
Esecutore leggero e scriptabile per honeypot
Esecutore leggero di honeypot scriptabile che carica script Lua da una directory, li compila in memoria, ascolta con un listener TCP per script ed esegue l'emulazione del servizio quando una porta viene attivata. L'idea è confondere il team red o agenti malevoli durante l'osservazione del server e la scansione delle porte.
Il codice è pulito e semplice da capire, rendendolo adatto per progetti educativi.
Attenzione! La versione corrente è incompatibile con gli script realizzati per versioni <0.3.0. Poiché questo programma è stato utilizzato solo da un paio di utenti, ho deciso di non cambiare il primo numero nella versione semantica.
cmake -S . -B build
cmake --build build -j
./build/deadend -dir ./examples
Installa prima Lua:
pacman -S mingw-w64-x86_64-lua
Poi compila ed esegui:
cmake -S . -B build
cmake --build build --config Release
.\build\Release\deadend.exe -dir .\examples
deadend -dir <percorso>
Deadend carica solo file che corrispondono a:
1.lua ... 65535.luaOgni nome file valido indica su quale porta TCP lo script servirà.
examples/22.lua: comportamento base simile a telnetexamples/80.lua: comportamento HTTP semplice