Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
HellPot — HellPot एक क्रॉस-प्लेटफॉर्म पोर्टल है जो अंतहीन पीड़ा के लिए है, जिसका उद्देश्य अव्यवस्थित HTTP बॉट्स को दंडित करना है। | Kitploit
उपकरण/GitHubGitHub/yunginnanet/hellpot
रक्षात्मक उपकरणवेब सुरक्षा
GitHubyunginnanet/hellpot

HellPot

HellPot एक क्रॉस-प्लेटफॉर्म पोर्टल है जो अंतहीन पीड़ा के लिए है, जिसका उद्देश्य अव्यवस्थित HTTP बॉट्स को दंडित करना है।

रिपॉजिटरी देखें
1.1k548 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
HellPot

GoDoc Go Report Card IRC Mentioned in Awesome Honeypots

सारांश

HellPot एक अंतहीन हनीपॉट है जो Heffalump पर आधारित है और अवज्ञाकारी HTTP बॉट्स को नरक भेजता है।

खास बात यह है कि यह एक toml कॉन्फ़िगरेशन फ़ाइल लागू करता है, JSON लॉगिंग रखता है, और महत्वपूर्ण प्रदर्शन लाभों के साथ आता है।

गंभीर परिणाम

क्लाइंट (उम्मीद है कि बॉट) जो robots.txt की अनदेखी करते हैं और आपके HellPot इंस्टेंस से जुड़ते हैं, अनंत परिणाम भुगतेंगे।

HellPot डेटा की एक असीमित धारा भेजेगा जो एक वास्तविक वेबसाइट के इतना करीब होगी कि वे तब तक टिके रह सकते हैं जब तक उनकी आत्मा टुकड़े-टुकड़े न हो जाए और वे अस्तित्व से बाहर न हो जाएं।

इस शाश्वत पीड़ा के पीछे एक मार्कोव इंजन है जो फ्रेडरिक नीत्शे द्वारा लिखित The Birth of Tragedy (Hellenism and Pessimism) के टुकड़ों को fasthttp का उपयोग करके क्लाइंट पर फेंकता है।

स्रोत से निर्माण

HellPot को संभवतः Go संस्करण 1.17 या उससे ऊपर के साथ बनाया जाना चाहिए।

HellPot go मॉड्यूल का उपयोग करता है। इससे मानक Go इंस्टॉलेशन के साथ इसे बनाना बेहद आसान हो जाना चाहिए। इसे और भी सरल बनाने के लिए, हमने एक GNU Makefile जोड़ा है।

  1. git clone https://github.com/yunginnanet/HellPot

  2. cd HellPot

  3. make

  4. अपने कार्यों के संभावित गंभीर परिणामों पर विचार करें।

उपयोग

YOLO विधि:

यदि कॉन्फ़िगरेशन फ़ाइल गायब है, तो HellPot अपनी डिफ़ॉल्ट कॉन्फ़िग को $HOME/.config/HellPot/config.toml में रखने का प्रयास करेगा। यह गैर-जिम्मेदार आत्माओं को आसानी से नारकीय आग बरसाने की अनुमति देता है, तुरंत:

  1. एक संकलित रिलीज़ डाउनलोड करें

  2. बाइनरी चलाएँ और क्लाइंट को सीधे नरक भेजना शुरू करें।


उचित विधि:

  1. वेबसर्वर को रिवर्स प्रॉक्सी के रूप में कॉन्फ़िगर करें (नीचे देखें)

  2. ./HellPot --genconfig

  3. अपनी नवनिर्मित config.toml को इच्छानुसार संपादित करें।

  4. अपने अस्तित्व सर्वर की अपने चुने हुए प्रदर्शन मानों को संभालने की क्षमता पर विचार करें।

  5. ./HellPot -c config.toml

  6. 𝙏͘͝𝙝̓̓͛𝙚͑̈́̀ 𝙨͆͠͝𝙠͑̾͌𝙮̽͌͆ 𝙞̓̔̔𝙨͒͐͝ 𝙛͑̈́̚𝙖͛͒𝙡͑͆̽𝙡̾̚̚𝙞͋̒̒𝙣̾͛͝𝙜͒̒̀.́̔͝​

कॉन्फ़िगरेशन संदर्भ

[!टीप] कॉन्फ़िगरेशन मानों को HELLPOT_ उपसर्ग वाले पर्यावरण चरों द्वारा ओवरराइड किया जा सकता है। इस विधि का उपयोग करते समय, कॉन्फ़िगरेशन कुंजियों में अंडरस्कोर को दोहरे अंडरस्कोर से बदलें। उदा: http.bind_addr को env के माध्यम से सेट करने के लिए, HELLPOT_HTTP_BIND__ADDR="x.x.x.x" सेट करें

root@kitploit:~
[deception]
  # Used as "Server" HTTP header. Note that reverse proxies may hide this.
  server_name = "nginx"

