
19 honeypots personnalisables pour la surveillance du trafic réseau, des activités des bots et des identifiants nom d'utilisateur\mot de passe (DNS, HTTP Proxy, HTTP, HTTPS, SSH, POP3, IMAP, STMP, RDP, VNC, SMB, SOCKS5, Redis, TELNET, Postgres, MySQL, MSSQL, Elastic et ldap)

19 honeypots personnalisables pour surveiller le trafic réseau, les activités des bots et les identifiants nom d'utilisateur\mot de passe (DNS, HTTP Proxy, HTTP, HTTPS, SSH, POP3, IMAP, STMP, RDP, VNC, SMB, SOCKS5, Redis, TELNET, Postgres, MySQL, MSSQL, Elastic et ldap)
Si vous souhaitez implémenter les honeypots dans votre projet, consultez QeeqBox honeypots
Chameleon est considéré comme très efficace. C'est un outil de défense active. Le système simule des ports ouverts et non protégés et prend en charge les tentatives de recherche de vulnérabilités - par Dean Chester, rédacteur en chef de cooltechzone
Pon un Honeypot en tu vida by Héctor Herrero, bujarra
git clone https://github.com/qeeqbox/chameleon.git
cd chameleon
sudo chmod +x ./run.sh
sudo ./run.sh test
L'interface Grafana http://localhost:3000 s'ouvrira automatiquement après le processus d'initialisation (le nom d'utilisateur est admin et le mot de passe est admin). Si vous ne voyez pas le tableau de bord Chameleon, cliquez sur l'icône de recherche dans la barre de gauche et ajoutez-le.
git clone https://github.com/qeeqbox/chameleon.git
cd chameleon
sudo chmod +x ./run.sh
sudo ./run.sh deploy
L'interface Grafana http://localhost:3000 s'ouvrira automatiquement après le processus d'initialisation (le nom d'utilisateur est changeme457f6460cb287 et le mot de passe est changemed23b8cc6a20e0). Si vous ne voyez pas le tableau de bord Chameleon, cliquez sur l'icône de recherche dans la barre de gauche et ajoutez-le.
Attendez quelques secondes jusqu'à ce que le honeypot affiche l'adresse IP
...
honeypot_1 | Your IP: 172.19.0.3
honeypot_1 | Your MAC: 09:45:aa:23:10:03
...
Vous pouvez interagir avec le honeypot depuis votre système local
ping 172.19.0.3
or run any network tool against it
nmap 172.19.0.3
sudo docker run -it --privileged -v /var/run/docker.sock:/var/run/docker.sock ubuntu:latest
git clone https://github.com/qeeqbox/chameleon.git
cd chameleon
sudo chmod +x ./run.sh
sudo ./run.sh test
Vous pouvez le faire en utilisant ce package honeypots
apt-get update -y && apt-get install -y iptables-persistent tcpdump nmap iputils-ping python python-pip python-psycopg2 lsof psmisc dnsutils
pip install scapy==2.4.4 netifaces==0.10.9 pyftpdlib==1.5.6 sqlalchemy==1.3.23 pyyaml==5.4.1 paramiko==2.7.1 impacket==0.9.22 twisted==20.3.0 psutil==5.8.0 requests==2.25.1 redis==3.5.3 mysql-connector-python==8.0.23 pygments==2.5.2
pip install -U requests[socks]
pip install -Iv rsa==4.0
pip install rdpy==1.3.2
Twisted, documentation, Impacket, documentation, Grafana, documentation, Expert, Twisted, robertheaton
En utilisant ce framework, vous acceptez les termes de licence de tous ces packages : grafana, tcpdump, nmap, psycopg, dnsutils, scapy, netifaces, pyftpdlib, sqlalchemy, pyyaml, paramiko, impacket, rdpy, psutil, requests, FreeRDP, SMBClient, tigervnc