
Honeypot facile à configurer pour la Blue Team

Honeytrap (alias h0neytr4p) est un honeypot facile à configurer et à déployer pour se protéger contre la reconnaissance et l'exploitation Web.
Les équipes bleues peuvent créer un trap pour chaque vulnérabilité, exploit ou technique de reconnaissance, le placer dans le dossier /traps et redémarrer h0neytr4p. Cela rechargera automatiquement la configuration et démarrera h0neytr4p.
h0neytr4p a été principalement conçu pour éliminer la difficulté de créer une application vulnérable pour les honeypots exposés publiquement. Bien qu'il soit indéniable que la création d'une application vulnérable de bout en bout puisse avoir ses propres avantages, nous avons besoin d'un framework flexible et agile pour piéger les méchants notoires. Voici quelques cas d'utilisation courants :
git clone https://github.com/t3chn0m4g3/h0neytr4p
cd h0neytr4p
docker compose build
docker compose up
/$$ /$$$$$$ /$$ /$$ /$$
| $$ /$$$_ $$ | $$ | $$ | $$
| $$$$$$$ | $$$$\ $$ /$$$$$$$ /$$$$$$ /$$ /$$ /$$$$$$ /$$$$$$ | $$ | $$ /$$$$$$
| $$__ $$| $$ $$ $$| $$__ $$ /$$__ $$| $$ | $$|_ $$_/ /$$__ $$| $$$$$$$$ /$$__ $$
| $$ \ $$| $$\ $$$$| $$ \ $$| $$$$$$$$| $$ | $$ | $$ | $$ \__/|_____ $$| $$ \ $$
| $$ | $$| $$ \ $$$| $$ | $$| $$_____/| $$ | $$ | $$ /$$| $$ | $$| $$ | $$
| $$ | $$| $$$$$$/| $$ | $$| $$$$$$$| $$$$$$$ | $$$$/| $$ | $$| $$$$$$$/
|__/ |__/ \______/ |__/ |__/ \_______/ \____ $$ \___/ |__/ |__/| $$____/
/$$ | $$ | $$
| $$$$$$/ [ v0.3 ] | $$
\______/ |__/
Built by a Red team, with <3
Built by zer0p1k4chu & g0dsky (https://github.com/pbssubhash/h0neytr4p)
Adjusted for T-Pot by t3chn0m4g3 (https://github.com/t3chn0m4g3/h0neytr4p)
[ Traps folder ] -> [ traps/ ]
[ Logfile ] -> [ log/log.json ]
[ Payloads folder ] -> [ /opt/h0neytr4p/payloads/ ]
[ Catch all payloads ] -> [ false ]
[ Payload multipart limit ] -> [ 103424 ]
[ Payload other limit ] -> [ 11264 ]
Logging is configured and ready.
Payload folder is configured and ready.
[~>] Loaded 31 traps on Port:443. Let's get the ball rolling!