Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
fapro — Simulador de honeypot multiprotocolo que suporta mais de 50 serviços de rede com interação profunda, registro de TCP/UDP/ICMP, captura de impressão digital JA3 e implantação de rede virtual para inteligência de ameaças e decepção de rede. | Kitploit
Ferramentas/GitHubGitHub/fofapro/fapro
Ferramentas DefensivasSegurança IoTSegurança SCADA/ICSColeta de InformaçõesSegurança de RedeFalsificação de Impressão Digital
GitHubfofapro/fapro

fapro

Simulador de honeypot multiprotocolo que suporta mais de 50 serviços de rede com interação profunda, registro de TCP/UDP/ICMP, captura de impressão digital JA3 e implantação de rede virtual para inteligência de ameaças e decepção de rede.

Ver Repositório
1.6k1811há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

FaPro

Simulador de servidor de protocolo de rede em massa, gratuito, multiplataforma e de arquivo único

platform latest release version discord

Readme em Chinês

Descrição

FaPro é uma ferramenta de servidor de protocolo falso, que pode iniciar ou parar facilmente vários serviços de rede.

O objetivo é suportar o máximo possível de protocolos e oferecer o maior número possível de interações profundas para cada protocolo.

Site de Demonstração

Funcionalidades

  • Modos de execução suportados:

    • Máquina local
    • Rede virtual
  • Protocolos suportados:

    • DNS
    • DCE/RPC
    • EIP
    • Elasticsearch
    • FTP
    • HTTP
    • IEC 104
    • Memcached
    • Modbus
    • MQTT
    • MySQL
    • RDP
    • Redis
    • S7
    • SMB

Demonstrações de simulação de protocolo

RDP

Suporte à autenticação credssp ntlmv2 nla.

Suporte à configuração da imagem exibida quando o usuário faz login. Demonstração RDP

SSH

Suporte ao login do usuário.

Suporte a comandos de terminal falsos, como id, uid, whoami, etc.

Formato da conta: usuário:senha:home:uid Demonstração SSH

IMAP & SMTP

Suporte ao login e interação do usuário.

Demonstração IMAP & SMTP

MySQL

Suporte à interação de consulta de instruções SQL

Demonstração MySQL

FTP

Suporte ao login e interação do usuário.

Demonstração FTP

Oracle e BACnet

Atualmente suporta apenas falsificação de impressão digital nmap

Demonstração TNS e BACnet

Telnet

Suporte ao login e interação.

Demonstração Telnet

Redis

Suporte ao login e interação

Demonstração Redis

Elasticsearch

Suporte a informações básicas

Demonstração Elasticsearch

AMQP

Suporte ao login e interação

Demonstração AMQP

COAP

Atualmente suporta apenas falsificação de impressão digital nmap

Demonstração COAP

HTTP

Suporte à clonagem de sites. É necessário instalar o navegador Chrome e o chrome driver para funcionar.

Início Rápido

Gerar Configuração

A configuração de todos os protocolos e parâmetros é gerada pelo subcomando genConfig.

Use a sub-rede 172.16.0.0/16 para gerar o arquivo de configuração:

root@kitploit:~
fapro genConfig -n 172.16.0.0/16 > fapro.json

Ou use o endereço local em vez da rede virtual:

root@kitploit:~
fapro genConfig > fapro.json

Gere apenas a configuração do protocolo ssh:

root@kitploit:~
./fapro genConfig -p ssh

Executar o simulador de protocolo

Execute o FaPro no modo verbose e inicie o serviço web na porta 8080:

root@kitploit:~
fapro run -v -l :8080

Registro de syn TCP

Para usuários Windows, instale o winpcap ou npcap.

Análise de Logs

Use ELK para analisar logs de protocolo: FaPro Kibana

Configuração

Esta seção contém a configuração de exemplo usada pelo FaPro.

root@kitploit:~
{
     "version": "0.65",
     "network": "127.0.0.1/32",
     "network_build": "localhost",
     "storage": null,
     "geo_db": "/tmp/geoip_city.mmdb",
     "hostname": "fapro1",
     "use_logq": true,
     "cert_name": "unknown",
     "syn_dev": "any",
     "udp_dev": "any",
     "icmp_dev": "any",
     "limiter": {
         "period": 10,
         "count": 3,
         "block_period": 20
     },
     "exclusions": [],
     "hosts": [
         {
             "ip": "127.0.0.1",
             "handlers": [
                 {
                     "handler": "dcerpc",
                     "port": 135,
                     "params": {
                         "accounts": [
                             "administrator:123456",
                         ],
                         "domain_name": "DESKTOP-Q1Test"
                     }
                 }
             ]
         }
     ]
}

