Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
HASH — Конфигурируемый через YAML низкоинтерактивный фреймворк-ловушка для развертывания серверов обмана на основе HTTP/HTTPS со встроенными приманками и интеграцией журналов Datadog. | Kitploit
Инструменты/GitHubGitHub/datadog/hash
Оборонительные ИнструментыВеб-безопасностьСетевая безопасностьРазведка угроз
GitHubdatadog/hash

HASH

Конфигурируемый через YAML низкоинтерактивный фреймворк-ловушка для развертывания серверов обмана на основе HTTP/HTTPS со встроенными приманками и интеграцией журналов Datadog.

Репозиторий
14280 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

HASH (HTTP-агностическая программная ловушка)

HASH — это фреймворк для создания и запуска низкоинтерактивных honeypot'ов.

HASH

🌟 Зачем HASH?

Основная философия HASH — быть простым в настройке и гибким для имитации любого программного обеспечения, работающего по HTTP/HTTPS. С минимальным следом, чтобы избежать обнаружения в качестве ловушки.

⚡ Возможности

  • Единый фреймворк для развертывания honeypot'ов на основе HTTP/HTTPS
  • Легко настраивается через YAML-файлы
  • Встроенные ловушки
  • Мощная рандомизация на основе fakerjs для избежания обнаружения ловушки
  • Опционально, интеграция с Datadog для сбора и анализа логов ловушек и HTTP-запросов через APM

🚀 Начало работы

HASH построен на Node.js, но может имитировать любой веб-язык/сервер на основе конфигурации. Читайте полную документацию ниже.

Установка

Вы можете установить его через NPM

root@kitploit:~
npm install -g hash-honeypot

Или вы можете использовать его напрямую из Docker

root@kitploit:~
docker run --rm ghcr.io/datadog/hash help

Использование

Создание профиля ловушки

HASH использует YAML-файлы для настройки симуляции нужного программного обеспечения. Типичная структура папки профиля следующая:

root@kitploit:~
|____templates
|     |____resources
|     |     |____index.html
|     |     |____style.css
|     |     |____favicon.ico
|     |____404.yaml
|     |____default.yaml
|____init.yaml

Вы можете создать его самостоятельно или сгенерировать с помощью команды generate

root@kitploit:~
Usage: HASH generate [options] <folder>

Generate honeypot profile

Arguments:
  folder                         path/to the app

Options:
  -t --template <template_name>  base template (default: "default")
  -n --name <honeypot_name>      Honeypot name
  -s --swagger <swagger_file>    Path to swagger file to convert
  -h, --help                     display help for command

Пример

root@kitploit:~
hash-honeypot generate myhoneypot --name my-honey-pot --template default

Вы также можете конвертировать Swagger-файлы в ловушку прямо из команды generate

Пример конвертации Swagger-файла(ов) в ловушку

root@kitploit:~
hash-honeypot generate sample-swagger2 -n sample -s ./test-swagger/test-swagger.yaml

Запуск ловушки

root@kitploit:~
Usage: HASH run [options] <folder>

Run HASH

Arguments:
  folder                     path/to the template folder

Options:
  -l, --log <transport>      logging transport (default: "console,file,datadog")
  -f, --log_file <filename>  logging filename (default: "hash.log")
  -h, --help                 display help for command

пример

root@kitploit:~
hash-honeypot my-honeypot-profile -l file -f ./logs/hash.log

Если вы используете Datadog для логов, убедитесь, что экспортировали ключ API Datadog: export DD_API_KEY=<your-api-key>

Настройка и конфигурация

Вы можете настроить свой профиль ловушки как угодно

Пример шаблона запроса:

root@kitploit:~
id: sqli-error
info:
    title: 'SQL error honeytrap'
requests:
    - isTrap: false
      expect:
          method: GET
          path: '/author/:Id([0-9]+)'
      reply:
          status: 200
          headers:
              content-type: 'text/html'
          body:
              view: 'author.html'
    - isTrap: true
      expect:
          method: GET
          path: '/author/:Id'
      reply:
          status: 500
          headers:
              content-type: 'text/html'
          body:
              contents: "You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 2"

Читайте справочник по конфигурации здесь или смотрите примеры здесь.

Планы на будущее

  • Создать папку с примерами, демонстрирующими возможности HASH
  • Возможность импорта форматов документации API (Swagger и т.д.)
  • Упаковать HASH как модуль для упрощения распространения
  • Добавить возможности для среднего взаимодействия
  • Добавить популярные ловушки
  • Добавить модульные и интеграционные тесты

Лицензия и вклад

Выпущено под лицензией Apache-2.0, приветствуются вклады!

Контакты

Не стесняйтесь открывать Issue или обращаться по адресу [email protected].

Скачать инструмент