Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
HoneyWire — Plataforma de decepção de código aberto que transforma qualquer máquina Linux em um canário de alto sinal. Implante sensores tripwire em arquivos, portas e serviços de rede para detectar intrusos com perícia forense instantânea e notificações push. | Kitploit
Ferramentas/GitHubGitHub/andreicscs/honeywire
Segurança de ContêineresSegurança de RedeDevSecOpsInteligência de AmeaçasDetecção de IntrusãoResposta a Incidentes
GitHubandreicscs/honeywire

HoneyWire

Plataforma de decepção de código aberto que transforma qualquer máquina Linux em um canário de alto sinal. Implante sensores tripwire em arquivos, portas e serviços de rede para detectar intrusos com perícia forense instantânea e notificações push.

Ver Repositório
1024há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Logotipo HoneyWire

HoneyWire

Último Lançamento Licença: GPLv3 Risky Bulletin Docker Nativo OpenSSF Melhores Práticas

📋 Tabela de Conteúdos

  • Visão Geral
  • Demonstração
  • O Padrão Universal de Eventos
  • Funcionalidades
  • Arquitetura
  • Guia de Início Rápido
  • Notas de Segurança
  • Pilha Tecnológica
  • Versionamento e Referência da API

Visão Geral

HoneyWire é um construtor leve de Sistema de Alerta Antecipado de Segurança Distribuído de Alto Sinal, projetado para redes internas. Ele aproveita sua arquitetura e UX para tornar extremamente fácil construir um novo servidor Cyber Canary ou implantar HoneyWires em servidores existentes. Usando tecnologia de decepção, ele substitui a abordagem de "lupa" dos SIEMs tradicionais, que muitas vezes afogam analistas em falsos positivos ao vigiar tráfego legítimo, por um modelo de Tripwire de Alta Fidelidade.

Coloque um sensor exatamente onde você quiser. Se ele disparar, você tem um intruso.

  • Production Tripwires: Dispare o alarme quando serviços ativos estão sendo cutucados de maneiras que não deveriam. Ao colocar um sensor em um arquivo sensível que nunca deve ser lido ou em uma porta de serviço que nunca deve ser acessada, você identifica intrusos pelo seu desvio do "caminho autorizado".
  • Decepção Sintética: Implante iscas como o ICMP Canary ou Network Scan Detector para agir como chamarizes. Como esses sensores não fornecem nenhum valor comercial legítimo, 100% do seu tráfego é inteligência acionável.

Configure vários e você começa a ter uma ideia bastante clara do movimento lateral de um intruso. Sem ajustes, sem ruído, apenas forense instantânea. Se você tiver scanners de segurança automatizados legítimos disparando HoneyWires, basta colocá-los na lista de permissões nas configurações do Hub.

Demonstração

🔌 O Padrão Universal de Eventos (Traga Seu Próprio Sensor)

Sensores da Comunidade

Nota: Se você construir seu sensor usando os SDKs oficiais do HoneyWire, esta formatação e entrega JSON são tratadas automaticamente para você.

O verdadeiro poder do HoneyWire é que o Hub e o Wizard são completamente agnósticos em relação a sensores. Você não está limitado aos sensores oficiais incluídos.

Ao aderir ao Padrão Universal de Eventos HoneyWire V2.0, você pode escrever um script em qualquer linguagem (Bash, Go, Rust, Python) para monitorar qualquer coisa, e a interface Sentinel analisará, destacará a sintaxe e renderizará seus dados forenses dinamicamente.

Seja um mecanismo de Inspeção Profunda de Pacotes (DPI), um DNS sinkhole, um Canary Token embutido em um PDF, um Email Honeypot ou um simples TCP Port Tripwire, basta enviar o payload JSON do Padrão Universal de Eventos para o Hub.

Veja o Contrato de Dados de Eventos completo aqui

Funcionalidades

  • A Interface do Hub Sentinel: Um painel totalmente responsivo, alimentado por Vue 3, com inspeção dinâmica de payloads forenses, implantação e gerenciamento de Nós e Sensores, incluindo atualizações de sensores, diretamente da interface.
    • Notificações Push Universais: Integração nativa e sem dependências para rotear alertas críticos para Discord, Slack, Ntfy e Gotify.
    • Integração com SIEM Empresarial: Encaminhamento Syslog RFC5424 nativo (TCP/UDP) para enviar telemetria estruturada sem problemas para Splunk, Elastic, Wazuh ou Vector.
  • O Assistente de Configuração (Setup Wizard): Uma ferramenta de automação de implantação e teste, desenvolvida explicitamente para não ser um agente em execução 24/7. É simplesmente uma ferramenta CLI TUI que automatiza tarefas do operador, como aplicar e reconciliar o estado desejado do Hub para um determinado Nó, lidando automaticamente com configuração, implantação e reversões em implantações com falha.
  • Conjunto de HoneyWires Oficiais: Inclui TCP Tarpit, Web Router Decoy, File Canary (FIM), ICMP Canary e Network Scan Detector nativos.