  • version: Versão da configuração.
  • network: A sub-rede usada pela rede virtual ou o endereço vinculado à máquina local (modo Local).
  • network_build: Modo de rede (valores suportados: localhost, all, userdef)
    • localhost: Modo local, todos os serviços escutam na máquina local
    • all: Cria todos os hosts na sub-rede (ou seja, é possível pingar todos os hosts na sub-rede)
    • userdef: Cria apenas os hosts especificados na configuração hosts.
  • storage: Especifica o armazenamento usado para coleta de logs. Suporta sqlite, mysql, elasticsearch. Ex.:
    • sqlite3:logs.db
    • mysql://user:password@tcp(127.0.0.1:3306)/logs
    • es://http://username:[email protected]:9200 (atualmente suporta apenas Elasticsearch 7.x)
  • geo_db: Caminho do arquivo do banco de dados MaxMind geoip2, usado para gerar informações de localização geográfica do IP. Se você usar armazenamento Elasticsearch, este campo não é necessário; será gerado automaticamente usando o processador geoip do Elasticsearch.
  • hostname: Especifica o campo host no log.
  • use_logq: Usa fila de mensagens em disco local para salvar logs e, em seguida, envia para mysql remoto ou Elasticsearch para evitar perda de logs remotos.
  • cert_name: Nome comum do certificado gerado.
  • syn_dev: Especifica a interface de rede usada para capturar pacotes syn TCP. Se vazio, o pacote syn TCP não será registrado. No Windows, o nome do dispositivo é como "\Device\NPF_{xxxx-xxxx}".
  • udp_dev: Mesmo que syn_dev, mas para pacotes udp.
  • icmp_dev: Mesmo que syn_dev, mas para pacotes ping icmp.
  • limiter: Configuração do limitador de IP. Se o acesso exceder o limite (count) em um período de tempo especificado (period), o IP será bloqueado pelo tempo especificado (block_period).
    • period: Período de tempo para o limitador de IP (em minutos)
    • count: Número máximo de vezes que o IP pode ser acessado dentro do período de tempo especificado
    • block_period: Tempo de bloqueio após exceder o limite de acesso do IP (em minutos)
  • exclusions: Exclui IPs remotos dos logs.
  • hosts: Cada item é uma configuração de host.
  • handlers: Configuração de serviço, o serviço configurado no host. Cada item é uma configuração de serviço.
  • handler: Nome do serviço (ou seja, nome do protocolo)
  • params: Define os parâmetros suportados pelo serviço.

Exemplo

Crie uma rede virtual, a sub-rede é 172.16.0.0/24, incluindo 2 hosts,

172.16.0.3 executa os serviços dns, ssh,

e 172.16.0.5 executa os serviços rpc, rdp,

os logs de acesso ao protocolo são salvos no elasticsearch, exclua o log de acesso de 127.0.0.1 e 8.8.8.8.

root@kitploit:~
{
    "version": "0.65",
    "network": "172.16.0.0/24",
    "network_build": "userdef",
    "storage": "es://http://127.0.0.1:9200",
    "use_logq": true,
    "cert_name": "unknown",
    "syn_dev": "any",
    "udp_dev": "any",
    "icmp_dev": "any",
    "limiter": {
         "period": 10,
         "count": 3,
         "block_period": 20
     },
    "exclusions": ["127.0.0.1", "8.8.8.8"],
    "geo_db": "",
    "hosts": [
        {
            "ip": "172.16.0.3",
            "handlers": [
               {
                    "handler": "dns",
                    "port": 53,
                    "params": {
                        "accounts": [
                            "admin:123456"
                        ],
                        "appname": "domain"
                    }
                },
                {
                    "handler": "ssh",
                    "port": 22,
                    "params": {
                        "accounts": [
                            "root:5555555:/root:0"
                        ],
                        "prompt": "$ ",
                        "server_version": "SSH-2.0-OpenSSH_7.4"
                    }
                }
            ]
        },
        {
            "ip": "172.16.0.5",
            "handlers": [
                {
                    "handler": "dcerpc",
                    "port": 135,
                    "params": {
                        "accounts": [
                            "administrator:123456"
                        ],
                        "domain_name": "DESKTOP-Q1Test"
                    }
                },
                {
                    "handler": "rdp",
                    "port": 3389,
                    "params": {
                        "accounts": [  
                            "administrator:123456"
                        ],
                        "auth": false,
                        "domain_name": "DESKTOP-Q1Test",
                        "image": "rdp.jpg",
                        "sec_layer": "auto"
                    }
                }
            ]
        }
    ]
}

Gerar configuração de serviço automaticamente

Use o script ipclone.py em Scripts. Você pode clonar a configuração de serviço IP do fofa para gerar rapidamente a configuração de serviço de uma máquina real.

fofa_clone

Saiba mais

  • Como construir uma plataforma de análise de varredura de rede - Parte I
  • Como construir uma plataforma de análise de varredura de rede - Parte II
  • Como usar o FaPro para simular múltiplos dispositivos na rede
  • Discord

FAQ

Coletamos algumas perguntas frequentes. Antes de relatar um problema, pesquise se o FAQ tem a resposta para o seu problema.

Contribuindo

  • Issues são bem-vindas.
Baixar ferramenta
  • SMTP
  • SNMP
  • SSH
  • Telnet
  • VNC
  • IMAP
  • POP3
  • NTP
  • RTSP
  • PORTMAP
  • PostgreSQL
  • SIP
  • SSDP
  • BACnet
  • Oracle TNS
  • AMQP
  • NFS
  • COAP
  • WEMO
  • DHT
  • Ethereum
  • SOCKS5
  • EOS.IO
  • ONVIF
  • NetBIOS
  • WebLogic
  • ICAP
  • MSSQL
  • LDAP
  • IKE
  • Fox
  • DNP3
  • OMRON
  • GE-SRTP
  • MongoDB
  • Java-RMI
  • PCWorx
  • Cassandra
  • RedLion-Crimson3
  • PPTP
  • L2TP
  • Melsecq-discover
  • Winbox
  • Use TcpForward para encaminhar tráfego de rede

  • Suporte a registro de syn tcp

  • Suporte a registro de ping icmp

  • Suporte a registro de pacotes udp

  • Suporte a impressão digital SSL ja3

  • Suporte a limitador de IP