Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/binarydefense/log4j-honeypot-flask
Defensive ToolsVulnerability AnalysisNetwork SecurityThreat IntelligenceIntrusion Detection
GitHubbinarydefense/log4j-honeypot-flask

log4j-honeypot-flask

내부 네트워크에서 공격자나 내부 위협이 log4j CVE-2021-44228 취약점을 스캔하는지 탐지하는 허니팟

저장소 보기
149254년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

log4j-honeypot-flask

내부 네트워크 허니팟으로, 공격자나 내부 위협이 log4j CVE-2021-44228에 대해 네트워크를 스캔하는지 탐지합니다.

이 도구는 워크스테이션이나 서버에 설치할 수 있으며, Python 스크립트 app/app.py를 직접 실행하거나(python3, Flask, Requests 필요) Docker 컨테이너로 실행할 수 있습니다.

다음과 같은 환경 변수를 설정해야 합니다(또는 스크립트에 하드코딩): WEBHOOK_URL=알림을 받을 Teams, Slack 또는 Mattermost 웹훅 URL HONEYPOT_NAME=이 허니팟의 고유 이름으로, 알림이 어디서 왔는지 알 수 있습니다. HONEYPOT_PORT=8080 또는 리슨할 포트

중요 참고: 이는 내부 능동 방어를 위한 저상호작용 허니팟입니다. 취약하거나 공격자가 침투할 수 있도록 설계되지 않았습니다.

이 도구는 요청(양식 필드 및 HTTP 헤더)에서 의심스러운 문자열 패턴을 감시하고, 이상한 내용이 들어오면 Teams 또는 Slack을 통해 메시지를 보내 경고합니다.

Docker로 실행하는 예시:

root@kitploit:~
docker build -t log4j-honeypot-flask:latest .

docker run -d -p 8080:8080 -e WEBHOOK_URL=https://yourwebhookurl -e HONEYPOT_NAME=dmz_log4j_hp log4j-honeypot-flask

명령줄로 실행하는 예시:

root@kitploit:~
export WEBHOOK_URL=https://yourwebhookurl

export HONEYPOT_NAME=LittleBobbyJNDI

export HONEYPOT_PORT=8081

python3 app/app.py
도구 다운로드