Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
fapro — マルチプロトコルハニーポットシミュレーター。50以上のネットワークサービスに対応し、deep interaction、TCP/UDP/ICMPロギング、JA3フィンガープリンティング、脅威インテリジェンスおよびネットワークデセプションのための仮想ネットワーク展開を備える。 | Kitploit
ツール/GitHubGitHub/fofapro/fapro
防御ツールIoTセキュリティSCADA/ICSセキュリティ情報収集ネットワークセキュリティフィンガープリントスプーフィング
GitHubfofapro/fapro

fapro

マルチプロトコルハニーポットシミュレーター。50以上のネットワークサービスに対応し、deep interaction、TCP/UDP/ICMPロギング、JA3フィンガープリンティング、脅威インテリジェンスおよびネットワークデセプションのための仮想ネットワーク展開を備える。

リポジトリを見る
1.6k18111年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

FaPro

フリー、クロスプラットフォーム、シングルファイルの大量ネットワークプロトコルサーバーシミュレーター

platform latest release version discord

中文Readme

説明

FaProは偽のプロトコルサーバーツールであり、複数のネットワークサービスを簡単に起動または停止できます。

目標は、可能な限り多くのプロトコルをサポートし、各プロトコルに対して可能な限り多くの深い対話をサポートすることです。

デモサイト

特徴

  • サポートされる実行モード:

    • ローカルマシン
    • 仮想ネットワーク
  • サポートされるプロトコル:

    • DNS
    • DCE/RPC
    • EIP
    • Elasticsearch
    • FTP
    • HTTP
    • IEC 104
    • Memcached
    • Modbus
    • MQTT
    • MySQL
    • RDP
    • Redis
    • S7
    • SMB

プロトコルシミュレーションデモ

RDP

credssp ntlmv2 nla認証をサポート。

ユーザーログイン時に表示する画像を構成可能。 RDP demo

SSH

ユーザーログインをサポート。

偽のターミナルコマンド(id、uid、whoamiなど)をサポート。

アカウント形式:username:password:home:uid SSH demo

IMAP & SMTP

ユーザーログインと対話をサポート。

IMAP & SMTP demo

MySQL

SQLステートメントのクエリ対話をサポート

MySQL demo

FTP

ユーザーログインと対話をサポート。

FTP demo

OracleおよびBACnet

現在はnmapフィンガープリントのなりすましのみをサポート

TNS and BACnet demo

Telnet

ログインと対話をサポート。

Telnet demo

Redis

ログインと対話をサポート

Redis demo

Elasticsearch

基本情報をサポート

Elasticsearch demo

AMQP

ログインと対話をサポート

AMQP demo

COAP

現在はnmapフィンガープリントのなりすましのみをサポート

COAP demo

HTTP

ウェブサイトのクローンをサポート。動作にはChromeブラウザとChromeドライバーのインストールが必要です。

クイックスタート

設定の生成

すべてのプロトコルとパラメーターの設定は、genConfigサブコマンドによって生成されます。

172.16.0.0/16サブネットを使用して設定ファイルを生成する:

root@kitploit:~
fapro genConfig -n 172.16.0.0/16 > fapro.json

または、仮想ネットワークの代わりにローカルアドレスを使用する:

root@kitploit:~
fapro genConfig > fapro.json

SSHプロトコルの設定のみを生成する:

root@kitploit:~
./fapro genConfig -p ssh

プロトコルシミュレーターの実行

FaProを詳細モードで実行し、ポート8080でウェブサービスを起動する:

root@kitploit:~
fapro run -v -l :8080

TCP SYNログ

Windowsユーザーの場合は、winpcapまたはnpcapをインストールしてください。

ログ分析

ELKを使用してプロトコルログを分析する: FaPro Kibana

設定

このセクションには、FaProで使用されるサンプル設定が含まれています。

root@kitploit:~
{
     "version": "0.65",
     "network": "127.0.0.1/32",
     "network_build": "localhost",
     "storage": null,
     "geo_db": "/tmp/geoip_city.mmdb",
     "hostname": "fapro1",
     "use_logq": true,
     "cert_name": "unknown",
     "syn_dev": "any",
     "udp_dev": "any",
     "icmp_dev": "any",
     "limiter": {
         "period": 10,
         "count": 3,
         "block_period": 20
     },
     "exclusions": [],
     "hosts": [
         {
             "ip": "127.0.0.1",
             "handlers": [
                 {
                     "handler": "dcerpc",
                     "port": 135,
                     "params": {
                         "accounts": [
                             "administrator:123456",
                         ],
                         "domain_name": "DESKTOP-Q1Test"
                     }
                 }
             ]
         }
     ]
}

