Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
manuka — ブルーチーム向けのモジュラーOSINTハニーポット | Kitploit
ツール/GitHubGitHub/spaceraccoon/manuka
防御ツールOSINT (オープンソースインテリジェンス)偵察情報収集脅威インテリジェンス
GitHubspaceraccoon/manuka

manuka

ブルーチーム向けのモジュラーOSINTハニーポット

リポジトリを見る
348473年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Manuka

Black Hat Arsenal Manuka

説明

Manukaは、脅威アクターによる偵察活動を監視し、ブルーチーム向けの実用的なインテリジェンスを生成するオープンソースインテリジェンス(OSINT)ハニーポットです。ソーシャルメディアプロフィールや漏洩した認証情報など、偽装されたOSINTソースで構成されるシミュレート環境を作成し、攻撃者の関心の兆候を追跡します。これはMITREのPRE-ATT&CKフレームワークに密接に対応しています。Manukaはブルーチームに攻撃前の偵察フェーズにおける追加の可視性を提供し、防御側に早期警戒信号を生成します。

従来のハニーポットは規模や洗練度はさまざまで、ほとんどがネットワークに焦点を当てています。これらのハニーポットは、攻撃者がすでにネットワークを調査しているという前提で、サイバーキルチェーンのステージ2(武器化)からステージ7(目標に対する行動)までの攻撃者を明らかにします。

Manuka

Manukaはサイバーキルチェーンのステージ1(偵察)でOSINT脅威検出を行います。組織はネットワーク防御に数百万ドルを投資しているにもかかわらず、単一のGoogle検索で簡単に侵害される可能性があります。最近の例として、ハッカーが公開ウェブ上に放置されたZoom通話を通じて、企業の会議、セラピーセッション、大学の授業を暴露した事件があります。企業は境界上のこれらのOSINT脅威を検出する必要がありますが、そのためのツールが不足しています。

Manukaはスケーラブルに構築されています。ユーザーは新しいリスナーモジュールを簡単に追加し、Docker化された環境にプラグインできます。複数のキャンペーンとハニーポットを同時に調整して、ハニーポットの表面を広げることが可能です。さらに、ユーザーはManukaを迅速にカスタマイズしてさまざまなユースケースに合わせてデプロイできます。Manukaのデータは、組織のワークフロー内の他のサードパーティ分析・可視化ツールに容易に移植できるように設計されています。

OSINTハニーポットの設計は、OSINT技術の複雑さと広範さのために新しい課題をもたらします。しかし、そのようなツールがあれば、ブルーチームはサイバー脅威インテリジェンス戦略において「左方向にシフト」できるようになります。

ダッシュボード

Manuka

ツール設計

アーキテクチャ

Manukaは以下の主要な用語とプロセスに基づいて構築されています。

マヌカのアーキテクチャ

  • ソース: ソーシャルメディアプロフィール、露出した認証情報、漏洩したソースコードなどの可能性のあるOSINTベクター。
  • リスナー: 攻撃者とのインタラクションのためにソースを監視するサーバー。
  • ヒット: 漏洩した認証情報でのログイン試行やソーシャルメディア上の接続など、関心の兆候。
  • ハニーポット: 単一のキャンペーンに編成されたソースとリスナーのグループで、ヒットを分析し時間の経過とともに追跡します。

システム設計

Manuka システム

フレームワーク自体は、単一のホストにデプロイできる複数のDockerコンテナで構成されています。

  • manuka-server: CRUD操作を実行し、リスナーからのヒットを取り込む中央のGolangサーバー。
  • manuka-listener: 異なるリスナーの役割を果たすことができるモジュラーなGolangサーバー。
  • manuka-client: ブルーチームがManukaのリソースを管理するためのReactダッシュボード。

これらのコンテナは、単一のdocker-composeコマンドでオーケストレーションされます。

開発

開発時には、各コンポーネントはそれぞれのコンテナ内の以下のポートで動作します。

  1. manuka-client: 3000
  2. manuka-server: 8080
  3. manuka-listener: 8080

CORSの問題なしにクライアントとサーバーが通信できるように、追加のnginxレイヤーが localhost:8080 で /api/ を manuka-server に、/ を manuka-listener にプロキシパスします。

