Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
chameleon — 19 Customizable honeypots for monitoring network traffic, bots activities and username\password credentials (DNS, HTTP Proxy, HTTP, HTTPS, SSH, POP3, IMAP, STMP, RDP, VNC, SMB, SOCKS5, Redis, TELNET, Postgres, MySQL, MSSQL, Elastic and ldap) | Kitploit
도구/GitHubGitHub/qeeqbox/chameleon
Defensive ToolsInformation GatheringNetwork SecurityThreat Intelligence
GitHubqeeqbox/chameleon

chameleon

19 Customizable honeypots for monitoring network traffic, bots activities and username\password credentials (DNS, HTTP Proxy, HTTP, HTTPS, SSH, POP3, IMAP, STMP, RDP, VNC, SMB, SOCKS5, Redis, TELNET, Postgres, MySQL, MSSQL, Elastic and ldap)

저장소 보기
83912613년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

19개의 커스터마이징 가능한 허니팟으로 네트워크 트래픽, 봇 활동, 사용자명\비밀번호 자격 증명을 모니터링합니다 (DNS, HTTP Proxy, HTTP, HTTPS, SSH, POP3, IMAP, STMP, RDP, VNC, SMB, SOCKS5, Redis, TELNET, Postgres, MySQL, MSSQL, Elastic, ldap)

프로젝트에 허니팟을 구현하려면 QeeqBox honeypots를 확인하세요.

Chameleon은 매우 효과적인 것으로 간주됩니다. 이는 능동적인 방어 도구입니다. 시스템이 열려 있고 보호되지 않은 포트를 시뮬레이션하며 취약점 탐지 시도를 처리합니다 - by Dean Chester, Chief Editor of cooltechzone

Pon un Honeypot en tu vida by Héctor Herrero, bujarra

Grafana 인터페이스

NMAP 스캔

자격 증명 모니터링

일반 기능

  • 모듈식 접근 방식 (허니팟이 스크립트로 실행되거나 객체로 임포트됨)
  • 대부분의 허니팟은 서버 역할을 함 (애플리케이션 계층 프로토콜을 에뮬레이트하는 소수만)
  • 사용자명, 비밀번호, 배너가 있는 설정 서버 (기본 사용자명과 비밀번호는 test)
  • ICMP, DNS TCP, UDP 페이로드가 구문 분석되어 일반적인 패턴과 대조 확인
  • 결과 모니터링을 위한 시각화된 Grafana 인터페이스 (IP로 필터링 - 기본값은 전체)
  • 비정형 및 정형 로그가 구문 분석되어 Postgres에 삽입
  • 모든 허니팟에는 서버 테스트용 클라이언트 포함
  • 기본적으로 모든 포트가 열려 있고 모니터링됨
  • 쉬운 자동화 및 AWS ec2에 배포 가능
  • & 더 많은 기능 탐색 가능

설치 및 실행

Ubuntu 18 또는 19 시스템 (test)

root@kitploit:~
git clone https://github.com/qeeqbox/chameleon.git
cd chameleon
sudo chmod +x ./run.sh
sudo ./run.sh test

Grafana 인터페이스 http://localhost:3000는 초기화 프로세스 후 자동으로 열립니다 (사용자명은 admin, 비밀번호는 admin). Chameleon 대시보드가 보이지 않으면 왼쪽 바에서 검색 아이콘을 클릭하고 추가하세요.

Ubuntu 18 또는 19 시스템 (Deploy)

root@kitploit:~
git clone https://github.com/qeeqbox/chameleon.git
cd chameleon
sudo chmod +x ./run.sh
sudo ./run.sh deploy

Grafana 인터페이스 http://localhost:3000는 초기화 프로세스 후 자동으로 열립니다 (사용자명은 changeme457f6460cb287, 비밀번호는 changemed23b8cc6a20e0). Chameleon 대시보드가 보이지 않으면 왼쪽 바에서 검색 아이콘을 클릭하고 추가하세요.

허니팟이 IP 주소를 표시할 때까지 몇 초 기다리세요

root@kitploit:~
...
honeypot_1  | Your IP: 172.19.0.3
honeypot_1  | Your MAC: 09:45:aa:23:10:03
...