  • version: 設定のバージョン。
  • network: 仮想ネットワークで使用されるサブネット、またはローカルマシン(ローカルモード)にバインドされるアドレス。
  • network_build: ネットワークモード(サポートされる値:localhost、all、userdef)
    • localhost: ローカルモード、すべてのサービスがローカルマシンでリッスンします。
    • all: サブネット内のすべてのホストを作成します(つまり、サブネット内のすべてのホストにping可能)。
    • userdef: hosts設定で指定されたホストのみを作成します。
  • storage: ログ収集に使用するストレージを指定します。sqlite、mysql、elasticsearchをサポートします。例:
    • sqlite3:logs.db
    • mysql://user:password@tcp(127.0.0.1:3306)/logs
    • es://http://username:[email protected]:9200(現在はElasticsearch 7.xのみをサポート)
  • geo_db: MaxMind geoip2データベースファイルのパス。IPの地理的位置情報を生成するために使用されます。Elasticsearchストレージを使用する場合、このフィールドは不要で、Elasticsearchのgeoipプロセッサを使用して自動生成されます。
  • hostname: ログのhostフィールドを指定します。
  • use_logq: ローカルディスクメッセージキューを使用してログを保存し、リモートのmysqlまたはElasticsearchに送信して、リモートログの損失を防ぎます。
  • cert_name: 生成される証明書のコモンネーム。
  • syn_dev: tcp synパケットのキャプチャに使用するネットワークインターフェースを指定します。空の場合はtcp synパケットは記録されません。Windowsでは、デバイス名は"\Device\NPF_{xxxx-xxxx}"のようになります。
  • udp_dev: syn_devと同じですが、udpパケット用です。
  • icmp_dev: syn_devと同じですが、icmp pingパケット用です。
  • limiter: IPリミッターの設定。指定された期間(period)内に指定回数(count)を超えてアクセスすると、指定された時間(block_period)ブロックします。
    • period: IPリミッターの期間(分単位)
    • count: 指定された期間内にIPがアクセスできる最大回数
    • block_period: IPアクセス制限を超えた後の禁止時間(分単位)
  • exclusions: ログからリモートIPを除外します。
  • hosts: 各項目はホスト設定です。
  • handlers: サービス設定。ホスト上で設定されるサービスで、各項目はサービス設定です。
  • handler: サービス名(つまりプロトコル名)
  • params: サービスがサポートするパラメーターを設定します。

例

仮想ネットワークを作成します。サブネットは172.16.0.0/24で、2つのホストを含みます。

172.16.0.3はdns、sshサービスを実行し、

172.16.0.5はrpc、rdpサービスを実行し、

プロトコルアクセスログはelasticsearchに保存され、127.0.0.1と8.8.8.8のアクセスログは除外されます。

root@kitploit:~
{
    "version": "0.65",
    "network": "172.16.0.0/24",
    "network_build": "userdef",
    "storage": "es://http://127.0.0.1:9200",
    "use_logq": true,
    "cert_name": "unknown",
    "syn_dev": "any",
    "udp_dev": "any",
    "icmp_dev": "any",
    "limiter": {
         "period": 10,
         "count": 3,
         "block_period": 20
     },
    "exclusions": ["127.0.0.1", "8.8.8.8"],
    "geo_db": "",
    "hosts": [
        {
            "ip": "172.16.0.3",
            "handlers": [
               {
                    "handler": "dns",
                    "port": 53,
                    "params": {
                        "accounts": [
                            "admin:123456"
                        ],
                        "appname": "domain"
                    }
                },
                {
                    "handler": "ssh",
                    "port": 22,
                    "params": {
                        "accounts": [
                            "root:5555555:/root:0"
                        ],
                        "prompt": "$ ",
                        "server_version": "SSH-2.0-OpenSSH_7.4"
                    }
                }
            ]
        },
        {
            "ip": "172.16.0.5",
            "handlers": [
                {
                    "handler": "dcerpc",
                    "port": 135,
                    "params": {
                        "accounts": [
                            "administrator:123456"
                        ],
                        "domain_name": "DESKTOP-Q1Test"
                    }
                },
                {
                    "handler": "rdp",
                    "port": 3389,
                    "params": {
                        "accounts": [  
                            "administrator:123456"
                        ],
                        "auth": false,
                        "domain_name": "DESKTOP-Q1Test",
                        "image": "rdp.jpg",
                        "sec_layer": "auto"
                    }
                }
            ]
        }
    ]
}

サービス設定の自動生成

Scripts内のipclone.pyスクリプトを使用して、fofaからIPサービス設定をクローンし、実際のマシンのサービス設定を迅速に生成できます。

fofa_clone

詳細

  • ネットワークスキャン分析プラットフォームの構築方法 - パートI
  • ネットワークスキャン分析プラットフォームの構築方法 - パートII
  • FaProを使用してネットワーク内の複数のデバイスをシミュレートする方法
  • Discord

FAQ

よくある質問をまとめています。問題を報告する前に、FAQに回答がないか確認してください。

貢献

  • Issueは歓迎します。
ツールをダウンロード
  • SMTP
  • SNMP
  • SSH
  • Telnet
  • VNC
  • IMAP
  • POP3
  • NTP
  • RTSP
  • PORTMAP
  • PostgreSQL
  • SIP
  • SSDP
  • BACnet
  • Oracle TNS
  • AMQP
  • NFS
  • COAP
  • WEMO
  • DHT
  • Ethereum
  • SOCKS5
  • EOS.IO
  • ONVIF
  • NetBIOS
  • WebLogic
  • ICAP
  • MSSQL
  • LDAP
  • IKE
  • Fox
  • DNP3
  • OMRON
  • GE-SRTP
  • MongoDB
  • Java-RMI
  • PCWorx
  • Cassandra
  • RedLion-Crimson3
  • PPTP
  • L2TP
  • Melsecq-discover
  • Winbox
  • TcpForwardを使用してネットワークトラフィックを転送

  • tcp synログのサポート

  • icmp pingログのサポート

  • udpパケットログのサポート

  • ja3 SSLフィンガープリントのサポート

  • IPリミッターのサポート