Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
h0neytr4p — Простой в настройке хонипот для Blue Team | Kitploit
Инструменты/GitHubGitHub/pbssubhash/h0neytr4p
Оборонительные ИнструментыВеб-безопасностьСетевая безопасностьРазведка угрозОбнаружение Вторжений
GitHubpbssubhash/h0neytr4p

h0neytr4p

Простой в настройке хонипот для Blue Team

Репозиторий
44831 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Адаптировано для T-Pot

Этот форк h0neytr4p был переработан для T-Pot со следующими возможностями:

  • Добавлена поддержка Docker (Dockerfile, docker-compose.yml)
  • Использование одного файла лога вместо двух
  • Логирование в JSON вместо CSV
  • Обогащение JSON-файла лога дополнительной информацией (например, Cookies, заголовки, порт назначения и т.д.)
  • Улучшена поддержка ловушек на нескольких/разных портах
  • Добавлен обработчик полезной нагрузки (хранение полезных нагрузок в папке payload) с предопределёнными ограничениями размера

Оригинальная работа h0neytr4p от

Авторы:

  • @pbssubhash; Twitter | LinkedIn

Участники правил:

  • @me-godsky; Twitter | LinkedIn

Что такое h0neytr4p?

Honeytrap (также известный как h0neytr4p) — это легко настраиваемая и разворачиваемая ловушка (honeypot) для защиты от веб-разведки и эксплуатации.

Как это работает?

Синие команды могут создать ловушку (trap) для каждой уязвимости, эксплойта или техники разведки, поместить её в папку /traps и перезапустить h0neytr4p. Это автоматически перезагрузит конфигурацию и запустит h0neytr4p.

От чего она защищает?

h0neytr4p изначально создавался, чтобы избавить от боли создания уязвимого приложения для общедоступных honeypot'ов. Хотя нельзя отрицать, что создание полноценного уязвимого приложения может иметь свои преимущества, нам нужна гибкая и лёгкая структура для ловли злоумышленников. Вот несколько типичных сценариев использования:

  • Допустим, вы получили информацию о том, что какая-то группа XXX нацелилась на веб-уязвимость RCE 1day, и вы хотите обнаружить попытки эксплуатации или разведки. Вы попали по адресу.
  • Вы хотите узнать, кто сканирует вашу внешнюю атакующую поверхность с помощью новых передовых инструментов, таких как nuclei или nmap? Этот инструмент вас прикроет.

Запуск с Docker

root@kitploit:~
git clone https://github.com/t3chn0m4g3/h0neytr4p
cd h0neytr4p
docker compose build
docker compose up

  /$$        /$$$$$$                                  /$$               /$$   /$$
 | $$       /$$$_  $$                                | $$              | $$  | $$
 | $$$$$$$ | $$$$\ $$ /$$$$$$$   /$$$$$$  /$$   /$$ /$$$$$$    /$$$$$$ | $$  | $$  /$$$$$$
 | $$__  $$| $$ $$ $$| $$__  $$ /$$__  $$| $$  | $$|_  $$_/   /$$__  $$| $$$$$$$$ /$$__  $$
 | $$  \ $$| $$\ $$$$| $$  \ $$| $$$$$$$$| $$  | $$  | $$    | $$  \__/|_____  $$| $$  \ $$
 | $$  | $$| $$ \ $$$| $$  | $$| $$_____/| $$  | $$  | $$ /$$| $$            | $$| $$  | $$
 | $$  | $$|  $$$$$$/| $$  | $$|  $$$$$$$|  $$$$$$$  |  $$$$/| $$            | $$| $$$$$$$/
 |__/  |__/ \______/ |__/  |__/ \_______/ \____  $$   \___/  |__/            |__/| $$____/
                                         /$$  | $$                               | $$
                                        |  $$$$$$/                [ v0.3 ]       | $$
                                         \______/                                |__/
 Built by a Red team, with <3
 Built by zer0p1k4chu & g0dsky (https://github.com/pbssubhash/h0neytr4p)
 Adjusted for T-Pot by t3chn0m4g3 (https://github.com/t3chn0m4g3/h0neytr4p)
 	
 [ Traps folder            ] -> [ traps/                        ]
 [ Logfile                 ] -> [ log/log.json                  ]
 [ Payloads folder         ] -> [ /opt/h0neytr4p/payloads/      ]
 [ Catch all payloads      ] -> [ false                         ]
 [ Payload multipart limit ] -> [ 103424                        ]
 [ Payload other limit     ] -> [ 11264                         ]

 Logging is configured and ready.
 Payload folder is configured and ready.
 [~>] Loaded 31 traps on Port:443. Let's get the ball rolling!
Скачать инструмент