Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
BearFTP — 用 .NET Core(C#)编写的蜜罐 FTP 服务器,适用于 Linux 和 Windows。 | Kitploit
工具/GitHubGitHub/kolya5544/bearftp
防御工具信息收集网络安全威胁情报入侵检测事件响应日志分析Archived
GitHubkolya5544/bearftp

BearFTP

用 .NET Core(C#)编写的蜜罐 FTP 服务器,适用于 Linux 和 Windows。

查看仓库
14493年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

BearFTP

敢来黑一只熊吗?

BearFTP 是一个蜜罐 FTP 服务器,旨在记录黑客的尝试并将其报告给公共 IP 黑名单数据库。

功能特性:

  • 支持配置(无需重新编译)
  • 可编辑服务器上的文件及文件内容
  • 已在 FileZilla 和 WinSCP 上测试。
  • AntiNmap、AntiMetasploit,即使是那些尝试下载你的文件的人也会被报告!
  • 同时支持 Windows 和 Linux
  • 纯 TCP 客户端,性能值得期待!
  • 支持 PASV 模式(目前仅支持 PASV……)

本软件已在以下环境测试并完美运行:

  • Windows 10 x64 (.NET CORE 3.1)
  • Linux Ubuntu 18.04

技术栈

我们使用以下项目作为依赖以确保平稳运行:

  • [https://www.newtonsoft.com/json] - JSON 转换器!
  • [https://www.abuseipdb.com/] - 公共 IP 黑名单数据库

安装

BearFTP 需要 .NET Core 3.1 或更高版本。

从 Release 标签页下载二进制文件,或自行编译。

如果你在 Windows 上,运行

root@kitploit:~
C:/BearFTP/BearFTP/bin/Release/netcoreapp3.1> ./BearFTP.exe

对于 Linux,运行

root@kitploit:~
$ dotnet BearFTP.dll

程序会以错误退出。请继续编辑 config.json

root@kitploit:~
{
  "PortDef": 21,
  "PortPasv": 21,
  "Hostname": "127.0.0.1",
  "Banner": "My very own FTP server located at %host%",
  "Token": "",
  "Report": true,
  "Ban": true,
  "PunishScans": true,
  "AllowAnonymous": false,
  "PerIPLogs": false,
  "AnonStat": true,
  "ConsoleLogging": true,
  "ActiveMode": true,
  "Max_PerSecond": 5,
  "Max_Total": 6,
  "BanLength": 3600,
  "MaxErrors": 6,
  "BufferSize": 8192,
  "MaxThreads": 50,
  "Files": [
  {
    "Name": "readme.txt",
    "Content": "Hello!"
  }]
}

要使其正常工作,你应将 PortPasv 改为其他值,使 PortPasv 不等于 PortDef。其他选项为可选。 我们强烈不建议使用超过 4 MB 的文件!你不应将蜜罐当作真正的 FTP 服务器来共享文件!

开发

想要贡献代码?太好了!

我们使用 VS2019 和 .NET Core 3.1 进行开发。

这是我们目前的待办事项列表:

  • 管理员命令(直接通过 FTP 添加文件!)
  • 实现目录
  • 添加更多功能(更高级的封禁系统、向其他 IP 黑名单举报)

许可证

MIT

下载工具
键值
PortDef替换为你希望用于新连接的端口(默认为 21)
PortPasv替换为 PASV 模式的端口(默认为 1222)
Hostname替换为你电脑/服务器的实际公共 IPv4。用于发起 PASV 连接。请使用 IPv4,我们不支持域名
BannerTCP 握手后立即发送的横幅。%host% 将被替换为当前主机名
Token用于举报恶意 IP 的 AbuseIPDB 令牌
Report是否举报可疑行为?
Ban是否对可疑行为的用户实施封禁?(封禁时长为 1 小时,以防止用户被重复举报)
PunishScans是否封禁/举报 nmap 扫描器?
AllowAnonymous是否允许用户使用 "anonymous" 用户名登录?
PerIPLogs为每个 IP 创建日志。需要 "iplogs" 文件夹
AnonStat是否发送关于版本使用情况的匿名统计?(我们只能看到你使用的 BearFTP 版本,没有私人信息)
ConsoleLogging是否将尝试记录到控制台?
ActiveMode是否允许使用主动模式?(PORT 命令)
Max_PerSecond单个 IP 每秒的最大连接数。仅适用于基础套接字
Max_Total单个 IP 的最大活动连接数。同时适用于基础连接和 PASV
BanLength封禁时长(秒)。3600 秒 = 1 小时。
MaxErrors尝试执行无效 FTP 命令的最大次数。
BufferSize文件 RETR 的缓冲区大小。2048-8192 左右即可,决定下载速度。
MaxThreadsBearFTP 可以由客户端控制生成的最大线程数。
Files[]文件数组。
Files[Name]文件名
Files[Content]文件内容(字符串)。以 --- 开头可使其从文件加载(例如:"---file.exe")