Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
h0neytr4p — Honeypot facile da configurare per il Blue Team | Kitploit
Strumenti/GitHubGitHub/pbssubhash/h0neytr4p
Strumenti DifensiviSicurezza WebSicurezza di ReteThreat IntelligenceRilevamento Intrusioni
GitHubpbssubhash/h0neytr4p

h0neytr4p

Honeypot facile da configurare per il Blue Team

Vedi Repository
4481 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Adattato per T-Pot

Questo fork di h0neytr4p è stato revisionato per T-Pot con le seguenti funzionalità:

  • Aggiunto supporto Docker (Dockerfile, docker-compose.yml)
  • Utilizzo di un singolo file di log invece di due
  • Log in JSON invece di CSV
  • Arricchimento del file di log JSON con informazioni aggiuntive (es. Cookie, Intestazioni, Porta di Destinazione, ecc.)
  • Miglioramento del supporto per le trappole su porte multiple/diverse
  • Aggiunto gestore dei payload (salvataggio dei payload nella cartella payload) con limiti di dimensione predefiniti

Lavoro originale di h0neytr4p

Autori:

  • @pbssubhash; Twitter | LinkedIn

Contributori alle regole:

  • @me-godsky; Twitter | LinkedIn

Cos'è h0neytr4p?

Honeytrap (noto anche come h0neytr4p) è un honeypot facile da configurare e distribuire per la protezione contro la ricognizione web e lo sfruttamento.

Come funziona?

I blue team possono creare una trappola per ogni vulnerabilità, exploit o tecnica di ricognizione e inserirla nella cartella /traps e riavviare h0neytr4p. Ciò ricaricherà automaticamente la configurazione e avvierà h0neytr4p.

Da cosa protegge?

h0neytr4p è stato creato principalmente per eliminare la fatica di creare un'applicazione vulnerabile per honeypot esposti pubblicamente. Anche se è innegabile che creare un'applicazione vulnerabile end-to-end possa avere i suoi vantaggi, abbiamo bisogno di un framework flessibile e agile per intrappolare i famigerati malintenzionati. Alcuni casi d'uso comuni sono:

  • Supponiamo che tu abbia ricevuto un avviso che qualche gruppo XXX sta prendendo di mira una web RCE 1day e vuoi rilevare i tentativi di sfruttamento o ricognizione, sei nel posto giusto.
  • Vuoi sapere chi sta scansionando la tua superficie d'attacco esterna utilizzando nuovi strumenti all'avanguardia come nuclei o nmap? Questo strumento ti copre.

Esecuzione con Docker

root@kitploit:~
git clone https://github.com/t3chn0m4g3/h0neytr4p
cd h0neytr4p
docker compose build
docker compose up

  /$$        /$$$$$$                                  /$$               /$$   /$$
 | $$       /$$$_  $$                                | $$              | $$  | $$
 | $$$$$$$ | $$$$\ $$ /$$$$$$$   /$$$$$$  /$$   /$$ /$$$$$$    /$$$$$$ | $$  | $$  /$$$$$$
 | $$__  $$| $$ $$ $$| $$__  $$ /$$__  $$| $$  | $$|_  $$_/   /$$__  $$| $$$$$$$$ /$$__  $$
 | $$  \ $$| $$\ $$$$| $$  \ $$| $$$$$$$$| $$  | $$  | $$    | $$  \__/|_____  $$| $$  \ $$
 | $$  | $$| $$ \ $$$| $$  | $$| $$_____/| $$  | $$  | $$ /$$| $$            | $$| $$  | $$
 | $$  | $$|  $$$$$$/| $$  | $$|  $$$$$$$|  $$$$$$$  |  $$$$/| $$            | $$| $$$$$$$/
 |__/  |__/ \______/ |__/  |__/ \_______/ \____  $$   \___/  |__/            |__/| $$____/
                                         /$$  | $$                               | $$
                                        |  $$$$$$/                [ v0.3 ]       | $$
                                         \______/                                |__/
 Built by a Red team, with <3
 Built by zer0p1k4chu & g0dsky (https://github.com/pbssubhash/h0neytr4p)
 Adjusted for T-Pot by t3chn0m4g3 (https://github.com/t3chn0m4g3/h0neytr4p)
 	
 [ Traps folder            ] -> [ traps/                        ]
 [ Logfile                 ] -> [ log/log.json                  ]
 [ Payloads folder         ] -> [ /opt/h0neytr4p/payloads/      ]
 [ Catch all payloads      ] -> [ false                         ]
 [ Payload multipart limit ] -> [ 103424                        ]
 [ Payload other limit     ] -> [ 11264                         ]

 Logging is configured and ready.
 Payload folder is configured and ready.
 [~>] Loaded 31 traps on Port:443. Let's get the ball rolling!
Scarica lo strumento