
Blue Team向けの簡単に設定できるハニーポット

Honeytrap(別名h0neytr4p)は、Web偵察やエクスプロイトから保護するための、設定とデプロイが容易なハニーポットです。
ブルーチームは、脆弱性やエクスプロイト、偵察手法ごとにtrapを作成し、それを/trapsフォルダに配置してh0neytr4pを再起動できます。これにより設定が自動的に再読み込みされ、h0neytr4pが起動します。
h0neytr4pは、公開ハニーポット用に脆弱なアプリケーションを作成する手間を取り除くために主に構築されました。エンドツーエンドの脆弱なアプリケーション作成には確かに利点がありますが、悪意のある攻撃者を捕獲するための柔軟でアジャイルなフレームワークが必要です。一般的なユースケースは以下の通りです:
git clone https://github.com/t3chn0m4g3/h0neytr4p
cd h0neytr4p
docker compose build
docker compose up
/$$ /$$$$$$ /$$ /$$ /$$
| $$ /$$$_ $$ | $$ | $$ | $$
| $$$$$$$ | $$$$\ $$ /$$$$$$$ /$$$$$$ /$$ /$$ /$$$$$$ /$$$$$$ | $$ | $$ /$$$$$$
| $$__ $$| $$ $$ $$| $$__ $$ /$$__ $$| $$ | $$|_ $$_/ /$$__ $$| $$$$$$$$ /$$__ $$
| $$ \ $$| $$\ $$$$| $$ \ $$| $$$$$$$$| $$ | $$ | $$ | $$ \__/|_____ $$| $$ \ $$
| $$ | $$| $$ \ $$$| $$ | $$| $$_____/| $$ | $$ | $$ /$$| $$ | $$| $$ | $$
| $$ | $$| $$$$$$/| $$ | $$| $$$$$$$| $$$$$$$ | $$$$/| $$ | $$| $$$$$$$/
|__/ |__/ \______/ |__/ |__/ \_______/ \____ $$ \___/ |__/ |__/| $$____/
/$$ | $$ | $$
| $$$$$$/ [ v0.3 ] | $$
\______/ |__/
Built by a Red team, with <3
Built by zer0p1k4chu & g0dsky (https://github.com/pbssubhash/h0neytr4p)
Adjusted for T-Pot by t3chn0m4g3 (https://github.com/t3chn0m4g3/h0neytr4p)
[ Traps folder ] -> [ traps/ ]
[ Logfile ] -> [ log/log.json ]
[ Payloads folder ] -> [ /opt/h0neytr4p/payloads/ ]
[ Catch all payloads ] -> [ false ]
[ Payload multipart limit ] -> [ 103424 ]
[ Payload other limit ] -> [ 11264 ]
Logging is configured and ready.
Payload folder is configured and ready.
[~>] Loaded 31 traps on Port:443. Let's get the ball rolling!