
Executor de honeypot leve e scriptável
Executável leve de honeypot com script, que carrega scripts Lua de um diretório, compila-os em memória, ouve com um listener TCP por script e executa emulação de serviço quando uma porta é acionada. A ideia é confundir a equipe vermelha ou agentes maliciosos durante a observação do servidor e a varredura de portas.
O código é limpo e simples de entender, sendo bom para projetos educacionais.
Atenção! A versão atual é incompatível com scripts feitos para versão <0.3.0. Como este programa foi usado por apenas alguns usuários, decidi não alterar o primeiro número na versão semântica.
cmake -S . -B build
cmake --build build -j
./build/deadend -dir ./examples
Instale o LUA primeiro:
pacman -S mingw-w64-x86_64-lua
Em seguida, compile e execute:
cmake -S . -B build
cmake --build build --config Release
.\build\Release\deadend.exe -dir .\examples
deadend -dir <path>
O Deadend carrega apenas arquivos que correspondem a:
1.lua ... 65535.luaCada nome de arquivo válido indica em qual porta TCP o script irá atuar.
examples/22.lua: comportamento básico de resposta Telnetexamples/80.lua: comportamento HTTP simples