Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
HoneyWire — Plataforma de decepção de código aberto que transforma qualquer máquina Linux em um canário de alto sinal. Implante sensores tripwire em arquivos, portas e serviços de rede para detectar intrusos com perícia forense instantânea e notificações push. | Kitploit
Ferramentas/GitHubGitHub/andreicscs/honeywire
Segurança de ContêineresSegurança de RedeDevSecOpsInteligência de AmeaçasDetecção de IntrusãoResposta a Incidentes
GitHubandreicscs/honeywire

HoneyWire

Plataforma de decepção de código aberto que transforma qualquer máquina Linux em um canário de alto sinal. Implante sensores tripwire em arquivos, portas e serviços de rede para detectar intrusos com perícia forense instantânea e notificações push.

Ver Repositório
102423há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

HoneyWire Logo

HoneyWire

Latest Release License: GPLv3 Risky Bulletin Docker Native OpenSSF Best Practices

📋 Índice

  • Visão Geral
  • Demonstração
  • O Padrão Universal de Eventos
  • Recursos
  • Arquitetura
  • Guia de Início Rápido
  • Notas de Segurança
  • Stack Tecnológico
  • Roadmap e Desenvolvimento
  • Versionamento e Referência da API

Visão Geral

HoneyWire é um Construtor de Sistemas de Alerta Antecipado de Segurança Distribuído, Leve e de Alto Sinal, projetado para redes internas. Ele aproveita sua arquitetura e UX para tornar incrivelmente fácil construir um novo servidor Cyber Canary ou implantar HoneyWires em servidores existentes. Usando tecnologia de decepção, ele substitui a abordagem da "lupa" dos SIEMs tradicionais, que muitas vezes afogam analistas em falsos positivos ao vigiar tráfego legítimo, por um modelo de Tripwire de Alta Fidelidade.

Coloque um sensor exatamente onde você quiser. Se ele disparar, você tem um intruso.

  • Tripwires de Produção: Disparam o alarme quando serviços ativos estão sendo sondados de maneiras que não deveriam. Ao colocar um sensor em um arquivo sensível que nunca deveria ser lido ou em uma porta de serviço que nunca deveria ser acessada, você identifica intrusos pelo desvio do "caminho autorizado".
  • Decepção Sintética: Implante iscas como o ICMP Canary ou o Network Scan Detector para atuarem como chamarizes. Como esses sensores não oferecem valor comercial legítimo, 100% do tráfego deles é inteligência acionável.

Configure vários e você começa a ter uma ideia bem clara do movimento lateral de um intruso. Sem ajustes, sem ruído, apenas forense instantânea. Se você tiver scanners de segurança automatizados legítimos disparando HoneyWires, basta colocá-los na lista de permissões nas configurações do Hub.

Demonstração

🔌 O Padrão Universal de Eventos (Traga Seu Próprio Sensor)

Sensores da Comunidade

Nota: Se você construir seu sensor usando os SDKs oficiais do HoneyWire, essa formatação JSON e entrega são tratadas automaticamente para você.

O verdadeiro poder do HoneyWire é que o Hub e o Wizard são completamente agnósticos em relação a sensores. Você não está limitado aos sensores oficiais incluídos.

Ao aderir ao Padrão Universal de Eventos HoneyWire V2.0, você pode escrever um script em qualquer linguagem (Bash, Go, Rust, Python) para monitorar qualquer coisa, e a interface Sentinel irá analisar, destacar a sintaxe e renderizar dinamicamente seus dados forenses.

Seja um mecanismo de Inspeção Profunda de Pacotes (DPI), um DNS sinkhole, um Canary Token embutido em um PDF, um Honeypot de E-mail ou um simples Tripwire de Porta TCP, basta enviar via POST o payload JSON do Padrão Universal de Eventos para o Hub.

Veja o Contrato Completo de Dados de Eventos aqui

Recursos

  • A Interface do Hub Sentinel: Um painel totalmente responsivo, alimentado por Vue 3, com inspeção dinâmica de payloads forenses, implantação e gerenciamento de Nodes e Sensores, incluindo atualizações de sensores, diretamente pela interface.
    • Notificações Push Universais: Integração nativa, sem dependências, para rotear alertas críticos para Discord, Slack, Ntfy e Gotify.
    • Integração com SIEM Empresarial: Encaminhamento nativo de Syslog RFC5424 (TCP/UDP) para enviar telemetria estruturada de forma transparente para Splunk, Elastic, Wazuh ou Vector.
  • O Assistente de Configuração: Uma ferramenta de automação de implantação e teste, desenvolvida explicitamente para não ser um agente em execução 24/7. É simplesmente uma ferramenta CLI TUI que automatiza tarefas do operador, como aplicar e reconciliar o estado desejado do Hub para um determinado Node, lidando automaticamente com configuração, implantação e rollbacks em implantações com falha.
  • Conjunto de HoneyWires Oficiais: Inclui TCP Tarpit, Web Router Decoy, File Canary (FIM), ICMP Canary e Network Scan Detector nativos.

Arquitetura

O HoneyWire é dividido em quatro microsserviços independentes:

  1. /Hub: O cérebro central. Um binário Go puro executando um banco de dados SQLite embutido e o painel Vue.js. Ele roda como um usuário não-root dentro de um contêiner Distroless, montando dados com segurança em um volume dedicado.
  2. /Sensors: Os nós de isca. Binários Go com linkagem estática que escutam em portas vulneráveis, prendem atacantes e enviam via POST, com segurança, os dados de intrusão de volta ao Hub.
  3. /SDKs: Bibliotecas oficiais (como sdk-go) que lidam com a comunicação segura com o Hub para que desenvolvedores da comunidade possam criar novos sensores facilmente.
  4. /wizard: Ferramenta CLI do assistente de configuração para automatizar tarefas do operador, como descoberta, implantação e teste de HoneyWires.

Confira a documentação completa da arquitetura Leia o Guia de Operações do Usuário

🚀 Guia de Início Rápido

Implantar o Hub do HoneyWire leva menos de 60 segundos usando nossas imagens de contêiner pré-construídas do GitHub.

1. Implante o Hub

Crie um novo diretório no seu servidor, crie um arquivo docker-compose.yml e cole o seguinte:

Baixar ferramenta