Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
chameleon — 19 honeypots personnalisables pour la surveillance du trafic réseau, des activités des bots et des identifiants nom d'utilisateur\mot de passe (DNS, HTTP Proxy, HTTP, HTTPS, SSH, POP3, IMAP, STMP, RDP, VNC, SMB, SOCKS5, Redis, TELNET, Postgres, MySQL, MSSQL, Elastic et ldap) | Kitploit
Outils/GitHubGitHub/qeeqbox/chameleon
Outils DéfensifsCollecte d'InformationsSécurité RéseauRenseignement sur les Menaces
GitHubqeeqbox/chameleon

chameleon

19 honeypots personnalisables pour la surveillance du trafic réseau, des activités des bots et des identifiants nom d'utilisateur\mot de passe (DNS, HTTP Proxy, HTTP, HTTPS, SSH, POP3, IMAP, STMP, RDP, VNC, SMB, SOCKS5, Redis, TELNET, Postgres, MySQL, MSSQL, Elastic et ldap)

Voir le dépôt
8391261il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

19 honeypots personnalisables pour surveiller le trafic réseau, les activités des bots et les identifiants nom d'utilisateur\mot de passe (DNS, HTTP Proxy, HTTP, HTTPS, SSH, POP3, IMAP, STMP, RDP, VNC, SMB, SOCKS5, Redis, TELNET, Postgres, MySQL, MSSQL, Elastic et ldap)

Si vous souhaitez implémenter les honeypots dans votre projet, consultez QeeqBox honeypots

Chameleon est considéré comme très efficace. C'est un outil de défense active. Le système simule des ports ouverts et non protégés et prend en charge les tentatives de recherche de vulnérabilités - par Dean Chester, rédacteur en chef de cooltechzone

Pon un Honeypot en tu vida by Héctor Herrero, bujarra

Grafana Interface

Scan NMAP

Surveillance des identifiants

Fonctionnalités générales

  • Approche modulaire (les honeypots s'exécutent en tant que scripts ou sont importés en tant qu'objets)
  • La plupart des honeypots servent de serveurs (seuls quelques-uns émulent les protocoles de la couche application)
  • Serveurs de paramètres avec nom d'utilisateur, mot de passe et bannière (le nom d'utilisateur et le mot de passe par défaut sont test)
  • Les charges utiles ICMP, DNS TCP et UDP sont analysées et vérifiées par rapport à des modèles courants
  • Interfaces Grafana visualisées pour surveiller les résultats (Filtrer par IP - par défaut tout)
  • Les journaux structurés et non structurés sont analysés et insérés dans Postgres
  • Tous les honeypots contiennent des clients pour tester les serveurs
  • Tous les ports sont ouverts et surveillés par défaut
  • Automatisation facile et peut être déployé sur AWS ec2
  • & Plus de fonctionnalités à explorer

Installer et exécuter

Sur un système Ubuntu 18 ou 19 (test)

root@kitploit:~
git clone https://github.com/qeeqbox/chameleon.git
cd chameleon
sudo chmod +x ./run.sh
sudo ./run.sh test

L'interface Grafana http://localhost:3000 s'ouvrira automatiquement après le processus d'initialisation (le nom d'utilisateur est admin et le mot de passe est admin). Si vous ne voyez pas le tableau de bord Chameleon, cliquez sur l'icône de recherche dans la barre de gauche et ajoutez-le.

Sur un système Ubuntu 18 ou 19 (Déploiement)

root@kitploit:~
git clone https://github.com/qeeqbox/chameleon.git
cd chameleon
sudo chmod +x ./run.sh
sudo ./run.sh deploy

L'interface Grafana http://localhost:3000 s'ouvrira automatiquement après le processus d'initialisation (le nom d'utilisateur est changeme457f6460cb287 et le mot de passe est changemed23b8cc6a20e0). Si vous ne voyez pas le tableau de bord Chameleon, cliquez sur l'icône de recherche dans la barre de gauche et ajoutez-le.

