Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
mimicry — 主动欺骗工具,在利用和后利用阶段透明地将攻击者从真实目标迁移到蜜罐,支持 webshell、reverse shell 和 bind shell 的欺骗。 | Kitploit
工具/GitHubGitHub/chaitin/mimicry
防御工具Web安全红队事件响应
GitHubchaitin/mimicry

mimicry

主动欺骗工具,在利用和后利用阶段透明地将攻击者从真实目标迁移到蜜罐,支持 webshell、reverse shell 和 bind shell 的欺骗。

查看仓库
62955个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

拟态防护

Mimicry

Chat on Discord

Mimicry 是由长亭科技自研,用于在exploitation和post-exploitation进行主动欺骗的安全防护工具。

通过主动的欺骗,让攻击者在无感知的情况被转移到蜜罐。无需进行安全强对抗即可取得较好的安全效果。

中文文档 | English

🏠 工作原理

Presentation

视频

🔥 Demo

asciicast

🕹️ 快速开始

1. 确保机器上正确安装 docker , docker-compose

root@kitploit:~
docker info
docker-compose version

2. 安装 蜜罐服务

root@kitploit:~
docker-compose build
docker-compose up -d

3. 在其它机器上部署 欺骗工具

root@kitploit:~
更新 config.yaml,将 ${honeypot_public_ip} 替换为蜜罐服务的公网IP

4. 执行Webshell欺骗

root@kitploit:~
./mimicry-tools webshell -c config.yaml -t php -p webshell_path

📝 详细文档

功能说明
Web-Deception在Web应用上伪装漏洞
Webshell-Deception将Webshell转移至蜜罐
Shell-Deception

🏘️ 联系我们

  1. 您可以通过 GitHub Issue 直接进行 Bug 反馈和功能建议。
  2. 也可以在 Discord 进行讨论
下载工具
将反弹shell转移到蜜罐