Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
fapro — 50개 이상의 네트워크 서비스를 지원하는 다중 프로토콜 허니팟 시뮬레이터로, 심층 상호작용, TCP/UDP/ICMP 로깅, JA3 핑거프린팅, 가상 네트워크 배포를 통해 위협 인텔리전스 및 네트워크 디셉션을 제공합니다. | Kitploit
도구/GitHubGitHub/fofapro/fapro
Defensive ToolsIoT SecuritySCADA/ICS SecurityInformation GatheringNetwork SecurityFingerprint Spoofing
GitHubfofapro/fapro

fapro

50개 이상의 네트워크 서비스를 지원하는 다중 프로토콜 허니팟 시뮬레이터로, 심층 상호작용, TCP/UDP/ICMP 로깅, JA3 핑거프린팅, 가상 네트워크 배포를 통해 위협 인텔리전스 및 네트워크 디셉션을 제공합니다.

저장소 보기
1.6k181241년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

FaPro

무료, 크로스 플랫폼, 단일 파일 대량 네트워크 프로토콜 서버 시뮬레이터

platform latest release version discord

중국어 Readme

설명

FaPro는 가짜 프로토콜 서버 도구로, 여러 네트워크 서비스를 쉽게 시작하거나 중지할 수 있습니다.

목표는 가능한 한 많은 프로토콜을 지원하고, 각 프로토콜에 대해 가능한 한 깊은 상호작용을 지원하는 것입니다.

데모 사이트

기능

  • 지원되는 실행 모드:

    • 로컬 머신
    • 가상 네트워크
  • 지원되는 프로토콜:

    • DNS
    • DCE/RPC
    • EIP
    • Elasticsearch
    • FTP
    • HTTP
    • IEC 104
    • Memcached
    • Modbus
    • MQTT
    • MySQL
    • RDP
    • Redis
    • S7
    • SMB
    • SMTP
    • SNMP
    • SSH
    • Telnet
    • VNC
    • IMAP
    • POP3
    • NTP
    • RTSP
    • PORTMAP
    • PostgreSQL
    • SIP
    • SSDP
    • BACnet
    • Oracle TNS
    • AMQP
    • NFS
    • COAP
    • WEMO
    • DHT
    • Ethereum
    • SOCKS5
    • EOS.IO
    • ONVIF
    • NetBIOS
    • WebLogic
    • ICAP
    • MSSQL
    • LDAP
    • IKE
    • Fox
    • DNP3
    • OMRON
    • GE-SRTP
    • MongoDB
    • Java-RMI
    • PCWorx
    • Cassandra
    • RedLion-Crimson3
    • PPTP
    • L2TP
    • Melsecq-discover
    • Winbox
  • TcpForward를 사용하여 네트워크 트래픽 전달

  • tcp syn 로깅 지원

  • icmp ping 로깅 지원

  • udp 패킷 로깅 지원

  • ja3 SSL 지문 지원

  • IP 제한기 지원

프로토콜 시뮬레이션 데모

Rdp

credssp ntlmv2 nla 인증을 지원합니다.

사용자 로그인 시 표시할 이미지를 구성할 수 있습니다. RDP demo

SSH

사용자 로그인을 지원합니다.

id, uid, whoami 등 가짜 터미널 명령을 지원합니다.

계정 형식: username:password:home:uid SSH demo

IMAP & SMTP

사용자 로그인 및 상호작용을 지원합니다.

IMAP & SMTP demo

Mysql

SQL 문 쿼리 상호작용을 지원합니다.

Mysql demo

FTP

사용자 로그인 및 상호작용을 지원합니다.

Ftp demo

Oracle and BACnet

현재는 nmap 지문 스푸핑만 지원합니다.

tns and BACnet demo

Telnet

로그인 및 상호작용을 지원합니다.

Telnet demo

Redis

로그인 및 상호작용을 지원합니다.

Redis demo

Elasticsearch

기본 정보를 지원합니다.

Elasticsearch demo

AMQP

로그인 및 상호작용을 지원합니다.

AMQP demo

COAP

현재는 nmap 지문 스푸핑만 지원합니다.

COAP demo

HTTP

웹사이트 복제를 지원합니다. Chrome 브라우저와 Chrome 드라이버를 설치해야 작동합니다.

빠른 시작

설정 생성

모든 프로토콜 및 매개변수의 설정은 genConfig 하위 명령어로 생성됩니다.

