Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
chameleon — 19 Honeypot personalizzabili per il monitoraggio del traffico di rete, delle attività dei bot e delle credenziali username\password (DNS, HTTP Proxy, HTTP, HTTPS, SSH, POP3, IMAP, STMP, RDP, VNC, SMB, SOCKS5, Redis, TELNET, Postgres, MySQL, MSSQL, Elastic e ldap) | Kitploit
Strumenti/GitHubGitHub/qeeqbox/chameleon
Strumenti DifensiviRaccolta InformazioniSicurezza di ReteThreat Intelligence
GitHubqeeqbox/chameleon

chameleon

19 Honeypot personalizzabili per il monitoraggio del traffico di rete, delle attività dei bot e delle credenziali username\password (DNS, HTTP Proxy, HTTP, HTTPS, SSH, POP3, IMAP, STMP, RDP, VNC, SMB, SOCKS5, Redis, TELNET, Postgres, MySQL, MSSQL, Elastic e ldap)

Vedi Repository
83912613 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

19 honeypot personalizzabili per il monitoraggio del traffico di rete, delle attività dei bot e delle credenziali username\password (DNS, HTTP Proxy, HTTP, HTTPS, SSH, POP3, IMAP, STMP, RDP, VNC, SMB, SOCKS5, Redis, TELNET, Postgres, MySQL, MSSQL, Elastic e ldap)

Se desideri implementare gli honeypot nel tuo progetto, dai un'occhiata a QeeqBox honeypots

Chameleon è considerato molto efficace. Questo è uno strumento di difesa attiva. Il sistema simula porte aperte e non protette e gestisce i tentativi di trovare vulnerabilità - by Dean Chester, Chief Editor of cooltechzone

Pon un Honeypot en tu vida by Héctor Herrero, bujarra

Interfaccia Grafana

Scansione NMAP

Monitoraggio delle Credenziali

Funzionalità Generali

  • Approccio modulare (gli honeypot vengono eseguiti come script o importati come oggetti)
  • La maggior parte degli honeypot funge da server (solo alcuni emulano i protocolli del livello applicativo)
  • Server di impostazioni con username, password e banner (username e password predefiniti sono test)
  • I payload ICMP, DNS TCP e UDP vengono analizzati e verificati rispetto ai pattern comuni
  • Interfacce Grafana visualizzate per il monitoraggio dei risultati (Filtra per IP - predefinito è tutto)
  • I log strutturati e non strutturati vengono analizzati e inseriti in Postgres
  • Tutti gli honeypot contengono client per testare i server
  • Tutte le porte sono aperte e monitorate per impostazione predefinita
  • Automazione semplice e può essere distribuito su AWS ec2
  • E altre funzionalità da esplorare

Installa ed esegui

Su sistema Ubuntu 18 o 19 (test)

root@kitploit:~
git clone https://github.com/qeeqbox/chameleon.git
cd chameleon
sudo chmod +x ./run.sh
sudo ./run.sh test

L'interfaccia Grafana http://localhost:3000 si aprirà automaticamente dopo il processo di inizializzazione (l'username è admin e la password è admin). Se non vedi la dashboard di Chameleon, clicca sull'icona di ricerca nella barra laterale sinistra e aggiungila.

Su sistema Ubuntu 18 o 19 (Distribuzione)

root@kitploit:~
git clone https://github.com/qeeqbox/chameleon.git
cd chameleon
sudo chmod +x ./run.sh
sudo ./run.sh deploy

L'interfaccia Grafana http://localhost:3000 si aprirà automaticamente dopo il processo di inizializzazione (l'username è changeme457f6460cb287 e la password è changemed23b8cc6a20e0). Se non vedi la dashboard di Chameleon, clicca sull'icona di ricerca nella barra laterale sinistra e aggiungila.

