Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/pbssubhash/h0neytr4p
防御ツールウェブセキュリティネットワークセキュリティ脅威インテリジェンス侵入検知
GitHubpbssubhash/h0neytr4p

h0neytr4p

Blue Team向けの簡単に設定できるハニーポット

リポジトリを見る
44831年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

T-Pot向けに調整済み

このh0neytr4pのフォークは、以下の機能でT-Pot向けに改訂されています:

  • Dockerサポートの追加(Dockerfile、docker-compose.yml)
  • 2つのログファイルの代わりに単一のログファイルを使用
  • CSVではなくJSONにログ出力
  • JSONログファイルに追加情報(Cookie、ヘッダー、宛先ポートなど)を付加
  • 複数/異なるポートでのトラップサポートの改善
  • ペイロードハンドラーの追加(ペイロードをpayloadフォルダに保存)、定義済みのsizeLimitを備える

オリジナルのh0neytr4pによる作業

著者:

  • @pbssubhash; Twitter | LinkedIn

ルール貢献者:

  • @me-godsky; Twitter | LinkedIn

h0neytr4pとは?

Honeytrap(別名h0neytr4p)は、Web偵察やエクスプロイトから保護するための、設定とデプロイが容易なハニーポットです。

どのように動作するか?

ブルーチームは、脆弱性やエクスプロイト、偵察手法ごとにtrapを作成し、それを/trapsフォルダに配置してh0neytr4pを再起動できます。これにより設定が自動的に再読み込みされ、h0neytr4pが起動します。

何から保護するのか?

h0neytr4pは、公開ハニーポット用に脆弱なアプリケーションを作成する手間を取り除くために主に構築されました。エンドツーエンドの脆弱なアプリケーション作成には確かに利点がありますが、悪意のある攻撃者を捕獲するための柔軟でアジャイルなフレームワークが必要です。一般的なユースケースは以下の通りです:

  • 例えば、あるXXXグループがWeb RCE 1dayを標的にしているという勧告を受け、そのエクスプロイトや偵察試行を検出したい場合、ここが最適です。
  • 新しい最先端ツール(nucleiやnmapなど)を使用して外部攻撃面をスキャンしている人物を知りたい場合、このツールで対応できます。

Dockerでの実行

root@kitploit:~
git clone https://github.com/t3chn0m4g3/h0neytr4p
cd h0neytr4p
docker compose build
docker compose up

  /$$        /$$$$$$                                  /$$               /$$   /$$
 | $$       /$$$_  $$                                | $$              | $$  | $$
 | $$$$$$$ | $$$$\ $$ /$$$$$$$   /$$$$$$  /$$   /$$ /$$$$$$    /$$$$$$ | $$  | $$  /$$$$$$
 | $$__  $$| $$ $$ $$| $$__  $$ /$$__  $$| $$  | $$|_  $$_/   /$$__  $$| $$$$$$$$ /$$__  $$
 | $$  \ $$| $$\ $$$$| $$  \ $$| $$$$$$$$| $$  | $$  | $$    | $$  \__/|_____  $$| $$  \ $$
 | $$  | $$| $$ \ $$$| $$  | $$| $$_____/| $$  | $$  | $$ /$$| $$            | $$| $$  | $$
 | $$  | $$|  $$$$$$/| $$  | $$|  $$$$$$$|  $$$$$$$  |  $$$$/| $$            | $$| $$$$$$$/
 |__/  |__/ \______/ |__/  |__/ \_______/ \____  $$   \___/  |__/            |__/| $$____/
                                         /$$  | $$                               | $$
                                        |  $$$$$$/                [ v0.3 ]       | $$
                                         \______/                                |__/
 Built by a Red team, with <3
 Built by zer0p1k4chu & g0dsky (https://github.com/pbssubhash/h0neytr4p)
 Adjusted for T-Pot by t3chn0m4g3 (https://github.com/t3chn0m4g3/h0neytr4p)
 	
 [ Traps folder            ] -> [ traps/                        ]
 [ Logfile                 ] -> [ log/log.json                  ]
 [ Payloads folder         ] -> [ /opt/h0neytr4p/payloads/      ]
 [ Catch all payloads      ] -> [ false                         ]
 [ Payload multipart limit ] -> [ 103424                        ]
 [ Payload other limit     ] -> [ 11264                         ]

 Logging is configured and ready.
 Payload folder is configured and ready.
 [~>] Loaded 31 traps on Port:443. Let's get the ball rolling!
ツールをダウンロード