
Honeypot facile da configurare per il Blue Team

Honeytrap (noto anche come h0neytr4p) è un honeypot facile da configurare e distribuire per la protezione contro la ricognizione web e lo sfruttamento.
I blue team possono creare una trappola per ogni vulnerabilità, exploit o tecnica di ricognizione e inserirla nella cartella /traps e riavviare h0neytr4p. Ciò ricaricherà automaticamente la configurazione e avvierà h0neytr4p.
h0neytr4p è stato creato principalmente per eliminare la fatica di creare un'applicazione vulnerabile per honeypot esposti pubblicamente. Anche se è innegabile che creare un'applicazione vulnerabile end-to-end possa avere i suoi vantaggi, abbiamo bisogno di un framework flessibile e agile per intrappolare i famigerati malintenzionati. Alcuni casi d'uso comuni sono:
git clone https://github.com/t3chn0m4g3/h0neytr4p
cd h0neytr4p
docker compose build
docker compose up
/$$ /$$$$$$ /$$ /$$ /$$
| $$ /$$$_ $$ | $$ | $$ | $$
| $$$$$$$ | $$$$\ $$ /$$$$$$$ /$$$$$$ /$$ /$$ /$$$$$$ /$$$$$$ | $$ | $$ /$$$$$$
| $$__ $$| $$ $$ $$| $$__ $$ /$$__ $$| $$ | $$|_ $$_/ /$$__ $$| $$$$$$$$ /$$__ $$
| $$ \ $$| $$\ $$$$| $$ \ $$| $$$$$$$$| $$ | $$ | $$ | $$ \__/|_____ $$| $$ \ $$
| $$ | $$| $$ \ $$$| $$ | $$| $$_____/| $$ | $$ | $$ /$$| $$ | $$| $$ | $$
| $$ | $$| $$$$$$/| $$ | $$| $$$$$$$| $$$$$$$ | $$$$/| $$ | $$| $$$$$$$/
|__/ |__/ \______/ |__/ |__/ \_______/ \____ $$ \___/ |__/ |__/| $$____/
/$$ | $$ | $$
| $$$$$$/ [ v0.3 ] | $$
\______/ |__/
Built by a Red team, with <3
Built by zer0p1k4chu & g0dsky (https://github.com/pbssubhash/h0neytr4p)
Adjusted for T-Pot by t3chn0m4g3 (https://github.com/t3chn0m4g3/h0neytr4p)
[ Traps folder ] -> [ traps/ ]
[ Logfile ] -> [ log/log.json ]
[ Payloads folder ] -> [ /opt/h0neytr4p/payloads/ ]
[ Catch all payloads ] -> [ false ]
[ Payload multipart limit ] -> [ 103424 ]
[ Payload other limit ] -> [ 11264 ]
Logging is configured and ready.
Payload folder is configured and ready.
[~>] Loaded 31 traps on Port:443. Let's get the ball rolling!