Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
h0neytr4p — Honeypot facile à configurer pour la Blue Team | Kitploit
Outils/GitHubGitHub/pbssubhash/h0neytr4p
Outils DéfensifsSécurité WebSécurité RéseauRenseignement sur les MenacesDétection d'Intrusion
GitHubpbssubhash/h0neytr4p

h0neytr4p

Honeypot facile à configurer pour la Blue Team

Voir le dépôt
448il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Adapté pour T-Pot

Ce fork de h0neytr4p a été révisé pour T-Pot avec les fonctionnalités suivantes :

  • Ajout du support Docker (Dockerfile, docker-compose.yml)
  • Utilisation d'un seul fichier de log au lieu de deux
  • Log en JSON au lieu de CSV
  • Enrichissement du fichier de log JSON avec des informations supplémentaires (ex : Cookies, Headers, Port de destination, etc.)
  • Amélioration du support des pièges sur plusieurs / différents ports
  • Ajout d'un gestionnaire de payloads (stocke les payloads dans le dossier payloads) avec des limites de taille prédéfinies

Travail original de h0neytr4p par

Auteurs :

  • @pbssubhash; Twitter | LinkedIn

Contributeurs de règles :

  • @me-godsky; Twitter | LinkedIn

Qu'est-ce que h0neytr4p ?

Honeytrap (alias h0neytr4p) est un honeypot facile à configurer et à déployer pour se protéger contre la reconnaissance et l'exploitation Web.

Comment ça fonctionne ?

Les équipes bleues peuvent créer un trap pour chaque vulnérabilité, exploit ou technique de reconnaissance, le placer dans le dossier /traps et redémarrer h0neytr4p. Cela rechargera automatiquement la configuration et démarrera h0neytr4p.

Contre quoi protège-t-il ?

h0neytr4p a été principalement conçu pour éliminer la difficulté de créer une application vulnérable pour les honeypots exposés publiquement. Bien qu'il soit indéniable que la création d'une application vulnérable de bout en bout puisse avoir ses propres avantages, nous avons besoin d'un framework flexible et agile pour piéger les méchants notoires. Voici quelques cas d'utilisation courants :

  • Supposons que vous receviez un avis indiquant qu'un groupe XXX cible une RCE Web 1day et que vous souhaitez détecter les tentatives d'exploitation ou de reconnaissance, vous êtes au bon endroit.
  • Vous voulez savoir qui scanne votre surface d'attaque externe avec des outils de pointe comme nuclei ou nmap ? Cet outil a ce qu'il vous faut.

Exécution avec Docker

root@kitploit:~
git clone https://github.com/t3chn0m4g3/h0neytr4p
cd h0neytr4p
docker compose build
docker compose up

  /$$        /$$$$$$                                  /$$               /$$   /$$
 | $$       /$$$_  $$                                | $$              | $$  | $$
 | $$$$$$$ | $$$$\ $$ /$$$$$$$   /$$$$$$  /$$   /$$ /$$$$$$    /$$$$$$ | $$  | $$  /$$$$$$
 | $$__  $$| $$ $$ $$| $$__  $$ /$$__  $$| $$  | $$|_  $$_/   /$$__  $$| $$$$$$$$ /$$__  $$
 | $$  \ $$| $$\ $$$$| $$  \ $$| $$$$$$$$| $$  | $$  | $$    | $$  \__/|_____  $$| $$  \ $$
 | $$  | $$| $$ \ $$$| $$  | $$| $$_____/| $$  | $$  | $$ /$$| $$            | $$| $$  | $$
 | $$  | $$|  $$$$$$/| $$  | $$|  $$$$$$$|  $$$$$$$  |  $$$$/| $$            | $$| $$$$$$$/
 |__/  |__/ \______/ |__/  |__/ \_______/ \____  $$   \___/  |__/            |__/| $$____/
                                         /$$  | $$                               | $$
                                        |  $$$$$$/                [ v0.3 ]       | $$
                                         \______/                                |__/
 Built by a Red team, with <3
 Built by zer0p1k4chu & g0dsky (https://github.com/pbssubhash/h0neytr4p)
 Adjusted for T-Pot by t3chn0m4g3 (https://github.com/t3chn0m4g3/h0neytr4p)
 	
 [ Traps folder            ] -> [ traps/                        ]
 [ Logfile                 ] -> [ log/log.json                  ]
 [ Payloads folder         ] -> [ /opt/h0neytr4p/payloads/      ]
 [ Catch all payloads      ] -> [ false                         ]
 [ Payload multipart limit ] -> [ 103424                        ]
 [ Payload other limit     ] -> [ 11264                         ]

 Logging is configured and ready.
 Payload folder is configured and ready.
 [~>] Loaded 31 traps on Port:443. Let's get the ball rolling!
Télécharger l’outil