Attendez quelques secondes jusqu'à ce que le honeypot affiche l'adresse IP

root@kitploit:~
...
honeypot_1  | Your IP: 172.19.0.3
honeypot_1  | Your MAC: 09:45:aa:23:10:03
...

Vous pouvez interagir avec le honeypot depuis votre système local

root@kitploit:~
ping 172.19.0.3
or run any network tool against it
nmap 172.19.0.3

Imbriqué - Docker

root@kitploit:~
sudo docker run -it --privileged -v /var/run/docker.sock:/var/run/docker.sock ubuntu:latest
git clone https://github.com/qeeqbox/chameleon.git
cd chameleon
sudo chmod +x ./run.sh
sudo ./run.sh test

Ou, importez votre serveur non bloquant souhaité en tant qu'objet (Serveur SSH)

Vous pouvez le faire en utilisant ce package honeypots

Si vous ne voyez pas le tableau de bord Chameleon, cliquez sur l'icône de recherche dans la barre de gauche et ajoutez-le

Raspberry Pi 3B+ (configurez zram d'abord pour éviter les blocages)

Prérequis (Serveurs uniquement)

root@kitploit:~
apt-get update -y && apt-get install -y iptables-persistent tcpdump nmap iputils-ping python python-pip python-psycopg2 lsof psmisc dnsutils
pip install scapy==2.4.4 netifaces==0.10.9 pyftpdlib==1.5.6 sqlalchemy==1.3.23 pyyaml==5.4.1 paramiko==2.7.1 impacket==0.9.22 twisted==20.3.0 psutil==5.8.0 requests==2.25.1 redis==3.5.3 mysql-connector-python==8.0.23 pygments==2.5.2
pip install -U requests[socks]
pip install -Iv rsa==4.0
pip install rdpy==1.3.2

Serveurs/Émulateurs actuels

  • DNS (Serveur utilisant Twisted)
  • HTTP Proxy (Serveur utilisant Twisted)
  • HTTP (Serveur utilisant Twisted)
  • HTTPS (Serveur utilisant Twisted)
  • SSH (Serveur utilisant socket)
  • POP3 (Serveur utilisant Twisted)
  • IMAP (Serveur utilisant Twisted)
  • STMP (Serveur utilisant smtpd)
  • RDP (Serveur utilisant Twisted)
  • SMB (Serveur utilisant impacket)
  • SOCK5 (Serveur utilisant socketserver)
  • TELNET (Serveur utilisant Twisted)
  • VNC (Émulateur utilisant Twisted)
  • Postgres (Émulateur utilisant Twisted)
  • Redis (Émulateur utilisant Twisted)
  • Mysql (Émulateur utilisant Twisted)
  • Elasticsearch (Émulateur utilisant http.server)
  • Mssql (Émulateur utilisant Twisted)
  • Oracle (À venir..)
  • ldap (peut-être)

Modifications

  • 2020.V.01.05 ajout de mysql
  • 2020.V.01.04 ajout de redis
  • 2020.V.01.03 passage des serveurs ftp à twisted
  • 2020.V.01.02 passage des serveurs http et https à twisted
  • 2020.V.01.02 Correction du changement d'ip dans l'interface grafana

Ressources

Twisted, documentation, Impacket, documentation, Grafana, documentation, Expert, Twisted, robertheaton

Autres licences

En utilisant ce framework, vous acceptez les termes de licence de tous ces packages : grafana, tcpdump, nmap, psycopg, dnsutils, scapy, netifaces, pyftpdlib, sqlalchemy, pyyaml, paramiko, impacket, rdpy, psutil, requests, FreeRDP, SMBClient, tigervnc

Avertissement\Remarques

  • Ne déployez pas sans une configuration appropriée
  • Configurez quelques règles de groupe de sécurité et supprimez les identifiants par défaut
  • Presque tous les serveurs et émulateurs sont allégés - Vous pouvez les ajuster selon vos besoins
  • Veuillez me faire savoir si j'ai oublié une ressource ou une dépendance

Autres projets

Télécharger l’outil