Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
honeybits — आपके ट्रैप की प्रभावशीलता को बढ़ाने के लिए डिज़ाइन किया गया एक PoC टूल, जो आपके सिस्टम में ब्रेडक्रंब और हनीटोकन फैलाकर हमलावर को आपके हनीपॉट की ओर लुभाता है। | Kitploit
उपकरण/GitHubGitHub/0x4d31/honeybits
विशेषाधिकार वृद्धिटोहीसामाजिक इंजीनियरिंग के लिए OSINTस्थायित्व तंत्रपार्श्व आंदोलनजानकारी एकत्र करनापोस्ट-शोषणरेड टीमिंगArchived
GitHub0x4d31/honeybits

honeybits

आपके ट्रैप की प्रभावशीलता को बढ़ाने के लिए डिज़ाइन किया गया एक PoC टूल, जो आपके सिस्टम में ब्रेडक्रंब और हनीटोकन फैलाकर हमलावर को आपके हनीपॉट की ओर लुभाता है।

27839207 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

Honeybits

आपके जाल की प्रभावशीलता को बढ़ाने के लिए डिज़ाइन किया गया एक सरल PoC टूल, जो आपके प्रोडक्शन सर्वर और वर्कस्टेशन पर ब्रेडक्रंब और हनीटोकन फैलाकर हमलावर को आपके हनीपॉट की ओर आकर्षित करता है।

लेखक: Adel "0x4D31" Karimi.

इस प्रोजेक्ट का विंडोज़ संस्करण: honeybits-win

पृष्ठभूमि

हालांकि हनीपॉट का उपयोग सुरक्षा शोधकर्ताओं द्वारा कई वर्षों से हमलावरों के उपकरणों, तकनीकों और उद्देश्यों का अध्ययन करने के लिए किया जाता रहा है, फिर भी उन्हें प्रोडक्शन वातावरण में व्यापक रूप से स्वीकार और तैनात नहीं किया गया है। एक कारण यह है कि हनीपॉट का पारंपरिक कार्यान्वयन स्थिर है और सफलता हमलावर द्वारा इसे खोजने पर आधारित है (जिसके लिए आमतौर पर नेटवर्क स्कैनिंग की आवश्यकता होती है)!

Mitre ATT&CK Matrix पर एक नज़र डालें, आप देखेंगे कि 'Network Service Scanning' कई विभिन्न Post-compromise गतिविधियों में से एक है। जितना अधिक आप post-compromise तकनीकों के जवाब में झूठी या भ्रामक जानकारी लगाते हैं (विशेषकर ATT&CK मैट्रिक्स में 'credential access', 'Discovery', और 'Lateral movement' रणनीति के तहत तकनीकें), उतनी ही अधिक हमलावरों को पकड़ने की संभावना बढ़ जाती है। Honeybits आपके प्रोडक्शन सर्वर और वर्कस्टेशन पर ब्रेडक्रंब/हनीटोकन के निर्माण को स्वचालित करने में मदद करता है। ये हनीटोकन या ब्रेडक्रंब शामिल हैं:

  • नकली bash_history कमांड (जैसे ssh, ftp, rsync, scp, mysql, wget, awscli)
  • नकली AWS क्रेडेंशियल और कॉन्फ़िग फ़ाइलें (आपको बिना अनुमति वाले नकली AWS IAM उपयोगकर्ता बनाने और उनके लिए एक्सेस कुंजियाँ उत्पन्न करने की आवश्यकता है)
  • कॉन्फ़िगरेशन, बैकअप और कनेक्शन फ़ाइलें जैसे RDP और VPN
  • hosts, ARP तालिका आदि में नकली प्रविष्टियाँ
  • नकली ब्राउज़र इतिहास, बुकमार्क और सहेजे गए पासवर्ड
  • LSASS में इंजेक्ट किए गए नकली क्रेडेंशियल
  • नकली रजिस्ट्री कुंजियाँ

Honeybits

विशेषताएं

  • हनीफ़ाइल बनाना और go-audit या auditd का उपयोग करके इन जालों तक पहुंच की निगरानी करना
  • हनीफ़ाइल के लिए टेम्पलेट-आधारित सामग्री जनरेटर
  • AWS कॉन्फ़िग और क्रेडेंशियल फ़ाइल में हनीबिट्स सम्मिलित करना
  • /etc/hosts में हनीबिट्स सम्मिलित करना
  • Consul या etcd जैसे रिमोट Key/Value Store से कॉन्फ़िग पढ़ना
  • "bash_history" में विभिन्न हनीबिट्स सम्मिलित करना, जिसमें निम्नलिखित नमूना कमांड शामिल हैं:
    • ssh (sshpass -p '123456' ssh -p 2222 [email protected])
    • ftp (ftp ftp://backup:[email protected]:2121)
    • rsync (rsync -avz -e 'ssh -p 2222' [email protected]:/var/db/backup.tar.gz /tmp/backup.tar.gz)
    • scp (scp -P 2222 [email protected]:/var/db/backup.tar.gz /tmp/backup.tar.gz)
    • mysql (mysql -h 192.168.1.66 -P 3306 -u dbadmin -p12345 -e "show databases")
    • wget (wget http://192.168.1.66:8080/backup.zip)
    • any custom commands: (nano /tmp/backup/credentials.txt)
    • aws:
export AWS_ACCESS_KEY_ID=AKIAIOSFODNN7EXAMPLE
export AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY
aws ec2 describe-instances --profile devops --region us-east-2

आवश्यकताएं

  • Go Lang 1.7+
  • Viper (go get github.com/spf13/viper)
  • crypt (go get github.com/xordataexchange/crypt/config)
  • go-audit या auditd (यदि आप हनीफ़ाइल की निगरानी करना चाहते हैं)

उपयोग:

$ go build
$ sudo ./honeybits 

Failed reading remote config. Reading the local config file...
Local config file loaded.

[failed] honeyfile already exists at this path: /tmp/secret.txt
[done] go-audit rule for /home/test/secret.txt is added
[done] honeyfile is created (/home/test/secret.txt)
[done] go-audit rule for /opt/secret.txt is added
[done] sshpass honeybit is inserted
[done] wget honeybit is inserted
[done] ftp honeybit is inserted
[done] rsync honeybit is inserted
[done] scp honeybit is inserted
[done] mysql honeybit is inserted
[failed] aws honeybit already exists
[done] hostsconf honeybit is inserted
[done] awsconf honeybit is inserted
[done] awscred honeybit is inserted
[done] custom honeybit is inserted

TODO:

  • पूरे कोड को फिर से लिखें। वर्तमान कोड बकवास है (सिर्फ एक PoC)!
  • सामग्री जनरेटर में सुधार करें
  • अधिक जाल, जिनमें शामिल हैं:
    • बीकन दस्तावेज़
    • प्रविष्टियों वाली KeePass फ़ाइल (.kdbx)
    • डेटाबेस फ़ाइलें/बैकअप: SQLite, MySQL
    • नकली सुरक्षा स्कैन परिणाम जैसे Nmap आउटपुट
    • हार्डकोडेड IP/क्रेडेंशियल वाली बाइनरी फ़ाइलें
  • अधिक नेटवर्क जाल
    • क्रेडेंशियल आदि वाला नकली PCAP/नेटवर्क ट्रैफ़िक
    • नकली ARP तालिका प्रविष्टियाँ
    • go-audit का उपयोग करके नेटवर्क जाल की निगरानी
  • विंडोज़ संस्करण (honeybits-win) पूरा करें
  • दस्तावेज़ीकरण
टूल डाउनलोड करें