Canarytokens puede usar muchas configuraciones distintas. Puedes encontrarlas en settings.py. Hay dos archivos de configuración principales: frontend.env y switchboard.env.

El frontend.env contiene la configuración del proceso frontend, como:

  • CANARY_DOMAINS=mytesttokensdomain.com
  • CANARY_NXDOMAINS=pdf.demo.canarytokens.net
  • CANARY_AWSID_URL=
  • CANARY_AWSID_AUTH=
  • CANARY_AWSID_GUID=
  • CANARY_AWSID_CONTROL_ACCOUNT_ID=
  • CANARY_WEB_IMAGE_UPLOAD_PATH=/uploads
  • CANARY_GOOGLE_API_KEY=
  • LOG_FILE=frontend.log

El switchboard.env contiene la configuración del proceso switchboard, como:

Nombre de la variableValor
CANARY_MAILGUN_DOMAIN_NAME
CANARY_MAILGUN_API_KEY
CANARY_MANDRILL_API_KEY
CANARY_SENDGRID_API_KEY
CANARY_PUBLIC_IP
CANARY_PUBLIC_DOMAIN
CANARY_ALERT_EMAIL_FROM_ADDRESS[email protected]
CANARY_ALERT_EMAIL_FROM_DISPLAY"Canarytoken Mailer"
CANARY_ALERT_EMAIL_SUBJECT"Alert"
CANARY_MAX_ALERTS_PER_MINUTE1000
CANARY_SMTP_USERNAME
CANARY_SMTP_PASSWORD
CANARY_SMTP_SERVERsmtp.gmail.com
CANARY_IPINFO_API_KEY<ipinfo.io api key>
CANARY_SMTP_PORT587
CANARY_WEB_IMAGE_UPLOAD_PATH/uploads
LOG_FILEswitchboard.log
ERROR_LOG_WEBHOOK
CANARY_FORCE_HTTPSforce https protocol scheme for Canarytokens
CANARY_LAMBDA_AWS_CRED_REPORT_AUTH

Ten en cuenta que al elegir el proveedor de correo que quieras usar, DEBES proporcionar únicamente la información relacionada con ese proveedor. Por ejemplo, si tienes CANARY_MAILGUN_API_KEY, debes eliminar las demás, como CANARY_SENDGRID_API_KEY y CANARY_MANDRILL_API_KEY.

Si estás usando la infraestructura europea de Mailgun para tu servidor de Canarytokens, necesitarás añadir CANARY_MAILGUN_BASE_URL=https://api.eu.mailgun.net a tu switchboard.env. Si no lo especificas, usaremos la URL habitual https://api.mailgun.net como valor predeterminado.

Infraestructura de AWS ID

Los Canarytokens de claves de API de AWS utilizan infraestructura del lado de AWS para asignar usuarios de IAM y ejecutar comprobaciones de red de seguridad. Esa infraestructura se ha movido a un repositorio privado.

Este repositorio sigue siendo el responsable de los puntos de integración visibles para Canarytokens:

  • CANARY_AWSID_URL en frontend.env es la URL de API Gateway/Lambda para el endpoint LinkAWSIDTokenUserToCanaryConsole gestionado desde el repositorio privado.
  • CANARY_AWSID_AUTH en frontend.env debe coincidir con el token de autenticación del secreto de AWS ID. El frontend envía domain, token, auth y guid al crear un token de clave de AWS.
  • CANARY_AWSID_GUID identifica la instancia de Canarytokens al asignar y eliminar tokens de clave de AWS.
  • CANARY_AWSID_CONTROL_ACCOUNT_ID es el ID de cuenta de AWS propietaria de la cola de eliminación de AWS ID.
  • Si CANARY_AWSID_URL o CANARY_AWSID_AUTH no están definidos, la creación de tokens de clave de AWS estará deshabilitada para esta instancia de Canarytokens.
  • CANARY_LAMBDA_AWS_CRED_REPORT_AUTH en switchboard.env habilita el callback /a/cr usado por el comprobador de informes de credenciales de AWS ID.

Configuración del SMTP saliente

Al configurar el SMTP saliente, ten en cuenta lo siguiente:

Restricciones:

  • no debe estar configurado ningún otro proveedor como Mailgun o Sendgrid para que esto funcione
  • Para AWS SES, CANARY_ALERT_EMAIL_FROM_DISPLAY debe tener el formato: CANARY_ALERT_EMAIL_FROM_DISPLAY=CanaryAlert <[email protected]>

Los siguientes ajustes deben configurarse en switchboard.env para que SMTP funcione:

  • CANARY_SMTP_SERVER: el servidor SMTP
  • CANARY_SMTP_PORT: el número de puerto del servidor SMTP (¡debe ser un puerto con StartTLS habilitado!)
  • CANARY_SMTP_USERNAME: nombre de usuario para el servidor SMTP (actualmente no se admite SMTP anónimo)
  • CANARY_SMTP_PASSWORD: la contraseña que corresponde al nombre de usuario

Un ejemplo de configuración completa en switchboard.env sería así:

root@kitploit:~
CANARY_SMTP_SERVER=smtp.yourserver.com
CANARY_SMTP_PORT=587
CANARY_SMTP_USERNAME=<your smtp username>
CANARY_SMTP_PASSWORD=<your smtp password>
[email protected]
CANARY_ALERT_EMAIL_SUBJECT="Canary Alert via SMTP"

Limitación de alertas

De forma predeterminada, salvo que se ejecute en modo DEBUG, no se permite más de 1 alerta por IP que llama de forma única por minuto. La actividad aún se registrará en la base de datos y será visible en la consola de gestión de tokens, pero no se generarán alertas (por correo electrónico y/o webhook).

Esto se puede ajustar con la variable de entorno del switchboard CANARY_MAX_ALERTS_PER_MINUTE.

Limitación de fallos de webhook

Después de que un webhook devuelva un error 5 veces seguidas, se deshabilita. Este comportamiento se puede ajustar con MAX_ALERT_FAILURES.

FAQ

Tenemos unas FAQ aquí

Contribuciones

Por favor, consulta nuestros documentos de Código de conducta y Contribuciones antes de enviar un pull request.

Esperamos con interés tus valiosas contribuciones.