Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
HoneyWire — Открытая платформа обмана, превращающая любой компьютер под управлением Linux в высокосигнальную канарейку. Развертывайте датчики-ловушки на файлах, портах и сетевых службах для обнаружения злоумышленников с мгновенной криминалистикой и push-уведомлениями. | Kitploit
Инструменты/GitHubGitHub/andreicscs/honeywire
Безопасность контейнеровСетевая безопасностьDevSecOpsРазведка угрозОбнаружение ВторженийРеагирование на Инциденты
GitHubandreicscs/honeywire

HoneyWire

Открытая платформа обмана, превращающая любой компьютер под управлением Linux в высокосигнальную канарейку. Развертывайте датчики-ловушки на файлах, портах и сетевых службах для обнаружения злоумышленников с мгновенной криминалистикой и push-уведомлениями.

Репозиторий
10241 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Логотип HoneyWire

HoneyWire

Latest Release License: GPLv3 Risky Bulletin Docker Native OpenSSF Best Practices

📋 Содержание

  • Обзор
  • Демонстрация
  • Универсальный стандарт событий
  • Возможности
  • Архитектура
  • Краткое руководство
  • Замечания по безопасности
  • Технологический стек
  • Версионирование и ссылка на API

Обзор

HoneyWire — это легковесный, распределённый конструктор системы раннего оповещения безопасности с высоким сигналом, предназначенный для внутренних сетей. Он использует свою архитектуру и пользовательский опыт, чтобы сделать создание нового сервера "Киберканарейки" или развёртывание HoneyWire на существующих невероятно простым. Используя технологию обмана, он заменяет подход "увеличительного стекла" традиционных SIEM, которые часто перегружают аналитиков ложными срабатываниями, следя за легитимным трафиком, моделью высокоточного трипвира.

Разместите датчик ровно там, где нужно. Если он сработает — у вас злоумышленник.

  • Продукционные трипвиры: Поднимают тревогу, когда активные сервисы проверяются способами, которые не должны использоваться. Разместив датчик на чувствительном файле, который никогда не должен читаться, или на порту службы, к которому никогда не должно быть доступа, вы выявляете злоумышленников по их отклонению от "разрешённого пути".
  • Синтетический обман: Разворачивайте приманки, такие как ICMP Canary или Network Scan Detector, чтобы они действовали как ложные цели. Поскольку эти датчики не имеют никакой легитимной бизнес-ценности, 100% их трафика является действенной разведывательной информацией.

Настройте несколько датчиков — и начнёт вырисовываться довольно ясная картина бокового перемещения злоумышленника. Никакой настройки, никакого шума, только мгновенная криминалистика. Если у вас есть легитимные автоматические сканеры безопасности, которые срабатывают на HoneyWire, просто добавьте их в белый список в настройках Хаба.

Демонстрация

🔌 Универсальный стандарт событий (Создайте свой датчик)

Датчики сообщества

Примечание: Если вы создаёте свой датчик, используя официальные HoneyWire SDK, этот JSON-формат и доставка обрабатываются автоматически.

Настоящая сила HoneyWire в том, что Хаб и Мастер полностью не зависят от датчиков. Вы не ограничены включёнными официальными датчиками.

Следуя Стандарту событий HoneyWire V2.0, вы можете написать скрипт на любом языке (Bash, Go, Rust, Python) для мониторинга чего угодно, и интерфейс Sentinel будет динамически разбирать, подсвечивать синтаксис и отображать ваши криминалистические данные.

Будь то движок Deep Packet Inspection (DPI), DNS-топливо, Canary Token, встроенный в PDF, Email Honeypot или простой TCP Port Tripwire, просто отправьте POST-запрос с JSON-полезной нагрузкой Универсального стандарта событий в Хаб.

Посмотреть полный контракт данных событий здесь

Возможности

  • Интерфейс Sentinel Hub UI: Полностью адаптивная панель управления на Vue 3 с динамическим просмотром криминалистических полезных нагрузок, развёртыванием и управлением узлами и датчиками, включая обновления датчиков, прямо из интерфейса.
    • Универсальные push-уведомления: Нативная интеграция без зависимостей для маршрутизации критических оповещений в Discord, Slack, Ntfy и Gotify.
    • Интеграция с корпоративными SIEM: Нативная пересылка Syslog по RFC5424 (TCP/UDP) для бесшовной отправки структурированной телеметрии в Splunk, Elastic, Wazuh или Vector.
  • Мастер настройки (Setup Wizard): Инструмент автоматизации развёртывания и тестирования, разработанный специально так, чтобы не быть постоянно работающим агентом. Это просто TUI CLI-инструмент, который автоматизирует задачи оператора, такие как применение и согласование желаемого состояния Хаба для данного узла, автоматически обрабатывая конфигурацию, развёртывание и откаты при неудачных развёртываниях.
  • Набор официальных HoneyWire: Включает нативные TCP Tarpit, Web Router Decoy, File Canary (FIM), ICMP Canary и Network Scan Detector.

