Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
HoneypotBuster — Module PowerShell pour les équipes rouges afin de détecter les honeypots, les honeytokens et les techniques de déception dans les environnements Active Directory, y compris les faux comptes, les identifiants et les enregistrements DNS. | Kitploit
Outils/GitHubGitHub/javelinnetworks/honeypotbuster
Tests d'IntrusionRed Teaming
GitHubjavelinnetworks/honeypotbuster

HoneypotBuster

Module PowerShell pour les équipes rouges afin de détecter les honeypots, les honeytokens et les techniques de déception dans les environnements Active Directory, y compris les faux comptes, les identifiants et les enregistrements DNS.

Voir le dépôt
280554il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Module Microsoft PowerShell conçu pour les équipes rouges, pouvant être utilisé pour trouver des honeypots et honeytokens dans le réseau ou sur l'hôte.

Exécution de code

Exécutez du code sur une machine cible en utilisant Import-Module.

Invoke-HoneypotBuster

HoneypotBuster est un outil conçu pour repérer les Honey Tokens, Honey Bread Crumbs et Honey Pots utilisés par les fournisseurs courants de Distributed Deception. Cet outil permet de repérer les techniques de déception suivantes :

1. Honey Tokens de comptes de service Kerberoasting

Tout comme celui décrit dans l'article ADSecurity de Sean Metcalf, cette technique trompe les attaquants pour qu'ils recherchent des utilisateurs de domaine avec un SPN (Service Principal Name) attribué et le flag LDAP {adminCount = 1}. Ainsi, lorsque vous essayez de demander un TGS pour cet utilisateur, vous êtes exposé comme une tentative de Kerberoasting. Définition de TGS : Un serveur de délivrance de tickets (TGS) est un composant logique du centre de distribution de clés (KDC) utilisé par le protocole Kerberos en tant que tiers de confiance.

2. Honey Pots de faux comptes informatiques

Créer de nombreux objets informatiques de domaine sans appareils réels associés entraînera une confusion pour tout attaquant essayant d'étudier le réseau. Toute tentative de mouvement latéral vers ces objets factices conduira à l'exposition de l'attaquant.

3. Breadcrumbs de faux identifiants du gestionnaire d'identifiants

De nombreux fournisseurs de déception injectent de faux identifiants dans le « Gestionnaire d'identifiants ». Ces identifiants seront également révélés à l'aide d'outils tels que Mimikatz. Bien qu'ils ne soient pas réels, les attaquants pourraient les confondre avec des identifiants authentiques et les utiliser.

4. Honey Tokens de faux comptes d'administrateurs de domaine

Créer plusieurs administrateurs de domaine et leurs identifiants qui n'ont jamais été actifs est une mauvaise politique. Ces Honey Tokens attirent les attaquants à essayer de forcer les identifiants d'administrateur de domaine par force brute. Une fois que quelqu'un tente de s'authentifier avec cet utilisateur, une alarme est déclenchée et l'attaquant est révélé. Microsoft ATA utilise cette méthode.

5. Breadcrumbs de faux lecteurs mappés

De nombreux scripts automatisés malveillants et vers se propagent via les partages SMB, surtout s'ils sont mappés en tant que partage de lecteur réseau. Cet outil essaiera de corréler certaines des données collectées précédemment pour identifier tout lecteur mappé lié à un serveur Honey Pot spécifique.

6. HoneyPots de manipulation d'enregistrements DNS

L'une des méthodes utilisées par les fournisseurs de déception pour détecter les faux points de terminaison est d'enregistrer leurs enregistrements DNS vers le serveur Honey Pot. Ils pourront alors diriger l'attaquant directement vers leur honeypot au lieu des points de terminaison réels.

Licence

Le projet Honeypot Buster et tous les scripts individuels sont sous [BSD 3-Clause license] sauf indication contraire explicite.

Utilisation

Pour installer l'un de ces modules, placez les scripts PowerShell dans un répertoire et tapez Import-Module PathTo\scriptName.ps1

Exécutez ensuite le module depuis PowerShell.

Référez-vous à l'aide basée sur les commentaires dans chaque script individuel pour des informations détaillées sur l'utilisation.

Télécharger l’outil