로컬 시스템에서 허니팟과 상호작용할 수 있습니다

root@kitploit:~
ping 172.19.0.3
or run any network tool against it
nmap 172.19.0.3

중첩 - Docker

root@kitploit:~
sudo docker run -it --privileged -v /var/run/docker.sock:/var/run/docker.sock ubuntu:latest
git clone https://github.com/qeeqbox/chameleon.git
cd chameleon
sudo chmod +x ./run.sh
sudo ./run.sh test

또는 원하는 논블로킹 서버를 객체로 임포트하세요 (SSH 서버)

이 패키지 honeypots를 사용하여 할 수 있습니다.

Chameleon 대시보드가 보이지 않으면 왼쪽 바에서 검색 아이콘을 클릭하고 추가하세요

라즈베리 파이 3B+ (먼저 zram을 설정하여 잠금 방지)

요구 사항 (서버 전용)

root@kitploit:~
apt-get update -y && apt-get install -y iptables-persistent tcpdump nmap iputils-ping python python-pip python-psycopg2 lsof psmisc dnsutils
pip install scapy==2.4.4 netifaces==0.10.9 pyftpdlib==1.5.6 sqlalchemy==1.3.23 pyyaml==5.4.1 paramiko==2.7.1 impacket==0.9.22 twisted==20.3.0 psutil==5.8.0 requests==2.25.1 redis==3.5.3 mysql-connector-python==8.0.23 pygments==2.5.2
pip install -U requests[socks]
pip install -Iv rsa==4.0
pip install rdpy==1.3.2

현재 서버/에뮬레이터

  • DNS (Twisted를 사용하는 서버)
  • HTTP Proxy (Twisted를 사용하는 서버)
  • HTTP (Twisted를 사용하는 서버)
  • HTTPS (Twisted를 사용하는 서버)
  • SSH (socket을 사용하는 서버)
  • POP3 (Twisted를 사용하는 서버)
  • IMAP (Twisted를 사용하는 서버)
  • STMP (smtpd를 사용하는 서버)
  • RDP (Twisted를 사용하는 서버)
  • SMB (impacket을 사용하는 서버)
  • SOCK5 (socketserver를 사용하는 서버)
  • TELNET (Twisted를 사용하는 서버)
  • VNC (Twisted를 사용하는 에뮬레이터)
  • Postgres (Twisted를 사용하는 에뮬레이터)
  • Redis (Twisted를 사용하는 에뮬레이터)
  • Mysql (Twisted를 사용하는 에뮬레이터)
  • Elasticsearch (http.server를 사용하는 에뮬레이터)
  • Mssql (Twisted를 사용하는 에뮬레이터)
  • Oracle (Coming..)
  • ldap (maybe)

변경 사항

  • 2020.V.01.05 mysql 추가
  • 2020.V.01.04 redis 추가
  • 2020.V.01.03 ftp 서버를 twisted로 전환
  • 2020.V.01.02 http 및 https 서버를 twisted로 전환
  • 2020.V.01.02 grafana 인터페이스에서 ip 변경 수정

리소스

Twisted, documentation, Impacket, documentation, Grafana, documentation, Expert, Twisted, robertheaton

기타 라이선스

이 프레임워크를 사용함으로써 다음 패키지들의 라이선스 조건에 동의하는 것입니다: grafana, tcpdump, nmap, psycopg, dnsutils, scapy, netifaces, pyftpdlib, sqlalchemy, pyyaml, paramiko, impacket, rdpy, psutil, requests, FreeRDP, SMBClient, tigervnc

면책 조항\참고 사항

  • 적절한 구성 없이 배포하지 마십시오
  • 보안 그룹 규칙을 설정하고 기본 자격 증명을 제거하세요
  • 거의 모든 서버와 에뮬레이터는 축소된 버전입니다 - 필요에 따라 조정할 수 있습니다
  • 리소스나 종속성을 놓친 경우 알려주세요

기타 프로젝트

도구 다운로드