さらに、manuka-listener は以下のポートで動作します。

  1. 8081 - 偽装されたログインページ用
  2. 8082 - 偽装されたメールとのインタラクション用

要件

各コンポーネントのリポジトリを参照して、それぞれの要件を確認してください。

  1. docker >= 19.03.8
  2. docker-compose >= 1.25.4
  3. ngrok >= 2.3.35

設定

  1. docker/secrets/postgres_password にPostgreSQLのパスワードを記述したファイルを作成します。
  2. GmailでGoogleアカウントを設定し、ソーシャルメディアプロフィールからのメールを受信できるようにします。
  3. https://console.cloud.google.com/cloudpubsub でGoogle Cloud Pub/Subを設定し、プッシュメール機能を有効にします(ガイド:https://developers.google.com/gmail/api/guides/push)。このガイドにはクラウドプロジェクトの作成手順も含まれています。
  4. docker/secrets/google_credentials.json にプロジェクトの認証情報を保存します。
  5. Cloud Pub/Subで作成したトピックを docker/secrets/google_topic に追加します。
  6. GoogleアカウントのOAuth2トークンを取得します。Manukaは初回実行時にOAuth2トークンを必要とします。その後は自動的にトークンを更新します。トークンを docker/secrets/google_oauth2_token.json に保存します。

実行

  1. docker-compose -f docker-compose.yml -f docker-compose-dev.yml up --build --remove-orphans
  2. manuka-listener のGmailプッシュサービスを初期化します:
    1. ngrokを初期化します:./ngrok http <manuka-listenerポート> でHTTPS URLをメモします。
    2. Google PubSubダッシュボードの左側メニューで、サブスクリプション → <サブスクリプション名> → サブスクリプションを編集 に進み、エンドポイントURLを /notifications に変更します。
    3. 別のアカウントから対象のGmailアカウントにメールを送信してみます。ngrok コンソールに POST /notifications 200 OK が表示され、Dockerコンソールに Received push notification が表示されるはずです。

本番環境

本番環境では、以下のポートが各サーバーにマッピングされます。

  1. 8080: manuka-client が / に、manuka-server が /api に
  2. 80: manuka-listener-login が / に、manuka-listener-social が /notifications に

これにより、サーバーを指す任意のドメインが偽のログインページとして表示され、管理ダッシュボードはポート 8080 で利用可能になります。さらに、管理ダッシュボードは nginx レイヤーでのHTTPベーシック認証によって保護されています。

要件

各コンポーネントのリポジトリを参照して、それぞれの要件を確認してください。

  1. docker >= 19.03.8
  2. docker-compose >= 1.25.4
  3. ngrok >= 2.3.35

設定

  1. 開発時の設定と同様に、すべてのシークレットとGoogle Cloudの設定が整っていることを確認します。サブスクリプションのURLは http://DOMAIN/notifications にする必要があります。
  2. ドメイン名をサーバーのIPアドレスに向けます。
  3. docker/nginx/nginx.prod.conf.example を docker/nginx/nginx.prod.conf にコピーし、examplecompany.com を本番環境のドメインに置き換えます。
  4. init-letsencrypt.sh を実行してSSL証明書を生成します。

実行

  1. COMPANY_NAME='Next Clarity Financial' NGINX_USERNAME=username NGINX_PASSWORD=password docker-compose -f docker-compose.yml -f docker-compose-prod.yml up --build --remove-orphans -d
    1. NGINX_USERNAME と NGINX_PASSWORD はダッシュボードのベーシック認証に使用されます。
    2. COMPANY_NAME は偽のログインページの会社名になります。

現在サポートされているリスナー

  1. ソーシャルリスナー

    FacebookおよびLinkedInでのソーシャル活動を監視します。現在、ネットワーク接続試行の通知をサポートしています。監視対象のソーシャルメディアアカウントではメール通知が有効になっている必要があります。ソーシャルメディアプラットフォームからのメール通知を受信する対応するメールアカウントは、これらのメールを中央のGmailアカウントに転送するように設定する必要があります。

  2. ログインリスナー

    ハニーポットサイトで漏洩した認証情報を使用したログイン試行を監視します。

その他

カテゴリ

OSINT - オープンソースインテリジェンス

謝辞

  1. Eugene Lim
  2. Bernard Lim
  3. Kenneth Tan
  4. Tan Kee Hock
ツールをダウンロード