Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
AutoHoneyPoC — AutoPoC Generator HoneyPoC | Kitploit
Инструменты/GitHubGitHub/zephrfish/autohoneypoc
Defensive ToolsPayload GenerationVulnerability AnalysisExploitationScripting & AutomationRed Teaming
GitHubzephrfish/autohoneypoc

AutoHoneyPoC

AutoPoC Generator HoneyPoC

Репозиторий
36522 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

AutoHoneyPoC

Генератор AutoPoC, ультимативная версия HoneyPoC.

Если вы впервые слышите об этом проекте или видите его, вам стоит прочитать пост в блоге: https://blog.zsec.uk/honeypoc-ultimate/

image

Хотя я выпускаю AutoPoC, сам по себе фреймворк безвреден, поскольку для создания автоматизированного бэкенда требуются определённые предварительные условия, но выводимый код технически является вредоносным ПО, поэтому будьте осторожны с тем, что вы с ним делаете; он предназначен для образовательных целей и т.п.; я не несу ответственности, если вы используете его для преступлений или других беспорядков.

Все учётные записи в истории коммитов, где вы можете увидеть учётные данные, либо помечены GitHub как вредоносные, либо обезврежены ;).

Родственный проект: SandboxSpy

Использование:

python3 autopoc.py

Пример вывода

root@kitploit:~
CVE-2021-23388
5.0
CVE-2020-1920
5.0
CVE-2021-24316
4.3
3/5
[*] Making Directory CVE-2021-23388
[*] Openning and processing Data in /path/to/template/template.poc.sh ...
[*] Closing /path/to/template/template.poc.sh ...
[*] CVE-2021-23388.sh generated!
[*] Openning and processing Data in /path/to/template/template.poc.go ...
[*] Closing /path/to/template/template.poc.go ...
[*] CVE-2021-23388.go generated!
[*] Cross Compile Success!
[*] Openning and processing Data in /path/to/template/template.poc.readme.md ...
[*] Closing /path/to/template/template.poc.readme.md ...
[*] README.md generated!
b'https://pastebin.com/example'
Initialized empty Git repository in /path/to/template/CVE-2021-23388/.git/
[master (root-commit) b7115c3] CVE-2021-23388 Commit
 3 files changed, 55 insertions(+)
 create mode 100644 CVE-2021-23388.exe
 create mode 100644 CVE-2021-23388.sh
 create mode 100644 README.md
Enumerating objects: 5, done.
Counting objects: 100% (5/5), done.
Delta compression using up to 16 threads
Compressing objects: 100% (5/5), done.
Writing objects: 100% (5/5), 3.37 MiB | 5.07 MiB/s, done.
Total 5 (delta 0), reused 0 (delta 0)
To https://github.com/example/CVE-2021-23388.git
 + b96f2b3...b7115c3 main -> main (forced update)

Требования к учётным данным (.creds.env):

  • CVE_SEARCH : Поисковый запрос для типа CVE, которые нужно искать и генерировать
  • CANARY_AUTH_TOKEN : API-ключ CanaryTokens
  • CANARY_API_URL : Уникальный URL canary API, например blah.canary.tools
  • GITHUB_USERNAME : Имя пользователя учётной записи git для загрузки
  • GITHUB_TOKEN : Персональный токен доступа пользователя
  • PASTE_API_KEY : API-токен для pastebin
  • EMAIL_TO : Электронная почта, на которую и с которой отправлять вывод
  • EMAIL_PASSWORD : Пароль для аутентификации
  • EMAIL_SERVER : URL сервера
  • EMAIL_SERVER_PORT : Порт сервера

Что делает этот скрипт:

  1. Этап 1: Опрашивает CVE по URL базы данных, затем помещает их в список для перебора и создаёт canary-токены для каждого CVE
  2. Этап 2a: Создаёт Git-репозиторий и отправляет обновления в репозиторий
  3. Этап 2b: Отправляет пользователю email-предупреждение о создании нового репозитория, фиксирует ссылку на репозиторий, CVE ID и Canary Token ID
  4. Этап 2c: Создаёт запись на Pastebin с именем git-репозитория и информацией о CVE
  5. Этап 3: Собирает PoC из шаблонов, подставляя CVE и Canary ID в конкретный PoC

Где что находится

  • Canary Token: https://EXAMPLE.canary.tools/nest/
  • Github: https://github.com/USER/CVE-X.git
  • Pastebin: https://pastebin.com/randomstring

Благодарности

  • https://twitter.com/BufferOfStyx — помог с модуляризацией части кода, а также помог с первоначальным брейнштормингом идей

Дополнительные функции

  • Slack-уведомитель — технически реализован через canary-токены, но URL/метод вебхука находится в разработке
  • Discord-уведомитель
  • Начать создание панели мониторинга учётных записей, уничтоженных на git, и выяснить, где/когда они создавались/удалялись

Информация и данные

  • Сбор информации о том, куда попадают данные о CVE
  • Сбор данных об исполнениях и сопоставление

Обнаружение и реагирование

Я не специалист по blue team и не инженер по детектированию по профессии; тем не менее, приведённые ниже Yara-правила — это моя попытка обеспечить некоторое детектирование доменов и бинарных файлов, которые когда-либо выполнялись в вашем окружении.

root@kitploit:~
rule HoneyPoC_URLDetect {

meta:
description = "HoneyPoC AutoPoC URL detection"
author = "Andy Gill"
reference = "blog.zsec.uk/honeypoc-ultimate/"
date = "2021/11/13"
hash = "b6807027ac171252cf47eb28454c044644352c9f2fabd65d3f23075a0e395768"

strings:
 $a = "honeypoc.io" nocase
 $b = "canarytokens.com" nocase
 $c = "givemeyourpasswords.ninja" nocase
 
 condition:
    $a or $b or $c
 }

Следующее Yara-правило можно использовать с чем-то вроде PasteHunter для поиска конкретных строк в ссылках Pastebin.

root@kitploit:~
rule HoneyPoC_Pastebin
{
    meta:
    description = "HoneyPoC AutoPoC Pastebin detection"
    author = "Andy Gill"
    reference = "blog.zsec.uk/honeypoc-ultimate/"
    date = "2021/11/13"

    strings:
        $a = "New PoC Published for" nocase wide ascii fullword


    condition:
        $a
}
Скачать инструмент