Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
HoneypotBuster — Модуль PowerShell для красных команд, предназначенный для обнаружения ловушек (honeypots), хантокенов (honeytokens) и техник обмана в средах Active Directory, включая поддельные учетные записи, учетные данные и DNS-записи. | Kitploit
Инструменты/GitHubGitHub/javelinnetworks/honeypotbuster
Тестирование на ПроникновениеRed Teaming
GitHubjavelinnetworks/honeypotbuster

HoneypotBuster

Модуль PowerShell для красных команд, предназначенный для обнаружения ловушек (honeypots), хантокенов (honeytokens) и техник обмана в средах Active Directory, включая поддельные учетные записи, учетные данные и DNS-записи.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
280558 лет назадПроверено Kitploit

Модуль Microsoft PowerShell, предназначенный для Red Team, который можно использовать для поиска ловушек (honeypots) и приманок (honeytokens) в сети или на хосте.

Выполнение кода

Выполнение кода на целевой машине с помощью Import-Module.

Invoke-HoneypotBuster

HoneypotBuster — это инструмент, предназначенный для обнаружения приманок (Honey Tokens), хлебных крошек (Honey Bread Crumbs) и ловушек (Honey Pots), используемых распространенными поставщиками распределенного обмана (Distributed Deception). Этот инструмент поможет выявить следующие техники обмана:

1. Приманки учетных записей служб Kerberoasting (Kerberoasting Service Accounts Honey Tokens)

Как описано в статье ADSecurity Шона Меткалфа, этот метод заставляет атакующих сканировать пользователей домена с назначенным SPN (Service Principal Name) и флагом атрибута LDAP {adminCount = 1}. Таким образом, при попытке запросить TGS для этого пользователя вы будете раскрыты как попытка Kerberoasting. Определение TGS: сервер выдачи билетов (TGS) — это компонент логического центра распространения ключей (KDC), используемый протоколом Kerberos в качестве доверенной третьей стороны.

2. Ловушки с ложными учетными записями компьютеров (Fake Computer Accounts Honey Pots)

Создание множества объектов компьютеров в домене, не связанных с реальными устройствами, приведет к путанице для любого атакующего, пытающегося изучить сеть. Любая попытка выполнить боковое перемещение на эти ложные объекты приведет к раскрытию атакующего.

3. Ложные учетные данные в диспетчере учетных данных (Fake Credentials Manager Credentials Breadcrumbs)

Многие поставщики решений для обмана внедряют поддельные учетные данные в «Диспетчер учетных данных». Эти учетные данные также будут раскрыты с помощью таких инструментов, как Mimikatz. Хотя они не настоящие, атакующие могут принять их за подлинные и использовать.

4. Приманки с ложными учетными записями администраторов домена (Fake Domain Admins Accounts Honey Tokens)

Создание нескольких администраторов домена и их учетных данных, которые никогда не были активны, является плохой практикой. Эти приманки заманивают атакующих попробовать подобрать учетные данные администратора домена. Как только кто-то попытается аутентифицироваться от имени этого пользователя, сработает тревога, и атакующий будет раскрыт. Microsoft ATA использует этот метод.

5. Хлебные крошки ложных сетевых дисков (Fake Mapped Drives Breadcrumbs)

Многие вредоносные автоматизированные скрипты и черви распространяются через общие ресурсы SMB, особенно если они сопоставлены как сетевой диск. Этот инструмент попытается сопоставить некоторые ранее собранные данные, чтобы выявить любой подключенный диск, связанный с конкретным сервером-ловушкой (Honey Pot).

6. Ловушки с манипуляцией DNS-записями (DNS Records Manipulation HoneyPots)

Один из методов, используемых поставщиками решений для обмана для обнаружения поддельных конечных точек, — это регистрация их DNS-записей на сервере-ловушке. Затем они смогут направлять атакующего непосредственно к своей ловушке вместо реальных конечных точек.

Лицензия

Проект Honeypot buster и все отдельные скрипты распространяются под [лицензией BSD 3-Clause], если явно не указано иное.

Использование

Для установки любого из этих модулей поместите PowerShell-скрипты в каталог и введите Import-Module PathTo\scriptName.ps1

Затем запустите модуль из PowerShell.

Обратитесь к справке на основе комментариев в каждом отдельном скрипте для получения подробной информации об использовании.

Скачать инструмент