Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
fapro — Simulateur de honeypot multi-protocole prenant en charge plus de 50 services réseau avec interaction profonde, journalisation TCP/UDP/ICMP, prise d'empreinte JA3 et déploiement de réseau virtuel pour le renseignement sur les menaces et la tromperie réseau. | Kitploit
Outils/GitHubGitHub/fofapro/fapro
Outils DéfensifsSécurité IoTSécurité SCADA/ICSCollecte d'InformationsSécurité RéseauUsurpation d'Empreinte Numérique
GitHubfofapro/fapro

fapro

Simulateur de honeypot multi-protocole prenant en charge plus de 50 services réseau avec interaction profonde, journalisation TCP/UDP/ICMP, prise d'empreinte JA3 et déploiement de réseau virtuel pour le renseignement sur les menaces et la tromperie réseau.

Voir le dépôt
1.6k1811il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

FaPro

Gratuit, multiplateforme, simulateur de serveur de protocole réseau de masse en un seul fichier

platform latest release version discord

Readme en chinois

Description

FaPro est un outil de serveur de protocole factice, pouvant facilement démarrer ou arrêter plusieurs services réseau.

L'objectif est de prendre en charge autant de protocoles que possible, et d'assurer autant d'interactions approfondies que possible pour chaque protocole.

Site de démonstration

Fonctionnalités

  • Modes d'exécution pris en charge :

    • Machine locale
    • Réseau virtuel
  • Protocoles pris en charge :

    • DNS
    • DCE/RPC
    • EIP
    • Elasticsearch
    • FTP
    • HTTP
    • IEC 104
    • Memcached
    • Modbus
    • MQTT
    • MySQL
    • RDP
    • Redis
    • S7
    • SMB

Démonstrations de simulation de protocole

Rdp

Prend en charge l'authentification credssp ntlmv2 nla.

Permet de configurer l'image affichée lors de la connexion de l'utilisateur. RDP demo

SSH

Prend en charge la connexion utilisateur.

Prend en charge les commandes terminal factices, telles que id, uid, whoami, etc.

Format du compte : username:password:home:uid SSH demo

IMAP & SMTP

Prend en charge la connexion et l'interaction utilisateur.

IMAP & SMTP demo

Mysql

Prend en charge l'interaction avec les requêtes SQL

Mysql demo

FTP

Prend en charge la connexion et l'interaction utilisateur.

Ftp demo

Oracle et BACnet

Actuellement, ne prend en charge que l'usurpation d'empreinte nmap

tns and BACnet demo

Telnet

Prend en charge la connexion et l'interaction.

Telnet demo

Redis

Prend en charge la connexion et l'interaction

Redis demo

Elasticsearch

Prend en charge les informations de base

Elasticsearch demo

AMQP

Prend en charge la connexion et l'interaction

AMQP demo

COAP

Actuellement, ne prend en charge que l'usurpation d'empreinte nmap

COAP demo

HTTP

Prend en charge le clonage de site web. Vous devez installer le navigateur Chrome et chrome driver pour qu'il fonctionne.

Démarrage rapide

Générer la configuration

La configuration de tous les protocoles et paramètres est générée par la sous-commande genConfig.

Utiliser le sous-réseau 172.16.0.0/16 pour générer le fichier de configuration :

root@kitploit:~
fapro genConfig -n 172.16.0.0/16 > fapro.json

Ou utilisez l'adresse locale au lieu du réseau virtuel :

root@kitploit:~
fapro genConfig > fapro.json

Générer uniquement la configuration du protocole SSH :

root@kitploit:~
./fapro genConfig -p ssh

Exécuter le simulateur de protocole

Exécuter FaPro en mode verbeux et démarrer le service web sur le port 8080 :

root@kitploit:~
fapro run -v -l :8080

Journalisation TCP SYN

Pour les utilisateurs Windows, veuillez installer winpcap ou npcap.

Analyse des journaux

Utiliser ELK pour analyser les journaux de protocole : FaPro Kibana

Configuration

Cette section contient l'exemple de configuration utilisé par FaPro.

root@kitploit:~
{
     "version": "0.65",
     "network": "127.0.0.1/32",
     "network_build": "localhost",
     "storage": null,
     "geo_db": "/tmp/geoip_city.mmdb",
     "hostname": "fapro1",
     "use_logq": true,
     "cert_name": "unknown",
     "syn_dev": "any",
     "udp_dev": "any",
     "icmp_dev": "any",
     "limiter": {
         "period": 10,
         "count": 3,
         "block_period": 20
     },
     "exclusions": [],
     "hosts": [
         {
             "ip": "127.0.0.1",
             "handlers": [
                 {
                     "handler": "dcerpc",
                     "port": 135,
                     "params": {
                         "accounts": [
                             "administrator:123456",
                         ],
                         "domain_name": "DESKTOP-Q1Test"
                     }
                 }
             ]
         }
     ]
}

