Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
chameleon — 19 настраиваемых ловушек для мониторинга сетевого трафика, активности ботов и учетных данных (имя пользователя\пароль) (DNS, HTTP Proxy, HTTP, HTTPS, SSH, POP3, IMAP, STMP, RDP, VNC, SMB, SOCKS5, Redis, TELNET, Postgres, MySQL, MSSQL, Elastic и ldap) | Kitploit
Инструменты/GitHubGitHub/qeeqbox/chameleon
Оборонительные ИнструментыСбор информацииСетевая безопасностьРазведка угроз
GitHubqeeqbox/chameleon

chameleon

19 настраиваемых ловушек для мониторинга сетевого трафика, активности ботов и учетных данных (имя пользователя\пароль) (DNS, HTTP Proxy, HTTP, HTTPS, SSH, POP3, IMAP, STMP, RDP, VNC, SMB, SOCKS5, Redis, TELNET, Postgres, MySQL, MSSQL, Elastic и ldap)

Репозиторий
83912613 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

19 настраиваемых ханипотов для мониторинга сетевого трафика, активности ботов и учетных данных (DNS, HTTP Proxy, HTTP, HTTPS, SSH, POP3, IMAP, STMP, RDP, VNC, SMB, SOCKS5, Redis, TELNET, Postgres, MySQL, MSSQL, Elastic и ldap)

Если вы хотите внедрить ханипоты в свой проект, ознакомьтесь с QeeqBox honeypots

Chameleon считается очень эффективным. Это инструмент активной защиты. Система имитирует открытые, незащищенные порты и реагирует на попытки поиска уязвимостей — Дин Честер, главный редактор cooltechzone

Pon un Honeypot en tu vida by Héctor Herrero, bujarra

Интерфейс Grafana

NMAP Scan

Мониторинг учетных данных

Общие возможности

  • Модульный подход (ханипоты запускаются как скрипты или импортируются как объекты)
  • Большинство ханипотов работают как серверы (лишь некоторые эмулируют протоколы прикладного уровня)
  • Настройка серверов с именем пользователя, паролем и баннером (имя пользователя и пароль по умолчанию: test)
  • Полезные нагрузки ICMP, DNS TCP и UDP анализируются и проверяются на соответствие распространенным шаблонам
  • Визуализированные интерфейсы Grafana для мониторинга результатов (фильтр по IP — по умолчанию все)
  • Неструктурированные и структурированные логи анализируются и вставляются в Postgres
  • Все ханипоты содержат клиенты для тестирования серверов
  • Все порты открыты и отслеживаются по умолчанию
  • Простая автоматизация, возможен запуск на AWS EC2
  • И много других возможностей для изучения

Установка и запуск

В системе Ubuntu 18 или 19 (test)

root@kitploit:~
git clone https://github.com/qeeqbox/chameleon.git
cd chameleon
sudo chmod +x ./run.sh
sudo ./run.sh test

Интерфейс Grafana http://localhost:3000 откроется автоматически после процесса инициализации (имя пользователя admin, пароль admin). Если вы не видите панель Chameleon, нажмите на значок поиска в левой панели и добавьте её.

В системе Ubuntu 18 или 19 (Deploy)

root@kitploit:~
git clone https://github.com/qeeqbox/chameleon.git
cd chameleon
sudo chmod +x ./run.sh
sudo ./run.sh deploy

Интерфейс Grafana http://localhost:3000 откроется автоматически после процесса инициализации (имя пользователя changeme457f6460cb287, пароль changemed23b8cc6a20e0). Если вы не видите панель Chameleon, нажмите на значок поиска в левой панели и добавьте её.

Подождите несколько секунд, пока ханипот покажет IP-адрес

root@kitploit:~
...
honeypot_1  | Your IP: 172.19.0.3
honeypot_1  | Your MAC: 09:45:aa:23:10:03
...

Вы можете взаимодействовать с ханипотом с вашей локальной системы

root@kitploit:~
ping 172.19.0.3
или запустить любой сетевой инструмент против него
nmap 172.19.0.3

Вложенный – Docker

root@kitploit:~
sudo docker run -it --privileged -v /var/run/docker.sock:/var/run/docker.sock ubuntu:latest
git clone https://github.com/qeeqbox/chameleon.git
cd chameleon
sudo chmod +x ./run.sh
sudo ./run.sh test

Или импортируйте нужный неблокирующий сервер как объект (SSH Server)

Это можно сделать с помощью пакета honeypots

Если вы не видите панель Chameleon, нажмите на значок поиска в левой панели и добавьте её

Raspberry Pi 3B+ (сначала настройте zram, чтобы избежать зависаний)

Требования (только серверы)

root@kitploit:~
apt-get update -y && apt-get install -y iptables-persistent tcpdump nmap iputils-ping python python-pip python-psycopg2 lsof psmisc dnsutils
pip install scapy==2.4.4 netifaces==0.10.9 pyftpdlib==1.5.6 sqlalchemy==1.3.23 pyyaml==5.4.1 paramiko==2.7.1 impacket==0.9.22 twisted==20.3.0 psutil==5.8.0 requests==2.25.1 redis==3.5.3 mysql-connector-python==8.0.23 pygments==2.5.2
pip install -U requests[socks]
pip install -Iv rsa==4.0
pip install rdpy==1.3.2

Текущие серверы/эмуляторы

  • DNS (сервер на Twisted)
  • HTTP Proxy (сервер на Twisted)
  • HTTP (сервер на Twisted)
  • HTTPS (сервер на Twisted)
  • SSH (сервер на socket)
  • POP3 (сервер на Twisted)
  • IMAP (сервер на Twisted)
  • STMP (сервер на smtpd)
  • RDP (сервер на Twisted)
  • SMB (сервер на impacket)
  • SOCK5 (сервер на socketserver)
  • TELNET (сервер на Twisted)
  • VNC (эмулятор на Twisted)
  • Postgres (эмулятор на Twisted)
  • Redis (эмулятор на Twisted)
  • Mysql (эмулятор на Twisted)
  • Elasticsearch (эмулятор на http.server)
  • Mssql (эмулятор на Twisted)
  • Oracle (скоро..)
  • ldap (возможно)

Изменения

  • 2020.V.01.05 добавлен mysql
  • 2020.V.01.04 добавлен redis
  • 2020.V.01.03 переключены ftp-серверы на twisted
  • 2020.V.01.02 переключены http и https серверы на twisted
  • 2020.V.01.02 исправлено изменение IP в интерфейсе grafana

Ресурсы

Twisted, документация, Impacket, документация, Grafana, документация, Expert, Twisted, robertheaton

Другие лицензии

Используя этот фреймворк, вы принимаете условия лицензии всех этих пакетов: grafana, tcpdump, nmap, psycopg, dnsutils, scapy, netifaces, pyftpdlib, sqlalchemy, pyyaml, paramiko, impacket, rdpy, psutil, requests, FreeRDP, SMBClient, tigervnc

Отказ от ответственности/Примечания

  • Не развертывайте без соответствующей конфигурации
  • Настройте правила групп безопасности и удалите учетные данные по умолчанию
  • Почти все серверы и эмуляторы урезаны – вы можете настроить их по необходимости
  • Пожалуйста, сообщите мне, если я пропустил какой-либо ресурс или зависимость

Другие проекты

Скачать инструмент