Attendi qualche secondo fino a quando l'honeypot mostra l'indirizzo IP

root@kitploit:~
...
honeypot_1  | Your IP: 172.19.0.3
honeypot_1  | Your MAC: 09:45:aa:23:10:03
...

Puoi interagire con l'honeypot dal tuo sistema locale

root@kitploit:~
ping 172.19.0.3
or run any network tool against it
nmap 172.19.0.3

Nidificato - Docker

root@kitploit:~
sudo docker run -it --privileged -v /var/run/docker.sock:/var/run/docker.sock ubuntu:latest
git clone https://github.com/qeeqbox/chameleon.git
cd chameleon
sudo chmod +x ./run.sh
sudo ./run.sh test

Oppure, importa il server non bloccante desiderato come oggetto (Server SSH)

Puoi farlo utilizzando questo pacchetto honeypots

Se non vedi la dashboard di Chameleon, clicca sull'icona di ricerca nella barra laterale sinistra e aggiungila

Raspberry Pi 3B+ (configura zram prima per evitare blocchi)

Requisiti (Solo server)

root@kitploit:~
apt-get update -y && apt-get install -y iptables-persistent tcpdump nmap iputils-ping python python-pip python-psycopg2 lsof psmisc dnsutils
pip install scapy==2.4.4 netifaces==0.10.9 pyftpdlib==1.5.6 sqlalchemy==1.3.23 pyyaml==5.4.1 paramiko==2.7.1 impacket==0.9.22 twisted==20.3.0 psutil==5.8.0 requests==2.25.1 redis==3.5.3 mysql-connector-python==8.0.23 pygments==2.5.2
pip install -U requests[socks]
pip install -Iv rsa==4.0
pip install rdpy==1.3.2

Server/Emulatori attuali

  • DNS (Server che utilizza Twisted)
  • HTTP Proxy (Server che utilizza Twisted)
  • HTTP (Server che utilizza Twisted)
  • HTTPS (Server che utilizza Twisted)
  • SSH (Server che utilizza socket)
  • POP3 (Server che utilizza Twisted)
  • IMAP (Server che utilizza Twisted)
  • STMP (Server che utilizza smtpd)
  • RDP (Server che utilizza Twisted)
  • SMB (Server che utilizza impacket)
  • SOCK5 (Server che utilizza socketserver)
  • TELNET (Server che utilizza Twisted)
  • VNC (Emulatore che utilizza Twisted)
  • Postgres (Emulatore che utilizza Twisted)
  • Redis (Emulatore che utilizza Twisted)
  • Mysql (Emulatore che utilizza Twisted)
  • Elasticsearch (Emulatore che utilizza http.server)
  • Mssql (Emulatore che utilizza Twisted)
  • Oracle (In arrivo..)
  • ldap (forse)

Modifiche

  • 2020.V.01.05 aggiunto mysql
  • 2020.V.01.04 aggiunto redis
  • 2020.V.01.03 passati i server ftp a twisted
  • 2020.V.01.02 passati i server http e https a twisted
  • 2020.V.01.02 Risolta la modifica dell'ip nell'interfaccia grafana

Risorse

Twisted, documentation, Impacket, documentation, Grafana, documentation, Expert, Twisted, robertheaton

Altre Licenze

Utilizzando questo framework, accetti i termini di licenza di tutti questi pacchetti: grafana, tcpdump, nmap, psycopg, dnsutils, scapy, netifaces, pyftpdlib, sqlalchemy, pyyaml, paramiko, impacket, rdpy, psutil, requests, FreeRDP, SMBClient, tigervnc

Disclaimer\Note

  • Non distribuire senza una configurazione adeguata
  • Imposta alcune regole del gruppo di sicurezza e rimuovi le credenziali predefinite
  • Quasi tutti i server e gli emulatori sono ridotti all'essenziale - Puoi regolare se necessario
  • Per favore fammi sapere se ho dimenticato una risorsa o una dipendenza

Altri Progetti

Scarica lo strumento