
Легковесное средство запуска honeypot с поддержкой сценариев
Лёгкий запускатор honeypot'ов с поддержкой скриптов: загружает Lua-скрипты из каталога, компилирует их в память, запускает по одному TCP-слушателю на скрипт и выполняет эмуляцию сервиса при срабатывании порта. Идея в том, чтобы запутать красную команду или злоумышленников во время наблюдения за сервером и сканирования портов.
Код чистый и простой для понимания, что делает его подходящим для учебных проектов.
Внимание! Текущая версия несовместима со скриптами, созданными для версии <0.3.0. Поскольку эта программа использовалась всего парой пользователей, я решил не менять первую цифру в семантической версии.
cmake -S . -B build
cmake --build build -j
./build/deadend -dir ./examples
Сначала установите LUA:
pacman -S mingw-w64-x86_64-lua
Затем соберите и запустите:
cmake -S . -B build
cmake --build build --config Release
.\build\Release\deadend.exe -dir .\examples
deadend -dir <path>
Deadend загружает только файлы, соответствующие:
1.lua ... 65535.luaКаждое допустимое имя файла указывает, какой TCP-порт будет обслуживать скрипт.
examples/22.lua: базовое поведение telnet-ответаexamples/80.lua: простое HTTP-поведение