172.16.0.0/16 서브넷을 사용하여 설정 파일 생성:

fapro genConfig -n 172.16.0.0/16 > fapro.json

또는 가상 네트워크 대신 로컬 주소 사용:

fapro genConfig > fapro.json

SSH 프로토콜 설정만 생성:

./fapro genConfig -p ssh

프로토콜 시뮬레이터 실행

상세 모드로 FaPro 실행, 8080 포트에서 웹 서비스 시작:

fapro run -v -l :8080

Tcp syn 로깅

Windows 사용자는 winpcap 또는 npcap을 설치해주세요.

로그 분석

ELK를 사용하여 프로토콜 로그 분석: FaPro Kibana

설정

이 섹션에는 FaPro에서 사용하는 샘플 설정이 포함되어 있습니다.

{
     "version": "0.65",
     "network": "127.0.0.1/32",
     "network_build": "localhost",
     "storage": null,
     "geo_db": "/tmp/geoip_city.mmdb",
     "hostname": "fapro1",
     "use_logq": true,
     "cert_name": "unknown",
     "syn_dev": "any",
     "udp_dev": "any",
     "icmp_dev": "any",
     "limiter": {
         "period": 10,
         "count": 3,
         "block_period": 20
     },
     "exclusions": [],
     "hosts": [
         {
             "ip": "127.0.0.1",
             "handlers": [
                 {
                     "handler": "dcerpc",
                     "port": 135,
                     "params": {
                         "accounts": [
                             "administrator:123456",
                         ],
                         "domain_name": "DESKTOP-Q1Test"
                     }
                 }
             ]
         }
     ]
}

  • version: 설정 버전.
  • network: 가상 네트워크에 사용되는 서브넷 또는 로컬 머신(로컬 모드)에 바인딩된 주소.
  • network_build: 네트워크 모드(지원값: localhost, all, userdef)
    • localhost: 로컬 모드, 모든 서비스가 로컬 머신에서 수신 대기
    • all: 서브넷의 모든 호스트 생성(즉, 서브넷의 모든 호스트에 ping 가능)
    • userdef: hosts 설정에 지정된 호스트만 생성.
  • storage: 로그 수집에 사용할 스토리지 지정, sqlite, mysql, elasticsearch 지원. 예:
    • sqlite3:logs.db
    • mysql://user:password@tcp(127.0.0.1:3306)/logs
    • es://http://username:[email protected]:9200 (현재 Elasticsearch 7.x만 지원)
  • geo_db: MaxMind geoip2 데이터베이스 파일 경로, IP 지리적 위치 정보 생성에 사용. Elasticsearch 스토리지를 사용하는 경우 이 필드는 필요 없으며, Elasticsearch의 geoip 프로세서를 사용하여 자동 생성됩니다.
  • hostname: 로그의 host 필드 지정.
  • use_logq: 로컬 디스크 메시지 큐를 사용하여 로그를 저장한 후 원격 mysql 또는 Elasticsearch로 전송하여 원격 로그 손실 방지.
  • cert_name: 생성된 인증서의 일반 이름.
  • syn_dev: tcp syn 패킷을 캡처하는 데 사용되는 네트워크 인터페이스 지정. 비어 있으면 tcp syn 패킷이 기록되지 않습니다. Windows에서 장치 이름은 "\Device\NPF_{xxxx-xxxx}"와 같습니다.
  • udp_dev: syn_dev와 동일하지만 udp 패킷용.
  • icmp_dev: syn_dev와 동일하지만 icmp ping 패킷용.
  • limiter: IP 제한기 설정, 지정된 시간(period) 동안 count 횟수 이상 접속하면 block_period 시간 동안 차단.
    • period: IP 제한기 시간(분)
    • count: 지정된 시간 내 IP가 접속 가능한 최대 횟수
    • block_period: IP 접속 제한 초과 후 차단 시간(분)
  • exclusions: 로그에서 원격 IP 제외.
  • hosts: 각 항목은 호스트 설정.
  • handlers: 서비스 설정, 호스트에 구성된 서비스, 각 항목은 서비스 설정.
  • handler: 서비스 이름(즉, 프로토콜 이름)
  • params: 서비스에서 지원하는 매개변수 설정.

예제

가상 네트워크 생성, 서브넷은 172.16.0.0/24, 2개의 호스트 포함,

172.16.0.3은 dns, ssh 서비스 실행,

172.16.0.5는 rpc, rdp 서비스 실행,

도구 다운로드