[http]
  # TCP Listener (default)
  bind_addr = "127.0.0.1"
  bind_port = "8080"

  # header name containing clients real IP, for reverse proxy deployments
  real_ip_header = 'X-Real-IP'

  # this contains a list of blacklisted useragent strings. (case sensitive)
  # clients with useragents containing any of these strings will receive "Not found" for any requests.
  uagent_string_blacklist = ["Cloudflare-Traffic-Manager", "curl"]

  # Unix Socket Listener (will override default)
  unix_socket_path = "/var/run/hellpot"
  unix_socket_permissions = "0666"
  use_unix_socket = false

  [http.router]
    # Toggling this to true will cause all GET requests to match. Forces makerobots = false.
    catchall = false
    # Toggling this to false will prevent creation of robots.txt handler.
    makerobots = true
    # Handlers will be created for these paths, as well as robots.txt entries. Only valid if catchall = false.
    paths = ["wp-login.php", "wp-login"]

[logger]
  # verbose (-v)
  debug = true
  # extra verbose (-vv)
  trace = false
  # JSON log files will be stored in the below directory.
  directory = "/home/kayos/.local/share/HellPot/logs/"
  # disable all color in console output. when using Windows this will default to true.
  nocolor = false
  # toggles the use of the current date as the names for new log files.
  use_date_filename = true

[performance]
  # max_workers is only valid if restrict_concurrency is true
  max_workers = 256
  restrict_concurrency = false

उदाहरण रिवर्स प्रॉक्सी कॉन्फ़िग

nginx

nginx
root@kitploit:~
location '/robots.txt' {
	proxy_set_header Host $host;
	proxy_set_header X-Real-IP $remote_addr;
	proxy_pass http://127.0.0.1:8080$request_uri;
}

location '/wp-login.php' {
	proxy_set_header Host $host;
	proxy_set_header X-Real-IP $remote_addr;
	proxy_pass http://127.0.0.1:8080$request_uri;
}

Apache

apache (mod_proxy + mod_proxy_http)

सभी गैर-मौजूद URL लोकलहोस्ट पर एक HellPot इंस्टेंस पर रिवर्स प्रॉक्सी किए जा रहे हैं, जो catchall पर सेट है। HellPot द्वारा परोसा गया ट्रैफ़िक 5 KiB/s तक सीमित है।

  • अपनी सामान्य robots.txt और सामान्य सामग्री बनाएँ। नकली Errordocument निर्देशिका और फ़ाइलें भी बनाएँ (फ़ाइलें खाली हो सकती हैं)। उदाहरण में, निर्देशिका "/content/" है।
  • मौजूदा हैंडलर (जैसे कोई फ़ाइल) वाले URL पर अनुरोध Apache द्वारा संभाला जाएगा
  • गैर-मौजूद URL पर अनुरोध HTTP त्रुटि 404 का कारण बनेंगे, जिसकी सामग्री HellPot द्वारा परोसी जाएगी
  • "/.well-known/" प्रत्यय वाले URL को बाहर रखा गया है।
root@kitploit:~
<VirtualHost yourserver>
    ErrorDocument 400 "/content/400"
    ErrorDocument 403 "/content/403"
    ErrorDocument 404 "/content/404"
    ErrorDocument 500 "/content/405"
    <Directory "$wwwroot/.well-known/">
        ErrorDocument 400 default
        ErrorDocument 403 default
        ErrorDocument 404 default
        ErrorDocument 500 default
    </Directory>
    /* HTTP Honeypot / HellPot (need mod_proxy, mod_proxy_http) */
    ProxyPreserveHost	on
    ProxyPass         "/content/" "http://localhost:8080/"
    ProxyPassReverse  "/content/" "http://localhost:8080/"

    /* Rate Limit config, need mod_ratelimit */
    <Location "/content/">
        SetOutputFilter RATE_LIMIT
        SetEnv rate-limit 5
    </Location>

    /* Remaining config */

</VirtualHost>

संबंधित पीड़ा

  • https://github.com/ginger51011/pandoras_pot
    • एक HellPot-प्रेरित HTTP हनीपॉट जो अवज्ञाकारी वेब क्रॉलर को दंडित और शिक्षित करने के लिए है, Rust (🚀) में लिखा गया है।
टूल डाउनलोड करें