  • version: Version de configuration.
  • network: Le sous-réseau utilisé par le réseau virtuel ou l'adresse liée à la machine locale (mode local).
  • network_build: Mode réseau (valeurs supportées : localhost, all, userdef)
    • localhost: Mode local, tous les services écoutent sur la machine locale
    • all: Créer tous les hôtes du sous-réseau (c'est-à-dire pouvoir pinguer tous les hôtes du sous-réseau)
    • userdef: Créer uniquement les hôtes spécifiés dans la configuration des hôtes.
  • storage: Spécifier le stockage utilisé pour la collecte des journaux, prend en charge sqlite, mysql, elasticsearch. Par exemple :
    • sqlite3:logs.db
    • mysql://user:password@tcp(127.0.0.1:3306)/logs
    • es://http://username:[email protected]:9200 (actuellement ne prend en charge que Elasticsearch 7.x)
  • geo_db: Chemin du fichier de base de données MaxMind geoip2, utilisé pour générer des informations de localisation géographique IP. Si vous utilisez le stockage Elasticsearch, ce champ n'est pas nécessaire, il sera automatiquement généré à l'aide du processeur geoip d'Elasticsearch.
  • hostname: Spécifier le champ hôte dans le journal.
  • use_logq: Utiliser une file d'attente de messages sur disque local pour sauvegarder les journaux, puis les envoyer vers mysql ou Elasticsearch distant pour éviter la perte de journaux distants.
  • cert_name: Nom commun du certificat généré.
  • syn_dev: Spécifier l'interface réseau utilisée pour capturer les paquets TCP SYN. Si vide, le paquet TCP SYN ne sera pas enregistré. Sous Windows, le nom du périphérique est comme "\Device\NPF_{xxxx-xxxx}".
  • udp_dev: Identique à syn_dev, mais pour les paquets UDP.
  • icmp_dev: Identique à syn_dev, mais pour les paquets ICMP ping.
  • limiter: Configuration du limiteur IP. Si l'accès dépasse un certain nombre de fois (count) dans une période de temps spécifiée (period), alors bloquer pour une durée spécifiée (block_period).
    • period: Période de temps pour le limiteur IP (en minutes)
    • count: Le nombre maximum de fois que l'IP peut être accédée pendant la période spécifiée
    • block_period: La durée de bannissement après dépassement de la limite d'accès IP (en minutes)
  • exclusions: Exclure les IP distantes des journaux.
  • hosts: Chaque élément est une configuration d'hôte.
  • handlers: Configuration du service, le service configuré sur l'hôte, chaque élément est une configuration de service.
  • handler: Nom du service (c'est-à-dire nom du protocole)
  • params: Définir les paramètres pris en charge par le service.

Exemple

Créer un réseau virtuel. Le sous-réseau est 172.16.0.0/24, inclut 2 hôtes :

172.16.0.3 exécute les services dns, ssh,

et 172.16.0.5 exécute les services rpc, rdp,

les journaux d'accès au protocole sont sauvegardés dans elasticsearch, exclure les journaux d'accès de 127.0.0.1 et 8.8.8.8.

root@kitploit:~
{
    "version": "0.65",
    "network": "172.16.0.0/24",
    "network_build": "userdef",
    "storage": "es://http://127.0.0.1:9200",
    "use_logq": true,
    "cert_name": "unknown",
    "syn_dev": "any",
    "udp_dev": "any",
    "icmp_dev": "any",
    "limiter": {
         "period": 10,
         "count": 3,
         "block_period": 20
     },
    "exclusions": ["127.0.0.1", "8.8.8.8"],
    "geo_db": "",
    "hosts": [
        {
            "ip": "172.16.0.3",
            "handlers": [
               {
                    "handler": "dns",
                    "port": 53,
                    "params": {
                        "accounts": [
                            "admin:123456"
                        ],
                        "appname": "domain"
                    }
                },
                {
                    "handler": "ssh",
                    "port": 22,
                    "params": {
                        "accounts": [
                            "root:5555555:/root:0"
                        ],
                        "prompt": "$ ",
                        "server_version": "SSH-2.0-OpenSSH_7.4"
                    }
                }
            ]
        },
        {
            "ip": "172.16.0.5",
            "handlers": [
                {
                    "handler": "dcerpc",
                    "port": 135,
                    "params": {
                        "accounts": [
                            "administrator:123456"
                        ],
                        "domain_name": "DESKTOP-Q1Test"
                    }
                },
                {
                    "handler": "rdp",
                    "port": 3389,
                    "params": {
                        "accounts": [  
                            "administrator:123456"
                        ],
                        "auth": false,
                        "domain_name": "DESKTOP-Q1Test",
                        "image": "rdp.jpg",
                        "sec_layer": "auto"
                    }
                }
            ]
        }
    ]
}

Générer automatiquement la configuration de service

Utilisez le script ipclone.py dans Scripts. Vous pouvez cloner la configuration de service IP depuis fofa pour générer rapidement la configuration de service de la machine réelle.

fofa_clone

En savoir plus

  • Comment construire une plateforme d'analyse de scan réseau - Partie I
  • Comment construire une plateforme d'analyse de scan réseau - Partie II
  • Comment utiliser FaPro pour simuler plusieurs appareils dans un réseau
  • Discord

FAQ

Nous avons rassemblé quelques questions fréquemment posées. Avant de signaler un problème, veuillez vérifier si la FAQ contient la réponse à votre problème.

Contribuer

Les issues sont les bienvenues.

Télécharger l’outil
  • SMTP
  • SNMP
  • SSH
  • Telnet
  • VNC
  • IMAP
  • POP3
  • NTP
  • RTSP
  • PORTMAP
  • PostgreSQL
  • SIP
  • SSDP
  • BACnet
  • Oracle TNS
  • AMQP
  • NFS
  • COAP
  • WEMO
  • DHT
  • Ethereum
  • SOCKS5
  • EOS.IO
  • ONVIF
  • NetBIOS
  • WebLogic
  • ICAP
  • MSSQL
  • LDAP
  • IKE
  • Fox
  • DNP3
  • OMRON
  • GE-SRTP
  • MongoDB
  • Java-RMI
  • PCWorx
  • Cassandra
  • RedLion-Crimson3
  • PPTP
  • L2TP
  • Melsecq-discover
  • Winbox
  • Utiliser TcpForward pour transférer le trafic réseau

  • Prise en charge de la journalisation TCP SYN

  • Prise en charge de la journalisation ICMP ping

  • Prise en charge de la journalisation des paquets UDP

  • Prise en charge de l'empreinte SSL JA3

  • Prise en charge du limiteur d'IP