Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
manuka — 一个模块化的开源情报蜜罐,面向蓝队 | Kitploit
工具/GitHubGitHub/spaceraccoon/manuka
防御工具OSINT (开源情报)侦察信息收集威胁情报
GitHubspaceraccoon/manuka

manuka

一个模块化的开源情报蜜罐,面向蓝队

查看仓库
348473年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Manuka

Black Hat Arsenal Manuka

描述

Manuka 是一个开源情报(OSINT)蜜罐,用于监控威胁行为体的侦察尝试,并为蓝队生成可操作的情报。它创建一个包含模拟 OSINT 源(如社交媒体资料和泄露凭证)的仿真环境,并追踪对手兴趣的迹象,紧密对齐 MITRE 的 PRE-ATT&CK 框架。Manuka 让蓝队在攻击前侦察阶段获得额外可见性,并为防御者生成早期预警信号。

虽然传统蜜罐在规模和复杂度上有所不同,但大多数专注于网络层面。这些蜜罐在网络杀伤链的第2阶段(武器化)到第7阶段(达成目标)揭露攻击者,其假设是攻击者已经正在探测网络。

Manuka

Manuka 在网络杀伤链的第1阶段(侦察)执行 OSINT 威胁检测。尽管投入数百万美元用于网络防御,组织仍可能通过一次简单的 Google 搜索而被攻陷。最近的一个例子是黑客通过公开网络上未加保护的 Zoom 会议,暴露了公司会议、治疗课程和大学课程。企业需要检测其边界上的这些 OSINT 威胁,但缺乏相应的工具。

Manuka 设计为可扩展。用户可以轻松添加新的监听器模块,并将其插入 Docker 化环境。他们可以同时协调多个活动与蜜罐,以拓宽蜜罐表面。此外,用户可以快速定制和部署 Manuka 以适应不同用例。Manuka 的数据设计为易于移植到组织工作流程中的其他第三方分析和可视化工具。

设计 OSINT 蜜罐由于 OSINT 技术的复杂性和广泛性而面临新颖的挑战。然而,这样的工具将使蓝队能够在网络威胁情报策略中“左移”。

面板

Manuka

工具设计

架构

Manuka 基于以下关键术语和流程构建。

Manuka 架构

  • 源:可能的 OSINT 向量,如社交媒体资料、暴露的凭证和泄露的源码。
  • 监听器:监控源与攻击者交互的服务器。
  • 命中:表示兴趣的指标,如使用泄露凭证尝试登录、社交媒体上的连接尝试。
  • 蜜罐:组织成单个活动的源和监听器组,该活动随时间分析和追踪命中情况。

系统设计

Manuka 系统

框架本身由几个 Docker 容器组成,可部署在单个主机上。

  • manuka-server:中央 Golang 服务器,执行 CRUD 操作并摄取来自监听器的命中。
  • manuka-listener:模块化 Golang 服务器,可执行不同的监听器角色。
  • manuka-client:用于蓝队管理 Manuka 资源的 React 面板。

这些容器通过单个 docker-compose 命令进行编排。

开发

在开发中,组件在其各自容器中运行在以下端口:

  1. manuka-client:3000
  2. manuka-server:8080
  3. manuka-listener:8080

为了允许客户端和服务器在没有 CORS 问题的情况下通信,添加了一个额外的 nginx 层,在 localhost:8080 上将 /api/ 代理到 manuka-server,将 / 代理到 manuka-listener。

此外,manuka-listener 在以下端口运行:

  1. 8081 用于模拟登录网页
  2. 8082 用于与模拟电子邮件交互

要求

请参阅各个组件仓库以了解其要求。

  1. docker >= 19.03.8
  2. docker-compose >= 1.25.4
  3. ngrok >= 2.3.35

配置

  1. 在 docker/secrets/postgres_password 中创建一个文件,写入 Postgres 的密码。
  2. 设置 Gmail 的 Google 账户,以便接收来自社交媒体资料的邮件。
  3. 在 https://console.cloud.google.com/cloudpubsub 上设置 Google Cloud Pub/Sub,用于邮件推送功能(指南:https://developers.google.com/gmail/api/guides/push)。该指南也会包含创建 Cloud 项目的说明。
  4. 创建文件 docker/secrets/google_credentials.json,并写入您的项目凭据。
  5. 将在 Cloud Pub/Sub 上创建的主题添加到 docker/secrets/google_topic。
  6. 为您的 Google 账户获取 OAuth2 令牌。Manuka 在首次运行时需要一个 OAuth2 令牌。之后它将自动刷新令牌。将令牌保存在 docker/secrets/google_oauth2_token.json 中。

运行

  1. docker-compose -f docker-compose.yml -f docker-compose-dev.yml up --build --remove-orphans
  2. 初始化 manuka-listener 的 Gmail 推送服务:
    1. 初始化 ngrok:./ngrok http <manuka-listener 端口> 并记下 HTTPS URL。
    2. 在 Google PubSub 仪表板的左侧菜单中,转到 订阅 -> 订阅名称 -> 编辑订阅,并将端点 URL 更改为 /notifications。
    3. 尝试从另一个账户发送一封邮件到目标 Gmail 账户。您应该在 ngrok 控制台上看到 POST /notifications 200 OK,在 Docker 控制台上看到 Received push notification。

生产环境

在生产环境中,以下端口映射到这些服务器:

  1. 8080:manuka-client 在 /,manuka-server 在 /api
  2. 80:manuka-listener-login 在 /,manuka-listener-social 在 /notifications

这使得指向您服务器的任何域名都可以显示为假登录页面,而管理仪表板可通过端口 8080 访问。此外,管理仪表板在 nginx 层受 HTTP 基本认证保护。

要求

请参阅各个组件仓库以了解其要求。

  1. docker >= 19.03.8
  2. docker-compose >= 1.25.4
  3. ngrok >= 2.3.35

配置

  1. 类似于开发配置,确保所有密钥和 Google Cloud 设置已就位。注意,订阅 URL 现在应为 http://DOMAIN/notifications。
  2. 将您的域名指向服务器 IP。
  3. 将 docker/nginx/nginx.prod.conf.example 复制到 docker/nginx/nginx.prod.conf,并将 examplecompany.com 替换为您的生产域名。
  4. 运行 init-letsencrypt.sh 以生成 SSL 证书。

运行

  1. COMPANY_NAME='Next Clarity Financial' NGINX_USERNAME=username NGINX_PASSWORD=password docker-compose -f docker-compose.yml -f docker-compose-prod.yml up --build --remove-orphans -d
    1. NGINX_USERNAME 和 NGINX_PASSWORD 将是您仪表盘的基本认证。
    2. COMPANY_NAME 将是假登录页面的公司名称。

当前支持的监听器

  1. 社交监听器

    监控 Facebook 和 LinkedIn 上的社交活动。当前支持网络连接尝试的通知。需要注意,被监控的社交媒体账户应启用邮件通知。接收来自社交媒体平台邮件通知的对应邮件账户应配置为将这些邮件转发到集中的 Gmail 账户。

  2. 登录监听器

    监控在蜜罐站点上使用泄露凭证进行的登录尝试。

其他

类别

OSINT - 开源情报

致谢

  1. Eugene Lim
  2. Bernard Lim
  3. Kenneth Tan
  4. Tan Kee Hock
下载工具