Arquitetura

HoneyWire é dividido em quatro microsserviços independentes:

  1. /Hub: O cérebro central. Um binário Go puro executando um banco de dados SQLite embutido e o painel Vue.js. Ele executa como um usuário não-root dentro de um contêiner Distroless, montando dados com segurança em um volume dedicado.
  2. /Sensors: Os nós de isca. Binários Go estaticamente linkados que escutam em portas vulneráveis, prendem atacantes e enviam via POST os dados de intrusão de volta para o Hub.
  3. /SDKs: Bibliotecas oficiais (como sdk-go) que tratam da comunicação segura com o Hub para que desenvolvedores da comunidade possam facilmente construir novos sensores.
  4. /wizard: Ferramenta CLI do assistente de configuração para automatizar tarefas do operador, como descoberta, implantação e teste de HoneyWires.

Confira a documentação completa da arquitetura Leia o Guia de Operações do Usuário

🚀 Guia de Início Rápido

Implantar o HoneyWire Hub leva menos de 60 segundos usando nossas imagens de contêiner pré-construídas do GitHub.

1. Implante o Hub

Crie um novo diretório em seu servidor, crie um arquivo docker-compose.yml e cole o seguinte:

root@kitploit:~
services:
  # 1. THE PERMISSION FIXER: Runs once to ensure the Hub can write to the data volume
  permission-fixer:
    image: alpine:latest
    container_name: honeywire-permission-fixer
    command: sh -c "chown -R 65532:65532 /data"
    volumes:
      - ./honeywire_data:/data

  # 2. THE HUB: The central Go-based dashboard and API
  hub:
    image: ghcr.io/andreicscs/honeywire-hub:latest
    container_name: honeywire-hub
    restart: unless-stopped
    ports:
      - "8080:8080"
    volumes:
      - ./honeywire_data:/data
    depends_on:
      permission-fixer:
        condition: service_completed_successfully
        
    # Strict Security Sandbox
    user: "65532:65532"
    read_only: true
    cap_drop: ["ALL"]
    security_opt: ["no-new-privileges:true"]
    
    environment:
      - HW_ENV=development # Required if not using HTTPS, or the cookie will have the secure flag set, in production it is highly recommended to remove this and run this behind a reverse proxy using https
      - HW_PORT=8080
      - HW_DB_PATH=/data/honeywire.db
      # Optional: Hardcode the dashboard password (disables the UI password reset feature)
      # - HW_DASHBOARD_PASSWORD=admin

Inicie o Hub:

root@kitploit:~
docker compose up -d

2. Inicialize o Sistema

Navegue até http://<seu-ip-do-servidor>:HW_PORT no seu navegador. Você verá a tela Inicializar Sentinel.

  1. Crie sua Senha Mestra.
  2. Verifique a URL do Endpoint do Hub (o IP/URL onde os sensores alcançarão o Hub).
  3. Clique em "Inicializar Hub".

3. Implante Sensores

  1. Crie um novo Nó e cole o comando fornecido para instalar e vincular o Assistente de Configuração ao hub
  2. Instale sensores diretamente do Hub e execute honeywire apply no nó para reconciliar o estado desejado ou execute honeywire discover para que o Assistente de Configuração escaneie automaticamente e sugira HoneyWires com base no ambiente.

4. Testando os HoneyWires

Assim que seus contêineres estiverem ativos, o sensor Tarpit deve aparecer como ONLINE em 30 segundos. Execute honeywire firedrill para fazer os HoneyWires enviarem um evento simulado ao hub para testar a conectividade.

Nota: Para um mergulho mais profundo no gerenciamento de nós, atualização de sensores e manipulação de reversões, consulte o Guia de Operações do Usuário.


Notas de Segurança

  • Modelo de Ameaça: Para um mergulho profundo nos limites de confiança, riscos de arquitetura e regras de sandboxing, veja o THREATMODEL.md.
  • Chaves de Nó: Certifique-se de que seus sensores usem sua Node Key exclusiva para se comunicar com o Hub. O Hub rejeitará qualquer payload com chaves incompatíveis ou inválidas.
  • Armamento do Sistema: Você pode alternar o botão "System Armed" na interface do Hub para desabilitar temporariamente as notificações push durante manutenção de rede interna ou varredura de vulnerabilidades.
  • Reforço do Contêiner: HoneyWire utiliza gcr.io/distroless/static-debian12:nonroot. Seguimos o princípio do menor privilégio para garantir que, se um contêiner for comprometido, a explosão seja contida.
  • Implantação Distribuída: É altamente recomendável executar o Hub e seus Sensores em máquinas físicas ou virtuais separadas. Se um invasor comprometer um nó sensor, ele não deve ter acesso local imediato ao Hub centralizado.
  • ⚠️ Criptografia (HTTPS): Sempre sirva a interface Web do Hub e a API sobre HTTPS usando um proxy reverso (como Nginx, Caddy ou Traefik) em produção. Não fazer isso expõe sua senha do painel e as chaves de nó a sniffing de rede.

Pilha Tecnológica

  • Backend: Go 1.25, net/http (Standard Library), SQLite (ModernC Pure Go Driver)
  • Frontend: Vue 3 (Composition API), TailwindCSS, Chart.js
  • Infraestrutura: Docker, Docker Compose v5.0.0+

Versionamento e Referência da API

  • As versões do HoneyWire são gerenciadas via Git Tags.
  • Endpoint do Hub:
    • GET /api/v2/version → retorna { "version": "v2.x.x" }
  • Arquivo de documentação da API: API.md com referência completa das rotas do backend e exemplos de payloads.
Baixar ferramenta