Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Dejavu — DejaVU - Framework di Deception Open Source | Kitploit
Strumenti/GitHubGitHub/bhdresh/dejavu
Strumenti DifensiviEscalation di PrivilegiRicognizioneEvasione IDS/IPSMovimento LateraleSicurezza SCADA/ICSSicurezza WebSicurezza di ReteSicurezza CloudRed Teaming
GitHubbhdresh/dejavu

Dejavu

432961 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

DejaVU - Framework di Deception Open Source

Vedi RepositorySito web

DejaVU - Piattaforma di Deception Open Source

DejaVu (parte di Camolabs.io) è una piattaforma di deception che può essere utilizzata per distribuire decoy sia su cloud (per ora supportiamo AWS) che sulla rete interna.

Questa è la nostra presentazione al Blackhat Europe dove mostriamo come possiamo sfruttare la Deception per rilevare tattiche e tecniche avversarie comuni durante varie fasi del ciclo di vita di un attacco.

Distribuire DejaVu sulla rete interna

Se stai cercando di distribuire DejaVu sulla tua rete interna, puoi scaricare la piattaforma da Camolabs.io. Usa le guide sottostanti per iniziare.

  • Configurazione su Virtual Box: Guida video
  • Configurazione su VMware ESXi (Guide PDF): Console e Engine

Credenziali predefinite: administrator:changepassword

Contesto

Abbiamo iniziato DejaVu nel 2018 e inizialmente abbiamo presentato il nostro lavoro a Blackhat, Defcon e HITB. Negli ultimi anni abbiamo aggiunto vari nuovi decoy, breadcrumb e modificato la nostra architettura basandoci sul feedback delle organizzazioni che lo utilizzano.

DejaVu può essere utilizzato dal difensore per distribuire strategicamente molteplici decoy interattivi (server e client) attraverso la propria rete su diverse VLAN e sul Cloud (AWS). Per facilitare la gestione dei decoy, abbiamo costruito una piattaforma basata sul web che può essere utilizzata per distribuire, amministrare e configurare efficacemente tutti i decoy da una console centralizzata. Il dashboard di logging e alerting mostra informazioni dettagliate sugli alert generati e può essere ulteriormente configurato su come gestire questi alert. Se determinati IP come scanner di vulnerabilità interni, SCCM ecc. devono essere scartati, questo può essere configurato, il che significherebbe di fatto pochissimi falsi positivi.

Gli alert si verificano solo quando un avversario interagisce con il decoy, quindi quando l'attaccante tocca il decoy durante la ricognizione o effettua tentativi di autenticazione, viene generato un alert di alta precisione che dovrebbe essere investigato dalla difesa. I decoy possono anche essere posizionati sulle VLAN client per rilevare attacchi lato client come gli attacchi responder/LLMNR utilizzando decoy lato client. Inoltre, attacchi comuni che l'avversario utilizza per compromettere, come l'abuso di Tomcat/SQL server per ottenere un punto d'appoggio iniziale, possono essere distribuiti come decoy, attirando l'attaccante e permettendo il rilevamento.

Uno dei principali vantaggi di DejaVu - Utilizzando un'unica piattaforma puoi distribuire decoy su diverse VLAN e gestirli, monitorarli.

Casi d'uso

Di seguito sono riportati alcuni esempi di vettori d'attacco che puoi rilevare utilizzando la piattaforma DejaVu:

  • (Attacco) : Port Scan/Enumerazione

    (Difesa) : Servizi fittizi distribuiti su tutta la rete

  • (Attacco) : Password Spray/Attacco di forza bruta

    (Difesa) : Distribuire molteplici servizi comuni, tentativi su due/più decoy potenzialmente un tentativo di password spray

  • (Attacco) : Attaccante che punta a frutti bassi - Tomcat/MSSQL/Jenkins

    (Difesa) : Distribuire piattaforme comuni che gli attaccanti cercano per un punto d'appoggio iniziale

  • (Attacco) : Responsder/ Avvelenamento LLMNR

    (Difesa) : Decoy lato client NBNS per rilevare attacchi MITM

  • (Attacco) : Bloodhound/Strumenti simili per identificare il percorso di attacco

    (Difesa) : Manipolazione dei record DNS e server fittizi

  • (Attacco) : Movimento laterale - Pass the Hash

    (Difesa) : Sessioni fittizie e iniezione di token di credenziali in memoria

  • (Attacco) : Attacco Kerberoast

    (Difesa) : Honey Token per account di servizio Kerberoasting

  • (Attacco) : Esfiltrazione di dati

    (Difesa) : Honeyfile per rilevare casi di esfiltrazione

Architettura

Architettura

  • DejaVu Engine: Viene utilizzato per distribuire decoy nella tua infrastruttura. Quindi, se hai più uffici, distribuiresti un engine in ciascuno.
  • DejaVu Console: Una console centralizzata per visualizzare e gestire tutti gli alert dai tuoi vari engine. Pensala come la tua dashboard. Gli engine si connettono alla Console.

Tipi di Decoy

  • Decoy Server

    • MYSQL
    • SNMP
    • Decoy HTTP personalizzato - Puoi configurarlo con un template HTML personalizzato
    • TELNET
    • Server SMB con file personalizzati
    • FTP
    • TFTP
    • Server Web - Tomcat, Apache, Basic Auth
    • SSH interattivo e non interattivo
    • SMTP
    • RDP interattivo e non interattivo
    • VNC
    • HONEYCOMB (Per catturare eventi da Honey Docs)
    • Decoy ICS/SCADA - Modbus e S7COMM
  • Decoy Client

    • NBNS Decoy
    • MITM Decoy
    • Client SSDP
    • Client Email
  • Breadcrumb

    • Honey Docs
    • HoneyHash - Inietta credenziali in memoria
    • Account Honey Kerberoast

Anteprima

Autori

  • Bhadresh Patel
  • Harish Ramadoss Co-fondatore di ModernSecurity.io

Crediti

  • Un grande ringraziamento alla comunità open source per il lavoro precedente sugli Honeypot
Scarica lo strumento