Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
AutoHoneyPoC — AutoPoC 生成器 HoneyPoC | Kitploit
工具/GitHubGitHub/zephrfish/autohoneypoc
防御工具Payload生成漏洞分析漏洞利用脚本与自动化红队
GitHubzephrfish/autohoneypoc

AutoHoneyPoC

AutoPoC 生成器 HoneyPoC

查看仓库
36541个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

AutoHoneyPoC

AutoPoC 生成器 HoneyPoC 终极版。

如果你是第一次听说或看到这个项目,你会想阅读这篇博客文章。https://blog.zsec.uk/honeypoc-ultimate/

image

在我发布 AutoPoC 时,该框架本身是无害的,因为它需要一些先决条件来构建自动化后端,但输出的代码在技术上是恶意软件,所以请小心处理;它仅供教育等目的使用;如果你将其用于犯罪或其他混乱行为,我不承担任何责任。

提交历史中你可能会看到凭据的所有账户要么已被 GitHub 标记为恶意,要么已被清空 ;)。

姊妹项目:SandboxSpy

使用方法:

python3 autopoc.py

示例输出

root@kitploit:~
CVE-2021-23388
5.0
CVE-2020-1920
5.0
CVE-2021-24316
4.3
3/5
[*] Making Directory CVE-2021-23388
[*] Openning and processing Data in /path/to/template/template.poc.sh ...
[*] Closing /path/to/template/template.poc.sh ...
[*] CVE-2021-23388.sh generated!
[*] Openning and processing Data in /path/to/template/template.poc.go ...
[*] Closing /path/to/template/template.poc.go ...
[*] CVE-2021-23388.go generated!
[*] Cross Compile Success!
[*] Openning and processing Data in /path/to/template/template.poc.readme.md ...
[*] Closing /path/to/template/template.poc.readme.md ...
[*] README.md generated!
b'https://pastebin.com/example'
Initialized empty Git repository in /path/to/template/CVE-2021-23388/.git/
[master (root-commit) b7115c3] CVE-2021-23388 Commit
 3 files changed, 55 insertions(+)
 create mode 100644 CVE-2021-23388.exe
 create mode 100644 CVE-2021-23388.sh
 create mode 100644 README.md
Enumerating objects: 5, done.
Counting objects: 100% (5/5), done.
Delta compression using up to 16 threads
Compressing objects: 100% (5/5), done.
Writing objects: 100% (5/5), 3.37 MiB | 5.07 MiB/s, done.
Total 5 (delta 0), reused 0 (delta 0)
To https://github.com/example/CVE-2021-23388.git
 + b96f2b3...b7115c3 main -> main (forced update)

关于凭据(.creds.env)的要求:

  • CVE_SEARCH : 要搜索和生成的 CVE 类型的搜索词
  • CANARY_AUTH_TOKEN : CanaryTokens API 密钥
  • CANARY_API_URL : 唯一的 canary API 网址 blah.canary.tools
  • GITHUB_USERNAME : 用于上传的 git 账户用户名
  • GITHUB_TOKEN : 用户的个人访问令牌
  • PASTE_API_KEY : Pastebin 的 API 令牌
  • EMAIL_TO : 用于发送和接收输出的电子邮件地址
  • EMAIL_PASSWORD : 用于认证的密码
  • EMAIL_SERVER : 服务器 URL
  • EMAIL_SERVER_PORT : 服务器端口

此脚本的作用:

  1. 阶段 1:从数据库 URL 轮询 CVE,然后将它们放入一个列表中逐个遍历,并为每个 CVE 创建 canary 令牌
  2. 阶段 2a:创建 Git 仓库并将更新推送到仓库
  3. 阶段 2b:通过电子邮件提醒用户已创建新仓库,记录仓库链接、CVEID 和 CanaryToken ID
  4. 阶段 2c:使用 git 仓库名称和 CVE 信息创建 Pastebin 条目
  5. 阶段 3:从模板构建 PoC,将 CVE 和 CanaryID 输入到特定的 PoC 中

各类资源的位置

  • Canary 令牌:https://EXAMPLE.canary.tools/nest/
  • GitHub:https://github.com/USER/CVE-X.git
  • Pastebin:https://pastebin.com/randomstring

致谢

  • https://twitter.com/BufferOfStyx - 帮助实现了部分代码的模块化,也为最初的头脑风暴创意提供了帮助

更多功能

  • Slack 通知器 - 技术上已通过 canary 令牌实现,但 webhook URL/方法仍在开发中(WIP)
  • Discord 通知器
  • 开始构建一个仪表盘,统计 git 上被销毁的账户,并弄清这些账户在何处/何时被创建/删除

信息与数据

  • 收集 CVE 详情被发布的位置
  • 收集有关执行和映射的数据

检测与响应

我本身不是蓝队成员或检测工程师;不过,下面的 Yara 规则是我针对环境中历史执行过的域名和二进制文件所做的一些检测尝试。

root@kitploit:~
rule HoneyPoC_URLDetect {

meta:
description = "HoneyPoC AutoPoC URL detection"
author = "Andy Gill"
reference = "blog.zsec.uk/honeypoc-ultimate/"
date = "2021/11/13"
hash = "b6807027ac171252cf47eb28454c044644352c9f2fabd65d3f23075a0e395768"

strings:
 $a = "honeypoc.io" nocase
 $b = "canarytokens.com" nocase
 $c = "givemeyourpasswords.ninja" nocase
 
 condition:
    $a or $b or $c
 }

以下 Yara 规则可以与 PasteHunter 之类的工具配合使用,用于搜索 Pastebin 链接中的特定字符串。

root@kitploit:~
rule HoneyPoC_Pastebin
{
    meta:
    description = "HoneyPoC AutoPoC Pastebin detection"
    author = "Andy Gill"
    reference = "blog.zsec.uk/honeypoc-ultimate/"
    date = "2021/11/13"

    strings:
        $a = "New PoC Published for" nocase wide ascii fullword


    condition:
        $a
}
下载工具