Архитектура

HoneyWire разделён на четыре независимых микросервиса:

  1. /Hub: Центральный мозг. Чистый Go-бинарник со встроенной базой данных SQLite и панелью Vue.js. Запускается от имени непривилегированного пользователя в контейнере Distroless, безопасно монтируя данные в выделенный том.
  2. /Sensors: Узлы-приманки. Статически слинкованные Go-бинарники, которые слушают уязвимые порты, ловят атакующих и безопасно отправляют POST-запросы с данными о вторжении обратно в Хаб.
  3. /SDKs: Официальные библиотеки (например, sdk-go), обеспечивающие безопасную связь с Хабом, чтобы разработчики сообщества могли легко создавать новые датчики.
  4. /wizard: CLI-инструмент мастера настройки для автоматизации задач оператора, таких как обнаружение, развёртывание и тестирование HoneyWire.

Ознакомьтесь с полной документацией по архитектуре Прочитайте руководство по эксплуатации

🚀 Краткое руководство

Развёртывание Хаба HoneyWire занимает менее 60 секунд с использованием наших предварительно собранных образов контейнеров GitHub.

1. Разверните Хаб

Создайте новую директорию на вашем сервере, создайте файл docker-compose.yml и вставьте следующее:

root@kitploit:~
services:
  # 1. THE PERMISSION FIXER: Runs once to ensure the Hub can write to the data volume
  permission-fixer:
    image: alpine:latest
    container_name: honeywire-permission-fixer
    command: sh -c "chown -R 65532:65532 /data"
    volumes:
      - ./honeywire_data:/data

  # 2. THE HUB: The central Go-based dashboard and API
  hub:
    image: ghcr.io/andreicscs/honeywire-hub:latest
    container_name: honeywire-hub
    restart: unless-stopped
    ports:
      - "8080:8080"
    volumes:
      - ./honeywire_data:/data
    depends_on:
      permission-fixer:
        condition: service_completed_successfully
        
    # Strict Security Sandbox
    user: "65532:65532"
    read_only: true
    cap_drop: ["ALL"]
    security_opt: ["no-new-privileges:true"]
    
    environment:
      - HW_ENV=development # Required if not using HTTPS, or the cookie will have the secure flag set, in production it is highly recommended to remove this and run this behind a reverse proxy using https
      - HW_PORT=8080
      - HW_DB_PATH=/data/honeywire.db
      # Optional: Hardcode the dashboard password (disables the UI password reset feature)
      # - HW_DASHBOARD_PASSWORD=admin

Запустите Хаб:

root@kitploit:~
docker compose up -d

2. Инициализация системы

Перейдите в браузере по адресу http://<ip-вашего-сервера>:HW_PORT. Вас встретит экран Initialize Sentinel.

  1. Создайте ваш мастер-пароль.
  2. Проверьте URL конечной точки Хаба (IP/URL, по которому датчики будут обращаться к Хабу).
  3. Нажмите "Initialize Hub".

3. Развёртывание датчиков

  1. Создайте новый узел и вставьте предоставленную команду для установки и связывания Мастера настройки с хабом.
  2. Установите датчики прямо из Хаба, а затем выполните honeywire apply на узле для согласования желаемого состояния или выполните honeywire discover, чтобы Мастер настройки автоматически просканировал среду и предложил HoneyWire.

4. Тестирование HoneyWire

Как только ваши контейнеры будут запущены, датчик Tarpit должен появиться как ONLINE в течение 30 секунд. Выполните honeywire firedrill, чтобы датчики HoneyWire отправили тестовое событие в хаб для проверки соединения.

Примечание: Для более глубокого изучения управления узлами, обновления датчиков и обработки откатов см. Руководство по эксплуатации.


Замечания по безопасности

  • Модель угроз: Для глубокого погружения в границы доверия, риски архитектуры и правила изоляции см. THREATMODEL.md.
  • Ключи узлов: Убедитесь, что ваши датчики используют свой уникальный Node Key для связи с Хабом. Хаб будет отклонять любые полезные нагрузки с несовпадающими или недействительными ключами.
  • Взятие системы под охрану: Вы можете переключать кнопку "System Armed" в интерфейсе Хаба, чтобы временно отключить push-уведомления во время внутреннего обслуживания сети или сканирования уязвимостей.
  • Укрепление контейнеров: HoneyWire использует gcr.io/distroless/static-debian12:nonroot. Мы следуем принципу наименьших привилегий, чтобы в случае компрометации контейнера взрыв был локализован.
  • Распределённое развёртывание: Настоятельно рекомендуется запускать Хаб и его датчики на отдельных физических или виртуальных машинах. Если злоумышленник скомпрометирует узел датчика, он не должен иметь прямого локального доступа к централизованному Хабу.
  • ⚠️ Шифрование (HTTPS): Всегда обслуживайте веб-интерфейс Хаба и API через HTTPS с использованием обратного прокси (например, Nginx, Caddy или Traefik) в производственной среде. Невыполнение этого требования подвергает ваш пароль панели управления и ключи узлов перехвату в сети.

Технологический стек

  • Бэкенд: Go 1.25, net/http (Стандартная библиотека), SQLite (ModernC Pure Go Driver)
  • Фронтенд: Vue 3 (Composition API), TailwindCSS, Chart.js
  • Инфраструктура: Docker, Docker Compose v5.0.0+

Версионирование и ссылка на API

  • Версии HoneyWire управляются через Git-теги.
  • Конечная точка Hub:
    • GET /api/v2/version → возвращает { "version": "v2.x.x" }
  • Файл документации API: API.md с полным списком маршрутов бэкенда и примерами полезных нагрузок.
Скачать инструмент