Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
honeyLambda — honeyλ - 偽のHTTPエンドポイント(URLハニートークン)をAWS LambdaとAmazon API Gateway上で自動的に作成・監視する、シンプルなサーバーレスアプリケーション。 | Kitploit
ツール/GitHubGitHub/0x4d31/honeylambda
防御ツールサーバーレスセキュリティクラウドセキュリティ脅威インテリジェンスインシデントレスポンス
GitHub0x4d31/honeylambda

honeyLambda

honeyλ - 偽のHTTPエンドポイント(URLハニートークン)をAWS LambdaとAmazon API Gateway上で自動的に作成・監視する、シンプルなサーバーレスアプリケーション。

リポジトリを見る
525537年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

サーバーレストラップ

serverless License: GPL v3

honeyλ - URL {honey}トークンを作成・監視するためのシンプルなサーバーレスアプリケーションで、AWS Lambda と Amazon API Gateway を基盤としています。

  • Slack 通知
  • メールおよびSMSアラート
  • 設定をローカルファイルまたは Amazon S3 から読み込み
  • 各トークンのHTTPレスポンスをカスタマイズ
  • 脅威インテリジェンスレポート (送信元IPルックアップ)
    • Cymon API v2 を使用
  • Serverless フレームワークベース
    • 従量課金
    • プロバイダに依存しない

説明

honeyλ を使用すると、偽の HTTP エンドポイントを自動的に作成・監視できます。これらの URL ハニートークンを、例えば受信トレイ、ドキュメント、ブラウザ履歴に配置したり、Web ページに {hidden} リンクとして埋め込んだりできます (注: honeybits を使用してシステム全体にパンくずをばらまき、攻撃者をトラップに誘導できます)。ハニートークンの実装方法や場所に応じて、人間の攻撃者、悪意のある内部関係者、コンテンツスクレイパー、悪意のあるボットを検出できる可能性があります。

このアプリケーションは Serverless フレームワーク に基づいており、Amazon Web Services (AWS)、Microsoft Azure、IBM OpenWhisk、Google Cloud などのさまざまなクラウドプロバイダにデプロイできます (AWS でのみテスト済み。メイン関数は他のプロバイダをサポートするために小さな変更が必要になる場合があります)。クラウドプロバイダが AWS の場合、Amazon API Gateway を使用して HTTP エンドポイントを自動的に作成し、honeyλ Lambda 関数を使用して HTTP エンドポイントの監視を開始します。

セットアップ

  • Serverless フレームワークのインストール:
    • npm install -g serverless
  • honeyλ のインストール:
    • serverless install --url https://github.com/0x4d31/honeyLambda
  • serverless.yml を編集し、HTTP エンドポイントパスを設定 (デフォルト: /v1/get-pass)
  • config.json を編集し、Slack Webhook URL を入力します。必要に応じてトラップ/トークン設定を変更してください。
  • 各トークンの HTTP レスポンスをカスタマイズできます。
    • 例えば、レスポンスとして 1x1px のビーコン画像を返し、そのトークンをデコイドキュメントやメールに埋め込むことができます (トラッキングピクセル!)

デプロイ

  • AWS クレデンシャル を設定
  • honeyλ をデプロイするには、次のコマンドを実行するだけです:
    • serverless deploy

出力:

root@kitploit:~
Serverless: Packaging service...
Serverless: Creating Stack...
Serverless: Checking Stack create progress...
.....
Serverless: Stack create finished...
Serverless: Uploading CloudFormation file to S3...
Serverless: Uploading artifacts...
Serverless: Uploading service .zip file to S3 (116.22 KB)...
Serverless: Validating template...
Serverless: Updating Stack...
Serverless: Checking Stack update progress...
.................................
Serverless: Stack update finished...
Service Information
service: honeyLambda
stage: dev
region: ap-southeast-2
api keys:
  None
endpoints:
  GET - https://rz1bEXAMPLE.execute-api.ap-southeast-2.amazonaws.com/dev/v1/get-pass
functions:
  honeylambda: honeyLambda-dev-honeylambda
  • 注: HTTP レスポンスでバイナリを返したい場合 (例: Content-Type: image/png)、Amazon API Gateway コンソールを使用して手動で Binary Support を設定する必要があります (サーバーレスを使用してバイナリメディアタイプを自動的に設定することはまだできません):

Amazon API Gateway コンソールを開き、バイナリメディアタイプ */* を追加して保存します。

完了したら、API を dev ステージに再デプロイする必要があります。

使用法

生成された URL/エンドポイントをブラウザで開き、動作を確認します:

honeyLambdaURL

Slack アラート

threatintel

TODO

  • リモート設定: Amazon S3 から設定を読み込み
  • ビーコン画像 / HTTP レスポンスとして画像を返す
  • 各トークンの HTTP レスポンスをカスタマイズ
  • 送信元 IP アドレスを脅威インテリジェンスフィード (例: Cymon API) と照合
  • メールアラート
  • SMS アラート (Twilio)
  • HTTP クライアントフィンガープリンティング
ツールをダウンロード