Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
BearFTP — Server FTP honeypot scritto in .NET Core (C#) per Linux e Windows. | Kitploit
Strumenti/GitHubGitHub/kolya5544/bearftp
Strumenti DifensiviRaccolta InformazioniSicurezza di ReteThreat IntelligenceRilevamento IntrusioniRisposta agli IncidentiAnalisi dei LogArchived
GitHubkolya5544/bearftp

BearFTP

Server FTP honeypot scritto in .NET Core (C#) per Linux e Windows.

Vedi Repository
144253 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

BearFTP

Osate sfidare un orso?

BearFTP è un server FTP honeypot, progettato per registrare i tentativi degli hacker e segnalarli a database pubblici di blacklist IP.

Caratteristiche:

  • Supporto alla configurazione (nessuna necessità di ricompilazione)
  • Modifica dei file e del contenuto dei file presenti sul server
  • Testato su FileZilla e WinSCP.
  • AntiNmap, AntiMetasploit, segnala anche coloro che tentano di scaricare i tuoi file!
  • Funziona sia su Windows che su Linux
  • TCPClient puri, aspettatevi buone prestazioni!
  • Supporto modalità PASV (solo PASV, per ora...)

Questo software è stato testato e funziona perfettamente su:

  • Windows 10 x64 (.NET CORE 3.1)
  • Linux Ubuntu 18.04

Tecnologie

Utilizziamo diversi progetti come dipendenze per funzionare senza intoppi:

  • [https://www.newtonsoft.com/json] - Convertitore JSON!
  • [https://www.abuseipdb.com/] - Database pubblico di blacklist IP

Installazione

BearFTP richiede .NET Core 3.1 o superiore.

Scarica i binari dalla scheda Release o compilalo tu stesso.

Se sei su Windows, esegui

C:/BearFTP/BearFTP/bin/Release/netcoreapp3.1> ./BearFTP.exe

Per Linux, esegui

$ dotnet BearFTP.dll

Il programma dovrebbe terminare con un errore. Procedi a modificare il config.json

{
  "PortDef": 21,
  "PortPasv": 21,
  "Hostname": "127.0.0.1",
  "Banner": "My very own FTP server located at %host%",
  "Token": "",
  "Report": true,
  "Ban": true,
  "PunishScans": true,
  "AllowAnonymous": false,
  "PerIPLogs": false,
  "AnonStat": true,
  "ConsoleLogging": true,
  "ActiveMode": true,
  "Max_PerSecond": 5,
  "Max_Total": 6,
  "BanLength": 3600,
  "MaxErrors": 6,
  "BufferSize": 8192,
  "MaxThreads": 50,
  "Files": [
  {
    "Name": "readme.txt",
    "Content": "Hello!"
  }]
}
ChiaveValore
PortDefSostituisci con la porta che vuoi usare per le nuove connessioni (21 di default)
PortPasvSostituisci con la porta per la modalità PASV (1222 di default)
HostnameSostituisci con un IPv4 pubblico effettivo del tuo PC/server. Usato per avviare le connessioni PASV. Per favore usa IPv4, non supportiamo domini
BannerBanner inviato subito dopo l'handshake TCP. %host% verrà sostituito con l'hostname corrente
TokenToken AbuseIPDB per segnalare i malintenzionati
ReportDobbiamo segnalare azioni sospette?
BanDobbiamo bannare gli utenti per azioni sospette? (Il ban dura 1 ora per evitare che le persone vengano segnalate due volte)
PunishScansDobbiamo bannare/segnalare gli scanner nmap?
AllowAnonymousDobbiamo consentire agli utenti di accedere con nome utente "anonymous"?
PerIPLogsCrea log per singoli IP. Richiede la cartella "iplogs"
AnonStatVuoi inviare statistiche anonime sull'uso delle versioni? (Vediamo solo la versione di BearFTP che usi. Nessuna informazione privata)
ConsoleLoggingDobbiamo registrare i tentativi nella console?
ActiveModeDobbiamo consentire l'uso della modalità Active? (comando PORT)
Max_PerSecondNumero max. di connessioni al secondo da un IP. Si applica solo al socket di base
Max_TotalNumero max. di connessioni attive da un IP. Si applica sia alla base che al PASV
BanLengthDurata (in secondi) di un ban. 3600 secondi = 1 ora.
MaxErrorsNumero max. di tentativi di eseguire un comando FTP non valido.
BufferSizeDimensione del buffer su RETR per i file. Intorno a 2048-8192 va bene. Determina la velocità di download.
MaxThreadsNumero massimo di thread, controllati dai client, che possono essere generati da BearFTP
Files[]Array di file.
Files[Name]Nome del file
Files[Content]Contenuto dei file (stringa). Inizia con --- per caricarlo da un file (esempio: "---file.exe")

Per farlo funzionare, dovresti cambiare PortPasv con qualsiasi altro valore, così PortPasv non è uguale a PortDef. Le altre opzioni sono facoltative. Sconsigliamo vivamente l'uso di file di dimensioni superiori a 4 MB! Non dovresti usare l'honeypot come un vero server FTP per condividere file!

Sviluppo

Vuoi contribuire? Ottimo!

Usiamo VS2019 e .NET core 3.1 per lo sviluppo.

Ecco la nostra lista TODO ATTUALE:

  • Comandi amministratore (aggiunta di file direttamente tramite FTP!)
  • Implementare le directory
  • Aggiungere altre funzionalità (sistema di ban più avanzato, segnalazioni ad altre blacklist IP)

Licenza

MIT

Scarica lo strumento