Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
honeypot — 🍯Honeypot Threat Intel | Kitploit
Ferramentas/GitHubGitHub/rxerium/honeypot
Ferramentas DefensivasGerenciamento de Indicadores de Comprometimento (IOC)Feeds e Agregadores de AmeaçasSegurança de RedeInteligência de AmeaçasDetecção de IntrusãoAnálise de Logs
GitHubrxerium/honeypot

honeypot

🍯Honeypot Threat Intel

Ver Repositório
17há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🍯 Projeto de Pesquisa de Honeypot

O que é um Honeypot

Um honeypot é um sistema ou rede de computadores que é intencionalmente deixado vulnerável a hackers para detectar, analisar e responder a potenciais ameaças de segurança. O objetivo de um honeypot é coletar informações sobre as táticas, técnicas e procedimentos usados por atores mal-intencionados, o que pode ajudar a melhorar a segurança geral da rede.

alt text

Benefícios

  • Inteligência de ameaças aprimorada: Os honeypots fornecem insights valiosos sobre as táticas, técnicas e procedimentos (TTPs) dos atacantes, ajudando as equipes de segurança a melhorar suas defesas.

  • Detecção e resposta precoces: Os honeypots podem detectar ataques logo no início, permitindo uma resposta rápida e a mitigação de ameaças.

  • Superfície de ataque reduzida: Ao identificar vulnerabilidades e configurações incorretas nos honeypots, as organizações podem reduzir a superfície de ataque e impedir a propagação de ataques.

Objetivo

Configurar um honeypot tem sido uma ótima maneira de desenvolver conhecimento em várias áreas, incluindo inteligência de ameaças, detecção de vulnerabilidades e redes. Ao analisar os dados coletados do meu honeypot, poderei obter insights sobre as táticas e técnicas dos atacantes, a partir das quais poderei criar PoCs; isso é realmente benéfico quando novas 0days são conhecidas.

Não só seria útil para a inteligência de ameaças, como também me permitiria melhorar a postura de segurança da minha organização, prevenir ataques futuros e aprimorar o desempenho geral do sistema.

Configuração

Estou executando o tpot em um servidor em nuvem Debian 12 com 16GB de RAM / 6vCPU core, totalmente segregado da minha infraestrutura principal. A instalação foi bastante simples: bastou executar um único script, que pode ser encontrado aqui, e reiniciar o sistema.

Quando o sistema estiver online novamente, o painel administrativo estará acessível na porta 64297 e as conexões SSH na porta 64295. Observe que, quando o sistema voltar a ficar online, pode levar algum tempo para que todos os contêineres docker sejam carregados; quando carregar, deve se parecer com o abaixo ao executar sudo docker ps: alt text

Shodan:

alt text

Mapa de Ataques ao Vivo

alt text

Kibana

alt text

Logs

Os logs podem ser obtidos na pasta tpotce/data.

Agregador de IPs Maliciosos

Neste repositório, criei uma GH Action que agrega os 500 principais IPs maliciosos coletados do Elastic e os envia para um arquivo, a partir do qual pretendo criar um novo workflow para submetê-los e marcá-los como bad-reputation em sites comuns de inteligência de ameaças, como o Talos CTI.

Um link para todos os IPs maliciosos detectados pode ser encontrado aqui.

Detecção de Honeypot

Se, por qualquer motivo, você quiser detectar honeypots tpot, criei um método de detecção aqui. Para executar este script, existem alguns pré-requisitos:

  1. Baixe o Nuclei aqui
  2. Copie o template para o seu sistema local
  3. Execute o seguinte comando: nuclei -u https://host.com -t honeypot-detection.yaml

Contato

Se você tiver alguma dúvida, entre em contato comigo via Signal ou por e-mail: [email protected].

Se você quiser apoiar meu trabalho, sinta-se à vontade para doar via Buy Me a Coffee — seu apoio significa muito e é verdadeiramente apreciado!

Baixar ferramenta