Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
h0neytr4p — 易于配置的蓝队蜜罐 | Kitploit
工具/GitHubGitHub/pbssubhash/h0neytr4p
防御工具Web安全网络安全威胁情报入侵检测
GitHubpbssubhash/h0neytr4p

h0neytr4p

易于配置的蓝队蜜罐

查看仓库
44831年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

为 T-Pot 调整

此 h0neytr4p 分支已针对 T-Pot 进行了修订,具有以下功能:

  • 添加 Docker 支持 (Dockerfile, docker-compose.yml)
  • 使用单个日志文件代替两个
  • 日志输出格式为 JSON 而非 CSV
  • 使用附加信息(如 Cookie、Headers、目标端口等)丰富 JSON 日志文件
  • 改进对多个/不同端口上的陷阱支持
  • 添加有效载荷处理器(将载荷存储在 payload 文件夹中),并预定义了大小限制

原始 h0neytr4p 由以下作者完成

作者:

  • @pbssubhash; Twitter | LinkedIn

规则贡献者:

  • @me-godsky; Twitter | LinkedIn

h0neytr4p 是什么?

Honeytrap(又称 h0neytr4p)是一个易于配置和部署的蜜罐,用于防范 Web 侦察和利用。

它是如何工作的?

蓝队可以针对每个漏洞、利用或侦察技术创建 trap,将其放入 /traps 文件夹,然后重启 h0neytr4p。这将自动重新加载配置并启动 h0neytr4p。

它防范什么?

h0neytr4p 最初是为了消除为面向公众的蜜罐创建易受攻击应用程序的麻烦而构建的。虽然不可否认,创建一个端到端的易受攻击应用程序有其自身的优势,但我们还需要一个灵活、敏捷的框架来诱捕那些顽固的坏蛋。一些常见的用例包括:

  • 假设你收到一条预警,某个 XXX 组织正在针对某个 Web RCE 1day 进行攻击,而你想检测利用或侦察尝试,那么你来对地方了。
  • 你想知道谁在使用像 nuclei 或 nmap 这样的新型尖端工具扫描你的外部攻击面?这个工具可以帮你搞定。

使用 Docker 运行

root@kitploit:~
git clone https://github.com/t3chn0m4g3/h0neytr4p
cd h0neytr4p
docker compose build
docker compose up

  /$$        /$$$$$$                                  /$$               /$$   /$$
 | $$       /$$$_  $$                                | $$              | $$  | $$
 | $$$$$$$ | $$$$\ $$ /$$$$$$$   /$$$$$$  /$$   /$$ /$$$$$$    /$$$$$$ | $$  | $$  /$$$$$$
 | $$__  $$| $$ $$ $$| $$__  $$ /$$__  $$| $$  | $$|_  $$_/   /$$__  $$| $$$$$$$$ /$$__  $$
 | $$  \ $$| $$\ $$$$| $$  \ $$| $$$$$$$$| $$  | $$  | $$    | $$  \__/|_____  $$| $$  \ $$
 | $$  | $$| $$ \ $$$| $$  | $$| $$_____/| $$  | $$  | $$ /$$| $$            | $$| $$  | $$
 | $$  | $$|  $$$$$$/| $$  | $$|  $$$$$$$|  $$$$$$$  |  $$$$/| $$            | $$| $$$$$$$/
 |__/  |__/ \______/ |__/  |__/ \_______/ \____  $$   \___/  |__/            |__/| $$____/
                                         /$$  | $$                               | $$
                                        |  $$$$$$/                [ v0.3 ]       | $$
                                         \______/                                |__/
 Built by a Red team, with <3
 Built by zer0p1k4chu & g0dsky (https://github.com/pbssubhash/h0neytr4p)
 Adjusted for T-Pot by t3chn0m4g3 (https://github.com/t3chn0m4g3/h0neytr4p)
 	
 [ Traps folder            ] -> [ traps/                        ]
 [ Logfile                 ] -> [ log/log.json                  ]
 [ Payloads folder         ] -> [ /opt/h0neytr4p/payloads/      ]
 [ Catch all payloads      ] -> [ false                         ]
 [ Payload multipart limit ] -> [ 103424                        ]
 [ Payload other limit     ] -> [ 11264                         ]

 Logging is configured and ready.
 Payload folder is configured and ready.
 [~>] Loaded 31 traps on Port:443. Let's get the ball rolling!
下载工具