Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
HASH — Framework honeypot a bassa interazione configurabile tramite YAML per il dispiegamento di server di inganno basati su HTTP/HTTPS, con honeytrap integrati e integrazione dei log con Datadog. | Kitploit
Strumenti/GitHubGitHub/datadog/hash
Strumenti DifensiviSicurezza WebSicurezza di ReteThreat Intelligence
GitHubdatadog/hash

HASH

Framework honeypot a bassa interazione configurabile tramite YAML per il dispiegamento di server di inganno basati su HTTP/HTTPS, con honeytrap integrati e integrazione dei log con Datadog.

Vedi Repository
14281 giorno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

HASH (Honeypot Software HTTP Agnostic)

HASH è un framework per creare e avviare honeypot a bassa interattività.

HASH

🌟 Perché HASH?

La filosofia principale di HASH è essere facile da configurare e flessibile per imitare qualsiasi software in esecuzione su HTTP/HTTPs. Con il minimo ingombro possibile per evitare di essere rilevato come honeypot.

⚡ Caratteristiche

  • Singolo framework per distribuire honeypot basati su HTTP/HTTPs
  • Facilmente configurabile tramite file YAML
  • Honeytrap integrati
  • Potente randomizzazione basata su fakerjs per evitare il rilevamento degli honeypot
  • Opzionalmente, integrazione con Datadog per acquisire e analizzare i log degli honeypot e le richieste HTTP tramite APM

🚀 Per Iniziare

HASH è costruito utilizzando Node.js ma può imitare qualsiasi linguaggio/server basato sul web in base alla configurazione. Leggi la documentazione completa qui sotto.

Installazione

Puoi installarlo tramite NPM

root@kitploit:~
npm install -g hash-honeypot

Oppure puoi usarlo direttamente da Docker

root@kitploit:~
docker run --rm ghcr.io/datadog/hash help

Utilizzo

Genera il profilo honeypot

HASH utilizza file YAML per configurare come simulare il software desiderato. La struttura tipica per la cartella del profilo è la seguente

root@kitploit:~
|____templates
|     |____resources
|     |     |____index.html
|     |     |____style.css
|     |     |____favicon.ico
|     |____404.yaml
|     |____default.yaml
|____init.yaml

Puoi costruirlo da solo o generarlo usando il comando generate

root@kitploit:~
Usage: HASH generate [options] <folder>

Generate honeypot profile

Arguments:
  folder                         path/to the app

Options:
  -t --template <template_name>  base template (default: "default")
  -n --name <honeypot_name>      Honeypot name
  -s --swagger <swagger_file>    Path to swagger file to convert
  -h, --help                     display help for command

Esempio

root@kitploit:~
hash-honeypot generate myhoneypot --name my-honey-pot --template default

Puoi anche convertire file swagger in honeypot direttamente dal comando generate

Esempio di conversione di file swagger in honeypot

root@kitploit:~
hash-honeypot generate sample-swagger2 -n sample -s ./test-swagger/test-swagger.yaml

Esecuzione dell'honeypot

root@kitploit:~
Usage: HASH run [options] <folder>

Run HASH

Arguments:
  folder                     path/to the template folder

Options:
  -l, --log <transport>      logging transport (default: "console,file,datadog")
  -f, --log_file <filename>  logging filename (default: "hash.log")
  -h, --help                 display help for command

esempio

root@kitploit:~
hash-honeypot my-honeypot-profile -l file -f ./logs/hash.log

Se stai usando Datadog per i log, assicurati di esportare la chiave API di Datadog export DD_API_KEY=<your-api-key>

Personalizzazione e configurazione

Puoi personalizzare il tuo profilo honeypot come desideri

Esempio di template di richiesta:

root@kitploit:~
id: sqli-error
info:
    title: 'SQL error honeytrap'
requests:
    - isTrap: false
      expect:
          method: GET
          path: '/author/:Id([0-9]+)'
      reply:
          status: 200
          headers:
              content-type: 'text/html'
          body:
              view: 'author.html'
    - isTrap: true
      expect:
          method: GET
          path: '/author/:Id'
      reply:
          status: 500
          headers:
              content-type: 'text/html'
          body:
              contents: "You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 2"

Leggi il riferimento di configurazione qui o guarda gli esempi qui.

Lavori futuri

  • Creare una cartella di esempi per mostrare le funzionalità di HASH
  • Capacità di importare formati di documentazione API (swagger, ecc.)
  • Impacchettare hash come modulo per una distribuzione più facile
  • Aggiungere capacità per interazioni medie
  • Aggiungere honeytrap popolari
  • Aggiungere test unitari e di integrazione

Licenza e Contributi

Rilasciato sotto licenza Apache-2.0, i contributi sono benvenuti!

Contatti

Sentiti libero di aprire un issue o contattare [email protected].

Scarica lo strumento